Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
杨瘦锅
openssl
提交
66e8211c
O
openssl
项目概览
杨瘦锅
/
openssl
通知
2
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
DevOps
流水线
流水线任务
计划
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
O
openssl
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
DevOps
DevOps
流水线
流水线任务
计划
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
流水线任务
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
66e8211c
编写于
1月 24, 2013
作者:
D
Dr. Stephen Henson
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
Don't try and verify signatures if key is NULL (CVE-2013-0166)
Add additional check to catch this in ASN1_item_verify too.
上级
dd2dee60
变更
3
隐藏空白更改
内联
并排
Showing
3 changed file
with
16 addition
and
3 deletion
+16
-3
CHANGES
CHANGES
+4
-0
crypto/asn1/a_verify.c
crypto/asn1/a_verify.c
+6
-0
crypto/ocsp/ocsp_vfy.c
crypto/ocsp/ocsp_vfy.c
+6
-3
未找到文件。
CHANGES
浏览文件 @
66e8211c
...
...
@@ -4,6 +4,10 @@
Changes between 0.9.8x and 0.9.8y [xx XXX xxxx]
*) Return an error when checking OCSP signatures when key is NULL.
This fixes a DoS attack. (CVE-2013-0166)
[Steve Henson]
*) Call OCSP Stapling callback after ciphersuite has been chosen, so
the right response is stapled. Also change SSL_get_certificate()
so it returns the certificate actually sent.
...
...
crypto/asn1/a_verify.c
浏览文件 @
66e8211c
...
...
@@ -138,6 +138,12 @@ int ASN1_item_verify(const ASN1_ITEM *it, X509_ALGOR *a, ASN1_BIT_STRING *signat
unsigned
char
*
buf_in
=
NULL
;
int
ret
=
-
1
,
i
,
inl
;
if
(
!
pkey
)
{
ASN1err
(
ASN1_F_ASN1_ITEM_VERIFY
,
ERR_R_PASSED_NULL_PARAMETER
);
return
-
1
;
}
EVP_MD_CTX_init
(
&
ctx
);
i
=
OBJ_obj2nid
(
a
->
algorithm
);
type
=
EVP_get_digestbyname
(
OBJ_nid2sn
(
i
));
...
...
crypto/ocsp/ocsp_vfy.c
浏览文件 @
66e8211c
...
...
@@ -91,9 +91,12 @@ int OCSP_basic_verify(OCSP_BASICRESP *bs, STACK_OF(X509) *certs,
{
EVP_PKEY
*
skey
;
skey
=
X509_get_pubkey
(
signer
);
ret
=
OCSP_BASICRESP_verify
(
bs
,
skey
,
0
);
EVP_PKEY_free
(
skey
);
if
(
ret
<=
0
)
if
(
skey
)
{
ret
=
OCSP_BASICRESP_verify
(
bs
,
skey
,
0
);
EVP_PKEY_free
(
skey
);
}
if
(
!
skey
||
ret
<=
0
)
{
OCSPerr
(
OCSP_F_OCSP_BASIC_VERIFY
,
OCSP_R_SIGNATURE_FAILURE
);
goto
end
;
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录