Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h864-m8vm-3xvj

Опубликовано: 18 авг. 2022
Источник: github
Github: Прошло ревью

Описание

oqs's Post-Quantum Signature scheme Rainbow level I parametersets broken

Ward Beullens found a practical key-recovery attack against Rainbow. The level I parametersets are removed from liboqs starting from version 0.7.2. Find the scientific details in Breaking Rainbow Takes a Weekend on a Laptop.

This means all the oqs::sig::Algorithm::RainbowI* variants are insecure.

Пакеты

Наименование

oqs

rust
Затронутые версииВерсия исправления

< 0.7.2

0.7.2