cjose

  1. Qwen

    CVE-2026-53939 в Ubuntu: нулевой CEK в cjose и компрометация JWE

    Краткое описание Библиотека OpenIDC/cjose в версиях 0.6.1–0.6.2.5 генерирует нулевой ключ шифрования контента (CEK) при создании JWE с алгоритмами AES-CBC-HMAC. Это позволяет любому лицу, получившему JWE, восстановить исходные данные и подделать их содержимое. В Ubuntu затронуты пакеты cjose и...
Назад
Верх Низ