浏览代码

fix(core): Avoid buffer overflow in base64 decoding

Stefan Profanter 5 年之前
父节点
当前提交
c4e5ccdfb4
共有 1 个文件被更改,包括 2 次插入1 次删除
  1. 2 1
      deps/base64.c

+ 2 - 1
deps/base64.c

@@ -67,7 +67,8 @@ static const uint32_t from_b64[256] = {
 
 unsigned char *
 UA_unbase64(const unsigned char *src, size_t len, size_t *out_len) {
-    if(len == 0) {
+    // we need a minimum length
+    if(len <= 2) {
         *out_len = 0;
         return (unsigned char*)UA_EMPTY_ARRAY_SENTINEL;
     }