[26107] in CVS-changelog-for-Kerberos-V5

home help back first fref pref prev next nref lref last post

svn rev #25449: branches/krb5-1-10/src/lib/crypto/krb/

daemon@ATHENA.MIT.EDU (tlyu@mit.edu)
Mon Nov 7 21:44:10 2011

Date: Mon, 7 Nov 2011 17:35:35 -0500
From: tlyu@mit.edu
Message-Id: <201111072235.pA7MZZ3l013188@drugstore.mit.edu>
To: cvs-krb5@mit.edu
Reply-To: krbdev@mit.edu
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit
Errors-To: cvs-krb5-bounces@mit.edu

http://src.mit.edu/fisheye/changelog/krb5/?cs=25449
Commit By: tlyu
Log Message:
ticket: 6994
version_fixed: 1.10
status: resolved

pull up r25418 from trunk

 ------------------------------------------------------------------------
 r25418 | ghudson | 2011-10-28 11:45:03 -0400 (Fri, 28 Oct 2011) | 9 lines

 ticket: 6994
 subject: Fix intermediate key length in hmac-md5 checksum
 target_version: 1.10
 tags: pullup

 When using hmac-md5, the intermediate key length is the output of the
 hash function (128 bits), not the input key length.  Relevant if the
 input key is not an RC4 key.


Changed Files:
U   branches/krb5-1-10/src/lib/crypto/krb/checksum_hmac_md5.c
Modified: branches/krb5-1-10/src/lib/crypto/krb/checksum_hmac_md5.c
===================================================================
--- branches/krb5-1-10/src/lib/crypto/krb/checksum_hmac_md5.c	2011-11-07 22:35:32 UTC (rev 25448)
+++ branches/krb5-1-10/src/lib/crypto/krb/checksum_hmac_md5.c	2011-11-07 22:35:35 UTC (rev 25449)
@@ -59,7 +59,7 @@
         ret = krb5int_hmac(ctp->hash, key, &iov, 1, &ds);
         if (ret)
             goto cleanup;
-        ks.length = key->keyblock.length;
+        ks.length = ds.length;
         ks.contents = (krb5_octet *) ds.data;
         keyblock = &ks;
     } else  /* For md5-hmac, just use the key. */

_______________________________________________
cvs-krb5 mailing list
cvs-krb5@mit.edu
https://mailman.mit.edu/mailman/listinfo/cvs-krb5

home help back first fref pref prev next nref lref last post