utils: Use chunk_equals_const() for all cryptographic purposes
This commit is contained in:
@@ -305,7 +305,7 @@ static bool verify_digest(CMS_ContentInfo *cms, CMS_SignerInfo *si, int hash_oid
|
||||
}
|
||||
hasher->destroy(hasher);
|
||||
|
||||
if (!chunk_equals(digest, hash))
|
||||
if (!chunk_equals_const(digest, hash))
|
||||
{
|
||||
free(hash.ptr);
|
||||
DBG1(DBG_LIB, "invalid messageDigest");
|
||||
|
||||
@@ -74,7 +74,7 @@ static bool verify_emsa_pkcs1_signature(private_openssl_rsa_public_key_t *this,
|
||||
RSA_PKCS1_PADDING);
|
||||
if (len != -1)
|
||||
{
|
||||
valid = chunk_equals(data, chunk_create(buf, len));
|
||||
valid = chunk_equals_const(data, chunk_create(buf, len));
|
||||
}
|
||||
free(buf);
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user