[О блоге]
[наверх]
[пред]
[2026-01-10 11:58:02+03:00]
[6d620d23d9d6e8740b585176eb2fcf85b54c3632]
Темы: [crypto][keks]
libgcrypt имеет паршивый ASN.1 парсер
https://lists.gnupg.org/pipermail/gnupg-devel/2026-January/036133.html
Впрочем, как и почти весь софт для ASN.1, судя по всему. Я не проверял
не наврал ли автор в рассылке, но точно воочию видел постоянные косяки
подобного рода в ASN.1 библиотеках. Как обычно, libgcrypt не проверяет
минимальность кодирования INTEGER и что он не в BER.
Вот именно из-за таких проблем я и начал проект KEKS. Десятилетиями люди
используют уязвимые/корявые реализации форматов, которые переусложнены.
[оставить комментарий]