From b4694aef49dde59af852de20ba06f83691567f86 Mon Sep 17 00:00:00 2001 From: Tobias Brunner Date: Tue, 11 Jul 2023 11:39:49 +0200 Subject: [PATCH] pkcs7: Make sure to wipe decrypted content --- src/libstrongswan/plugins/pkcs7/pkcs7_encrypted_data.c | 2 +- src/libstrongswan/plugins/pkcs7/pkcs7_enveloped_data.c | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/src/libstrongswan/plugins/pkcs7/pkcs7_encrypted_data.c b/src/libstrongswan/plugins/pkcs7/pkcs7_encrypted_data.c index 1c900ddcc..472e72e2a 100644 --- a/src/libstrongswan/plugins/pkcs7/pkcs7_encrypted_data.c +++ b/src/libstrongswan/plugins/pkcs7/pkcs7_encrypted_data.c @@ -170,7 +170,7 @@ METHOD(container_t, get_encoding, bool, METHOD(container_t, destroy, void, private_pkcs7_encrypted_data_t *this) { - free(this->content.ptr); + chunk_clear(&this->content); free(this->encoding.ptr); free(this); } diff --git a/src/libstrongswan/plugins/pkcs7/pkcs7_enveloped_data.c b/src/libstrongswan/plugins/pkcs7/pkcs7_enveloped_data.c index 14bfaf377..8b26bad3a 100644 --- a/src/libstrongswan/plugins/pkcs7/pkcs7_enveloped_data.c +++ b/src/libstrongswan/plugins/pkcs7/pkcs7_enveloped_data.c @@ -359,7 +359,7 @@ METHOD(container_t, get_encoding, bool, METHOD(container_t, destroy, void, private_pkcs7_enveloped_data_t *this) { - free(this->content.ptr); + chunk_clear(&this->content); free(this->encoding.ptr); free(this); }