• [^] # Re: Difficulté de créer un bon générateur de nombres aléatoires (ou

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 2.

    Un peu plus tard il a ajouté ce perfectionnement (version 173) :
    Index: md_rand.c
    ===================================================================
    --- md_rand.c (.../rand/md_rand.c) (révision 164)
    +++ md_rand.c (.../crypto/rand/md_rand.c) (révision 173)
    @@ -468,11 +468,10 @@
    MD_Update(&m,local_md,MD_DIGEST_LENGTH);
    MD_Update(&m,(unsigned char *)&(md_c[0]),sizeof(md_c));
    #ifndef PURIFY
    -/*
    - * Don't add uninitialised data.
    +#if 0 /* Don't add uninitialised data. */
    MD_Update(&m,buf,j); /* purify complains */
    -*/
    #endif
    +#endif
    k=(st_idx+MD_DIGEST_LENGTH/2)-st_num;
    if (k > 0)
    {