漏洞概述 该漏洞涉及 OpenSSL 库中的 AES-OCB 加密算法实现。具体问题是,在 AES-OCB 的 路径中,缓冲 IV(初始化向量)未被正确处理,导致在处理输入时未将缓冲 IV 推入 OCB 上下文。这可能导致使用相同密钥和 nonce 时,生成相同的标签,从而引发单查询通用伪造攻击。 影响范围 受影响组件:OpenSSL 库中的 AES-OCB 加密算法。 潜在风险:攻击者可能利用此漏洞进行单查询通用伪造攻击,破坏数据的完整性和机密性。 修复方案 1. 更新 函数: - 在 函数的开头添加对 的调用,以镜像流式处理器的行为。 - 确保在处理输入之前,将缓冲 IV 推入 OCB 上下文。 2. 添加测试用例: - 在 中添加一个跨驱动程序的往返测试,用于 AES-OCB 的 路径。 - 测试用例包括加密和解密操作,确保缓冲 IV 被正确处理。 POC 代码 以下是修复后的代码片段: 测试用例 以下是添加的测试用例代码: 以上代码展示了修复后的 函数和新增的测试用例,确保缓冲 IV 被正确处理,防止单查询通用伪造攻击。