| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| Use the correct length value for input salt In this function the salt can be either a zero buffer of exactly mdlen length, or an arbitrary salt of prevsecretlen length. Although in practice OpenSSL will always pass in a salt of mdlen size bytes in the current TLS 1.3 code, the openssl kdf command can pass in arbitrary values (I did it for testing), and a future change in the higher layer code could also result in unmatched lengths. If prevsecretlen is > mdlen this will cause incorrect salt expansion, if prevsecretlen < mdlen this could cause a crash or reading random information. Inboth case the generated output would be incorrect. Signed-off-by: Simo Sorce <simo@redhat.com> Reviewed-by: Matt Caswell <matt@openssl.org> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Merged from https://github.com/openssl/openssl/pull/25579) (cherry picked from commit 5c91f70ba8f07eeeb02b6c285479e4482443a6fe) Signed-off-by: lanming <lanming@huawei.com> | 1 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| Alternate fix for CVE-2025-69419 This affects the function OPENSSL_uni2utf8 which caused heap buffer overflow when certain unicode characters are converted. The current fix is incomplete and does only prevent the crash by making OPENSSL_uni2utf8 return a NULL pointer. But with this change the OPENSSL_uni2utf8 will return the correct utf8 string instead of a NULL pointer. Additionally we add a simple test case that demonstrates the original CVE. Reviewed-by: Paul Dale <paul.dale@oracle.com> Reviewed-by: Tomas Mraz <tomas@openssl.org> MergeDate: Wed Feb 18 15:46:35 2026 (Merged from https://github.com/openssl/openssl/pull/29997) Signed-off-by: zxz*3 <zhangxiaozan1@huawei.com> | 4 个月前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| 版本1.1.1k升级到1.1.ln并兼容MUSL Signed-off-by: zhao_zhen_zhou <zhaozhenzhou@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| Fix handling of NULL sig parameter in ECDSA_sign and similar The problem is, that it almost works to pass sig=NULL to the ECDSA_sign, ECDSA_sign_ex and DSA_sign, to compute the necessary space for the resulting signature. But since the ECDSA signature is non-deterministic (except when ECDSA_sign_setup/ECDSA_sign_ex are used) the resulting length may be different when the API is called again. This can easily cause random memory corruption. Several internal APIs had the same issue, but since they are never called with sig=NULL, it is better to make them return an error in that case, instead of making the code more complex. Reviewed-by: Dmitry Belyavskiy <beldmit@gmail.com> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Merged from https://github.com/openssl/openssl/pull/23529) (cherry picked from commit 1fa2bf9b1885d2e87524421fea5041d40149cffa) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| Harden BN_GF2m_poly2arr against misuse. The BN_GF2m_poly2arr() function converts characteristic-2 field (GF_{2^m}) Galois polynomials from a representation as a BIGNUM bitmask, to a compact array with just the exponents of the non-zero terms. These polynomials are then used in BN_GF2m_mod_arr() to perform modular reduction. A precondition of calling BN_GF2m_mod_arr() is that the polynomial must have a non-zero constant term (i.e. the array has 0 as its final element). Internally, callers of BN_GF2m_poly2arr() did not verify that precondition, and binary EC curve parameters with an invalid polynomial could lead to out of bounds memory reads and writes in BN_GF2m_mod_arr(). The precondition is always true for polynomials that arise from the standard form of EC parameters for characteristic-two fields (X9.62). See the "Finite Field Identification" section of: https://www.itu.int/ITU-T/formal-language/itu-t/x/x894/2018-cor1/ANSI-X9-62.html The OpenSSL GF(2^m) code supports only the trinomial and pentanomial basis X9.62 forms. This commit updates BN_GF2m_poly2arr() to return 0 (failure) when the constant term is zero (i.e. the input bitmask BIGNUM is not odd). Additionally, the return value is made unambiguous when there is not enough space to also pad the array with a final -1 sentinel value. The return value is now always the number of elements (including the final -1) that would be filled when the output array is sufficiently large. Previously the same count was returned both when the array has just enough room for the final -1 and when it had only enough space for non-sentinel values. Finally, BN_GF2m_poly2arr() is updated to reject polynomials whose degree exceeds OPENSSL_ECC_MAX_FIELD_BITS, this guards against CPU exhausition attacks via excessively large inputs. The above issues do not arise in processing X.509 certificates. These generally have EC keys from "named curves", and RFC5840 (Section 2.1.1) disallows explicit EC parameters. The TLS code in OpenSSL enforces this constraint only after the certificate is decoded, but, even if explicit parameters are specified, they are in X9.62 form, which cannot represent problem values as noted above. Initially reported as oss-fuzz issue 71623. A closely related issue was earlier reported in <https://github.com/openssl/openssl/issues/19826>. Severity: Low, CVE-2024-9143 Reviewed-by: Matt Caswell <matt@openssl.org> Reviewed-by: Bernd Edlinger <bernd.edlinger@hotmail.de> Reviewed-by: Paul Dale <ppzgs1@gmail.com> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Merged from https://github.com/openssl/openssl/pull/25639) (cherry picked from commit 8e008cb8b23ec7dc75c45a66eeed09c815b11cd2) Signed-off-by: lanming <lanming@huawei.com> | 1 年前 |
| Fix handling of NULL sig parameter in ECDSA_sign and similar The problem is, that it almost works to pass sig=NULL to the ECDSA_sign, ECDSA_sign_ex and DSA_sign, to compute the necessary space for the resulting signature. But since the ECDSA signature is non-deterministic (except when ECDSA_sign_setup/ECDSA_sign_ex are used) the resulting length may be different when the API is called again. This can easily cause random memory corruption. Several internal APIs had the same issue, but since they are never called with sig=NULL, it is better to make them return an error in that case, instead of making the code more complex. Reviewed-by: Dmitry Belyavskiy <beldmit@gmail.com> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Merged from https://github.com/openssl/openssl/pull/23529) (cherry picked from commit 1fa2bf9b1885d2e87524421fea5041d40149cffa) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| OPENSSL_hexstr2buf_ex(): Handle zero-length input correctly In case of zero-length input the code wrote one byte before the start of the output buffer. The length of the output was also reported incorrectly in this case. Reviewed-by: Tim Hudson <tjh@openssl.org> Reviewed-by: Neil Horman <nhorman@openssl.org> (Merged from https://github.com/openssl/openssl/pull/24770) (cherry picked from commit 3f7b355733407cf777bfad5ce5b79610588bacc5) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| Fix nullpointer dereference in OSSL_PARAM_merge OSSL_PARAM_merge contained an error, where a nullpointer was dereferenced when both parameter arrays ended with the same key Reviewed-by: Tomas Mraz <tomas@openssl.org> Reviewed-by: Tim Hudson <tjh@openssl.org> Reviewed-by: Matt Caswell <matt@openssl.org> (Merged from https://github.com/openssl/openssl/pull/27910) (cherry picked from commit 63cb8f99a13fdc4c7c3b1e88d66a3ff70b72e642) Signed-off-by: lichaochen <lichaochen@huawei.com> | 1 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| Detect and prevent recursive config parsing If a malformed config file is provided such as the following: openssl_conf = openssl_init [openssl_init] providers = provider_sect [provider_sect] = provider_sect The config parsing library will crash overflowing the stack, as it recursively parses the same provider_sect ad nauseum. Prevent this by maintaing a list of visited nodes as we recurse through referenced sections, and erroring out in the event we visit any given section node more than once. Note, adding the test for this revealed that our diagnostic code inadvertently pops recorded errors off the error stack because provider_conf_load returns success even in the event that a configuration parse failed. The call path to provider_conf_load has been updated in this commit to address that shortcoming, allowing recorded errors to be visibile to calling applications. Reviewed-by: Tomas Mraz <tomas@openssl.org> Reviewed-by: Matt Caswell <matt@openssl.org> Reviewed-by: Todd Short <todd.short@me.com> (Merged from https://github.com/openssl/openssl/pull/23120) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| rand: add unit test exhibiting memory overrun Reviewed-by: Tom Cosgrove <tom.cosgrove@arm.com> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Merged from https://github.com/openssl/openssl/pull/27767) Signed-off-by: jing-wang177 <wangjing561@huawei.com> | 1 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| Detect and prevent recursive config parsing If a malformed config file is provided such as the following: openssl_conf = openssl_init [openssl_init] providers = provider_sect [provider_sect] = provider_sect The config parsing library will crash overflowing the stack, as it recursively parses the same provider_sect ad nauseum. Prevent this by maintaing a list of visited nodes as we recurse through referenced sections, and erroring out in the event we visit any given section node more than once. Note, adding the test for this revealed that our diagnostic code inadvertently pops recorded errors off the error stack because provider_conf_load returns success even in the event that a configuration parse failed. The call path to provider_conf_load has been updated in this commit to address that shortcoming, allowing recorded errors to be visibile to calling applications. Reviewed-by: Tomas Mraz <tomas@openssl.org> Reviewed-by: Matt Caswell <matt@openssl.org> Reviewed-by: Todd Short <todd.short@me.com> (Merged from https://github.com/openssl/openssl/pull/23120) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| SSL_set1_groups_list(): Fix memory corruption with 40 groups and more Fixes #23624 The calculation of the size for gid_arr reallocation was wrong. A multiplication by gid_arr array item size was missing. Testcase is added. Reviewed-by: Nicola Tuveri <nic.tuv@gmail.com> Reviewed-by: Matt Caswell <matt@openssl.org> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Cherry-pick from https://github.com/openssl/openssl/pull/23625) Reviewed-by: Tom Cosgrove <tom.cosgrove@arm.com> (Merged from https://github.com/openssl/openssl/pull/23661) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| Harden asn1 oid loader to invalid inputs In the event that a config file contains this sequence: ======= openssl_conf = openssl_init config_diagnostics = 1 [openssl_init] oid_section = oids [oids] testoid1 = 1.2.3.4.1 testoid2 = A Very Long OID Name, 1.2.3.4.2 testoid3 = ,1.2.3.4.3 ====== The leading comma in testoid3 can cause a heap buffer overflow, as the parsing code will move the string pointer back 1 character, thereby pointing to an invalid memory space correct the parser to detect this condition and handle it by treating it as if the comma doesn't exist (i.e. an empty long oid name) (cherry picked from commit a552c23c6502592c1b3c67d93dd7e5ffbe958aa4) Reviewed-by: Tom Cosgrove <tom.cosgrove@arm.com> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Merged from https://github.com/openssl/openssl/pull/23034) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| 版本1.1.1k升级到1.1.ln并兼容MUSL Signed-off-by: zhao_zhen_zhou <zhaozhenzhou@huawei.com> | 4 年前 |
| 版本1.1.1k升级到1.1.ln并兼容MUSL Signed-off-by: zhao_zhen_zhou <zhaozhenzhou@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| SSL_set1_groups_list(): Fix memory corruption with 40 groups and more Fixes #23624 The calculation of the size for gid_arr reallocation was wrong. A multiplication by gid_arr array item size was missing. Testcase is added. Reviewed-by: Nicola Tuveri <nic.tuv@gmail.com> Reviewed-by: Matt Caswell <matt@openssl.org> Reviewed-by: Tomas Mraz <tomas@openssl.org> (Cherry-pick from https://github.com/openssl/openssl/pull/23625) Reviewed-by: Tom Cosgrove <tom.cosgrove@arm.com> (Merged from https://github.com/openssl/openssl/pull/23661) Signed-off-by: hhhFun <fanghaojie@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| huangjun42@huawei.com Signed-off-by: HJ <huangjun42@huawei.com> | 4 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| openssl-3.0.9.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 2 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |
| tar -xf openssl-openssl-3.0.7.tar.gz Signed-off-by: code4lala <fengziteng2@huawei.com> | 3 年前 |