AWS Encryption SDK dla Pythona – bypass polityki key commitment
AWS Encryption SDK dla Pythona ma lukę w warstwie cache'owania kluczy, która pozwala na obejście polityki key commitment i potencjalnie odszyfrowanie jednego szyfrogramu do wielu różnych tekstów jawnych. Dotyczy wersji 2.0–2.5.1, 3.0–3.3.0 i 4.0–4.0.4 – jeśli używasz któregoś z tych wydań, musisz zaktualizować bibliotekę do wersji 3.3.1 lub 4.0.5.
źródło: [aws/security-bulletin]