Контекст в подпрограмме EVP инициализируется без хэш-алгоритма
Этот дефект возникает, когда в этих подпрограммах EVP используется контекст дайджеста сообщений, но контекст инициализируется без указания хэш-алгоритма.
EVP_DigestFinal
EVP_DigestSignFinal
EVP_SignFinal
EVP_VerifyFinal
Использование контекста дайджеста сообщений, инициализированного без алгоритма для выполнения операции хеширования, может привести к ошибке времени выполнения. Даже если операция хеширования выполнена успешно, полученный дайджест не является безопасным.
Укажите алгоритм хеширования при инициализации контекста дайджеста сообщений, используемого в подпрограмме EVP.
| Группа: Криптография |
| Язык: C | C++ |
| По умолчанию: Откл. |
Синтаксис командной строки:
CRYPTO_MD_NO_ALGORITHM |
| Воздействие: среднее |
| ИДЕНТИФИКАТОР CWE: 573 |