Procházet zdrojové kódy

fix(core): Avoid buffer overflow in base64 decoding

Stefan Profanter před 5 roky
rodič
revize
17776739a3
1 změnil soubory, kde provedl 2 přidání a 1 odebrání
  1. 2 1
      deps/base64.c

+ 2 - 1
deps/base64.c

@@ -67,7 +67,8 @@ static const uint32_t from_b64[256] = {
 
 unsigned char *
 UA_unbase64(const unsigned char *src, size_t len, size_t *out_len) {
-    if(len == 0) {
+    // we need a minimum length
+    if(len <= 2) {
         *out_len = 0;
         return (unsigned char*)UA_EMPTY_ARRAY_SENTINEL;
     }