CryptoLib предоставляет программное решение, основанное только на использовании протокола безопасности CCSDS Space Data Link - Расширенные …
CryptoLib предоставляет программное решение, основанное только на использовании протокола безопасности CCSDS Space Data Link - Расширенные процедуры (SDLS-EP) для защиты связи между космическим кораблем, работающим с базовой системой полета (cFS) и наземной станцией. До версии 1.4.3, когда сервер KMC возвращает код состояния не-200 HTTP, криптография_encrypt() и cryptography_decrypt() возвращаются немедленно без освобождения ранее выделенных буферов. Каждый неудачный запрос утекает примерно 467 байтов. Повторяемые сбои (от вредоносного сервера или проблем сети) могут постепенно истощать память. Эта проблема была исправлена в версии 1.4.3.
Продукт не отслеживает должным образом и не освобождает выделенную память после её использования, делая память недоступной для повторного выделения и использования.
https://cwe.mitre.org/data/definitions/401.html →Открыть в коллекции CWE →