Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Third Party Openssl
提交
70428ead
T
Third Party Openssl
项目概览
OpenHarmony
/
Third Party Openssl
大约 1 年 前同步成功
通知
9
Star
18
Fork
1
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
T
Third Party Openssl
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
70428ead
编写于
4月 16, 2016
作者:
K
Kurt Roeckx
提交者:
Matt Caswell
5月 03, 2016
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
Check that we have enough padding characters.
Reviewed-by:
N
Emilia Käsper
<
emilia@openssl.org
>
CVE-2016-2107 MR: #2572
上级
2c7fe4dc
变更
2
隐藏空白更改
内联
并排
Showing
2 changed file
with
6 addition
and
0 deletion
+6
-0
crypto/evp/e_aes_cbc_hmac_sha1.c
crypto/evp/e_aes_cbc_hmac_sha1.c
+3
-0
crypto/evp/e_aes_cbc_hmac_sha256.c
crypto/evp/e_aes_cbc_hmac_sha256.c
+3
-0
未找到文件。
crypto/evp/e_aes_cbc_hmac_sha1.c
浏览文件 @
70428ead
...
...
@@ -59,6 +59,7 @@
#include <openssl/rand.h>
#include "modes_lcl.h"
#include "internal/evp_int.h"
#include "internal/constant_time_locl.h"
#ifndef EVP_CIPH_FLAG_AEAD_CIPHER
# define EVP_CIPH_FLAG_AEAD_CIPHER 0x200000
...
...
@@ -583,6 +584,8 @@ static int aesni_cbc_hmac_sha1_cipher(EVP_CIPHER_CTX *ctx, unsigned char *out,
maxpad
|=
(
255
-
maxpad
)
>>
(
sizeof
(
maxpad
)
*
8
-
8
);
maxpad
&=
255
;
ret
&=
constant_time_ge
(
maxpad
,
pad
);
inp_len
=
len
-
(
SHA_DIGEST_LENGTH
+
pad
+
1
);
mask
=
(
0
-
((
inp_len
-
len
)
>>
(
sizeof
(
inp_len
)
*
8
-
1
)));
inp_len
&=
mask
;
...
...
crypto/evp/e_aes_cbc_hmac_sha256.c
浏览文件 @
70428ead
...
...
@@ -59,6 +59,7 @@
#include <openssl/sha.h>
#include <openssl/rand.h>
#include "modes_lcl.h"
#include "internal/constant_time_locl.h"
#include "internal/evp_int.h"
#ifndef EVP_CIPH_FLAG_AEAD_CIPHER
...
...
@@ -594,6 +595,8 @@ static int aesni_cbc_hmac_sha256_cipher(EVP_CIPHER_CTX *ctx,
maxpad
|=
(
255
-
maxpad
)
>>
(
sizeof
(
maxpad
)
*
8
-
8
);
maxpad
&=
255
;
ret
&=
constant_time_ge
(
maxpad
,
pad
);
inp_len
=
len
-
(
SHA256_DIGEST_LENGTH
+
pad
+
1
);
mask
=
(
0
-
((
inp_len
-
len
)
>>
(
sizeof
(
inp_len
)
*
8
-
1
)));
inp_len
&=
mask
;
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录