データ長をリクエストからチェック無しに取得しているため、バッファオーバーランを起こす事が出来てしまう。修正パッチでは入力チェックが追加された。

tyrutyru のブックマーク 2014/04/10 12:47

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Heart Bleedを読んだ - The first cry of Atom

    int dtls1_process_heartbeat(SSL *s) { unsigned char *p = &s->s3->rrec.data[0], *pl; unsigned short hbtype; unsigned int payload; unsigned int padding = 16; /* Use minimum padding */ heartbeatという...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう