Re: pgcrypto: bug in gen_salt (md5/xdes)

Поиск
Список
Период
Сортировка
От Tom Lane
Тема Re: pgcrypto: bug in gen_salt (md5/xdes)
Дата
Msg-id 27408.1136332068@sss.pgh.pa.us
обсуждение исходный текст
Ответ на pgcrypto: bug in gen_salt (md5/xdes)  (Marko Kreen <markokr@gmail.com>)
Список pgsql-patches
Marko Kreen <markokr@gmail.com> writes:
> There is a signedness bug in Openwall gen_salt code that
> pgcrypto uses.  This makes the salt space for md5 and xdes
> algorithms a lot smaller.

> Salts for blowfish and standard des are unaffected.

> Attached is upstream fix for it.  This applies all the
> way from 7.2 to 8.1 and HEAD.  Please apply this to all
> active branches.

Applied back to 7.3 ... we are not maintaining 7.2 anymore.

            regards, tom lane

В списке pgsql-patches по дате отправления:

Предыдущее
От: Neil Conway
Дата:
Сообщение: Re: TODO item: list prepared queries
Следующее
От: Joe Conway
Дата:
Сообщение: Re: [BUGS] BUG #2129: dblink problem