
Correction de la vérification des signatures ECDSA et EDDSA dans le projet Wycheproof, remédiant aux vérifications de longueur manquantes qui permettaient la manipulation d'octets nuls lors du décodage des signatures.
Des problèmes ont été identifiés dans la vérification des signatures ECDSA et EDDSA dans le projet Wycheproof. Les vérifications absentes lors de l'étape de décodage des signatures permettent d'ajouter ou de supprimer des octets nuls, ce qui affecte la capacité d'envoi de courriels. Cette mise à jour du fichier signature.js résout ces problèmes en vérifiant la longueur des signatures.
git clone https://github.com/tu_usuario/tu_repositorio.git
// Vérification de signature EDDSA var msg = '54657374'; var sig = '7c38e026f29e14aabd059a0f2db8b0cd783040609a8be684db12f82a27774ab07a9155711ecfaf7f99f277bad0c6ae7e39d4eef676573336a5c51eb6f946b30d00'; console.log(key.verify(msg, sig));
// Vérification de signature ECDSA var hash = require('hash.js'); var toArray = elliptic.utils.toArray; var hashMsg = hash.sha256().update(toArray(msg, 'hex')).digest(); var pubKey = ec.keyFromPublic('04b838ff44e5bc177bf21189d0766082fc9d843226887fc9760371100b7ee20a6ff0c9d75bfba7b31a6bca1974496eeb56de357071955d83c4b1badaa0b21832e9', 'hex'); console.log('Valid signature: ' + pubKey.verify(hashMsg, sig));