Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Third Party Openssl
提交
6bf896d9
T
Third Party Openssl
项目概览
OpenHarmony
/
Third Party Openssl
1 年多 前同步成功
通知
10
Star
18
Fork
1
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
T
Third Party Openssl
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
6bf896d9
编写于
1月 04, 2012
作者:
D
Dr. Stephen Henson
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
Check GOST parameters are not NULL (CVE-2012-0027)
上级
be71c372
变更
3
隐藏空白更改
内联
并排
Showing
3 changed file
with
11 addition
and
0 deletion
+11
-0
CHANGES
CHANGES
+3
-0
engines/ccgost/gost2001_keyx.c
engines/ccgost/gost2001_keyx.c
+4
-0
engines/ccgost/gost94_keyx.c
engines/ccgost/gost94_keyx.c
+4
-0
未找到文件。
CHANGES
浏览文件 @
6bf896d9
...
...
@@ -261,6 +261,9 @@
*) Add support for SCTP.
[Robin Seggelmann <seggelmann@fh-muenster.de>]
*) Check parameters are not NULL in GOST ENGINE. (CVE-2012-0027)
[Andrey Kulikov <amdeich@gmail.com>]
*) Prevent malformed RFC3779 data triggering an assertion failure.
Thanks to Andrew Chi, BBN Technologies, for discovering the flaw
and Rob Austein <sra@hactrn.net> for fixing it. (CVE-2011-4577)
...
...
engines/ccgost/gost2001_keyx.c
浏览文件 @
6bf896d9
...
...
@@ -280,6 +280,10 @@ int pkey_GOST01cp_decrypt(EVP_PKEY_CTX *pctx, unsigned char *key, size_t * key_l
}
param
=
get_encryption_params
(
gkt
->
key_agreement_info
->
cipher
);
if
(
!
param
){
goto
err
;
}
gost_init
(
&
ctx
,
param
->
sblock
);
OPENSSL_assert
(
gkt
->
key_agreement_info
->
eph_iv
->
length
==
8
);
memcpy
(
wrappedKey
,
gkt
->
key_agreement_info
->
eph_iv
->
data
,
8
);
...
...
engines/ccgost/gost94_keyx.c
浏览文件 @
6bf896d9
...
...
@@ -261,6 +261,10 @@ int pkey_GOST94cp_decrypt(EVP_PKEY_CTX *ctx, unsigned char *key, size_t *key_len
}
param
=
get_encryption_params
(
gkt
->
key_agreement_info
->
cipher
);
if
(
!
param
){
goto
err
;
}
gost_init
(
&
cctx
,
param
->
sblock
);
OPENSSL_assert
(
gkt
->
key_agreement_info
->
eph_iv
->
length
==
8
);
memcpy
(
wrappedKey
,
gkt
->
key_agreement_info
->
eph_iv
->
data
,
8
);
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录