Seguridad de la bifurcación y la clonación de VM

Versiones afectadas
Todas las versiones de Tink
Tipos de claves afectadas
Transmisión de AEAD, AES-GCM-HKDF

Descripción

En general, Tink no busca proporcionar seguridad si el programa realiza llamadas a la llamada del sistema fork() de UNIX o si el programa se clona en una máquina virtual y, luego, se ejecuta varias veces desde el mismo estado.

El único problema concreto es el de transmisión AEAD, tipo de clave AES-GCM-HKDF. En este caso, ese ataque puede hacer que Tink encripte diferentes textos sin formato con AES GCM mediante el mismo nonce, que se sabe que filtra la clave de autenticación.