加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
文件
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
CVE-2020-8625.patch 448 Bytes
一键复制 编辑 原始数据 按行查看 历史
liuziyu 提交于 2021-02-18 15:21 . bind:fix CVE-2020-8625
diff --git a/lib/dns/spnego.c b/lib/dns/spnego.c
index dea108bad05..13cf15d7404 100644
--- a/lib/dns/spnego.c
+++ b/lib/dns/spnego.c
@@ -877,7 +877,7 @@ der_get_oid(const unsigned char *p, size_t len, oid *data, size_t *size) {
return (ASN1_OVERRUN);
}
- data->components = malloc(len * sizeof(*data->components));
+ data->components = malloc((len + 1) * sizeof(*data->components));
if (data->components == NULL) {
return (ENOMEM);
}
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化