Retourner au contenu associé (journal : Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0)
Posté par patate le 26 mars 2013 à 12:41. En réponse au journal Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0. Évalué à 8.
Sur le diff (http://cvsweb.netbsd.org/bsdweb.cgi/src/sys/kern/subr_cprng.c.diff?r1=1.14&r2=1.15&only_with_tag=MAIN&f=h), pour la partie concernant la ligne 183: rnd_extract_data(key + r, sizeof(key - r), RND_EXTRACT_ANY); Le deuxième paramètre devrait être sizeof(key) - r.
rnd_extract_data(key + r, sizeof(key - r), RND_EXTRACT_ANY);
sizeof(key) - r
Dans la version 1.15, cette appel a été déplacé (et corrigé) vers la nouvelle fonction cprng_entropy_try.
cprng_entropy_try
A moins qu'il n'y aie un détail qui m'aie échappé.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Code snippet ?
Posté par patate . En réponse au journal Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0. Évalué à 8.
Sur le diff (http://cvsweb.netbsd.org/bsdweb.cgi/src/sys/kern/subr_cprng.c.diff?r1=1.14&r2=1.15&only_with_tag=MAIN&f=h), pour la partie concernant la ligne 183:
rnd_extract_data(key + r, sizeof(key - r), RND_EXTRACT_ANY);
Le deuxième paramètre devrait être
sizeof(key) - r.Dans la version 1.15, cette appel a été déplacé (et corrigé) vers la nouvelle fonction
cprng_entropy_try.A moins qu'il n'y aie un détail qui m'aie échappé.