aws / aws/aws-dynamodb-encryption-java
NPE if using CachingMostRecentProvider to decrypt records without "amzn-ddb-meta-id"
- Langage dominant
- Java
- Étoiles
- 141
- Forks
- 74
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
### Problem:
If a user attempts to use a CachingMostRecentProvider to decrypt a record that *does* contain a mat-desc, but that mat-desc does not contain the key value "amzn-ddb-meta-id," they get an NPE. This can happen if a user tries to encrypt with another one of our providers then decrypt with the CachingMostRecentProvider.
### Solution:
Instead, users should get a more friendly error that decryption was unable to succeed.
### Out of scope:
The CachingMostRecentProvider is not intended to interoperate with other providers.
[//]: # (NOTE: If you believe this might be a security issue, please email aws-security@amazon.com instead of creating a GitHub issue. For more details, see the AWS Vulnerability Reporting Guide: https://aws.amazon.com/security/vulnerability-reporting/ )
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par le chemin de déchiffrement de CachingMostRecentProvider décrit dans l’issue et suivez la manière dont est traité un mat-desc sans "amzn-ddb-meta-id". Reproduisez le cas à l’aide d’un enregistrement chiffré par un autre Provider, puis vérifiez que le déchiffrement échoue avec une erreur compréhensible plutôt qu’avec une NPE.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- java
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 45/100