Prechádzať zdrojové kódy

Fix buffer overlow when checking hashed passwords

svn:r4308
Nick Mathewson 20 rokov pred
rodič
commit
9f24078452
1 zmenil súbory, kde vykonal 1 pridanie a 1 odobranie
  1. 1 1
      src/or/control.c

+ 1 - 1
src/or/control.c

@@ -481,7 +481,7 @@ decode_hashed_password(char *buf, const char *hashed)
       }
   }
   if (buf)
-    memcpy(buf, decoded, sizeof(decoded));
+    memcpy(buf, decoded, S2K_SPECIFIER_LEN+DIGEST_LEN);
   return 0;
 }