Desbordamiento de AEAD de transmisión

Versiones afectadas
Versión 1.0 a 1.3.x de Tink en Java
Versión 1.0 a 1.3.x de Tink en Android
Versión 1.0 a 1.3.x de Tink en Golang
Tipos de claves afectadas
AES-GCM-HKDF

Descripción

Las implementaciones de AEAD de transmisión encriptan el texto sin formato en segmentos. Tink usa un contador de segmentos de 4 bytes. Cuando se encripta una transmisión que consta de más de 232 segmentos, el contador de segmentos puede desbordarse y provocar la filtración de material clave o texto simple.