mirror of
https://github.com/yuzu-emu/mbedtls.git
synced 2025-01-11 00:05:38 +00:00
Add length checks in parse_certificate_verify()
This commit is contained in:
parent
72226214b1
commit
5ee96546de
|
@ -3330,6 +3330,12 @@ static int ssl_parse_certificate_verify( ssl_context *ssl )
|
||||||
#if defined(POLARSSL_SSL_PROTO_TLS1_2)
|
#if defined(POLARSSL_SSL_PROTO_TLS1_2)
|
||||||
if( ssl->minor_ver == SSL_MINOR_VERSION_3 )
|
if( ssl->minor_ver == SSL_MINOR_VERSION_3 )
|
||||||
{
|
{
|
||||||
|
if( i + 2 > ssl->in_hslen )
|
||||||
|
{
|
||||||
|
SSL_DEBUG_MSG( 1, ( "bad certificate verify message" ) );
|
||||||
|
return( POLARSSL_ERR_SSL_BAD_HS_CERTIFICATE_VERIFY );
|
||||||
|
}
|
||||||
|
|
||||||
/*
|
/*
|
||||||
* Hash
|
* Hash
|
||||||
*/
|
*/
|
||||||
|
@ -3376,6 +3382,12 @@ static int ssl_parse_certificate_verify( ssl_context *ssl )
|
||||||
return( POLARSSL_ERR_SSL_INTERNAL_ERROR );
|
return( POLARSSL_ERR_SSL_INTERNAL_ERROR );
|
||||||
}
|
}
|
||||||
|
|
||||||
|
if( i + 2 > ssl->in_hslen )
|
||||||
|
{
|
||||||
|
SSL_DEBUG_MSG( 1, ( "bad certificate verify message" ) );
|
||||||
|
return( POLARSSL_ERR_SSL_BAD_HS_CERTIFICATE_VERIFY );
|
||||||
|
}
|
||||||
|
|
||||||
sig_len = ( ssl->in_msg[i] << 8 ) | ssl->in_msg[i+1];
|
sig_len = ( ssl->in_msg[i] << 8 ) | ssl->in_msg[i+1];
|
||||||
i += 2;
|
i += 2;
|
||||||
|
|
||||||
|
|
Loading…
Reference in a new issue