From a3452ba3fa3f6f56af7492cbbc60d0e421532b55 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 17 Oct 2022 11:19:25 +0300 Subject: [PATCH] =?utf8?q?ASN.1=20=D0=BF=D0=B0=D1=80=D1=81=D0=B8=D0=BD?= =?utf8?q?=D0=B3=20=D0=B2=20libKSBA?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://lists.gnupg.org/pipermail/gnupg-users/2022-October/066273.html Серьёзная уязвимость в библиотеке при парсинге ASN.1. Эх, какой десяток лет ASN.1 используется и всё равно продолжают находится серьёзные баги при его парсинге. Брюс Шнайер в своей "Прикладной криптографии" уже давно писал что при возможности лучше ASN.1 не использовать, так как будут атаки на библиотеки работы с ним. -- 2.50.0