#10955·mbedtls

mbedtls_nist_kw_unwrap() 中的未签名下溢检查(仅限稳定性,已验证不具可利用性)

作者: brandon-arrendondo创建于 2026年9月15日更新于 2026年9月16日
标签bugcomponent-cryptosize-spriority-low

tf-psa-crypto/extras/nist_kw.c:331:

c
if (output_size < input_length - KW_SEMIBLOCK_LENGTH) {
    ret = PSA_ERROR_BUFFER_TOO_SMALL;
    goto cleanup;
}

input_length - KW_SEMIBLOCK_LENGTH (8) unsigned-underflows 到一个巨大的 size_t,因为 input_length < 8,并且在模式特定的 input_length < 24 防护条件之前执行了几行代码。

内容来源: Mbed-TLS/mbedtls