AEAD-Streaming-Überlauf

Betroffene Versionen
Tink-Version 1.0 bis 1.3.x auf Java
Tink-Version 1.0 bis 1.3.x für Android
Tink-Version 1.0 bis 1.3.x auf Golang
Betroffene Schlüsseltypen
AES-GCM-HKDF

Beschreibung

Implementierungen von Streaming AEAD verschlüsseln den Klartext in Segmenten. Tink verwendet einen 4-Byte-Segmentzähler. Beim Verschlüsseln eines Streams, der aus mehr als 232 Segmenten besteht, kann der Segmentzähler überlaufen und zu einem Verlust von Schlüsselmaterial oder Klartext führen.