Хэш неполный или небезопасный
Дефект возникает, когда после операции обновления в контексте дайджеста сообщений не выполняется последний шаг перед очисткой или повторной инициализацией контекста.
При использовании функций дайджеста сообщений обычно инициализируется контекст дайджеста сообщений и выполняется по крайней мере один шаг обновления для добавления данных в контекст. Затем вы подписываете, проверяете или извлекаете данные в контексте в качестве последнего шага.
Пропущенный последний шаг может указывать на то, что хэш является неполным или небезопасным.
Выполните последний шаг для подписания, проверки или извлечения даты из контекста дайджеста сообщений перед очисткой или повторной инициализацией контекста.
| Группа: Криптография |
| Язык: C | C++ |
| По умолчанию: Откл. |
Синтаксис командной строки:
CRYPTO_MD_NO_FINAL |
| Воздействие: среднее |
| ИДЕНТИФИКАТОР CWE: 573 |