aws / aws/aws-dynamodb-encryption-java

NPE if using CachingMostRecentProvider to decrypt records without "amzn-ddb-meta-id"

Ouverte
#144 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Java
Étoiles
141
Forks
74
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

### Problem:

If a user attempts to use a CachingMostRecentProvider to decrypt a record that *does* contain a mat-desc, but that mat-desc does not contain the key value "amzn-ddb-meta-id," they get an NPE. This can happen if a user tries to encrypt with another one of our providers then decrypt with the CachingMostRecentProvider.

### Solution:

Instead, users should get a more friendly error that decryption was unable to succeed.

### Out of scope:

The CachingMostRecentProvider is not intended to interoperate with other providers.

[//]: # (NOTE: If you believe this might be a security issue, please email aws-security@amazon.com instead of creating a GitHub issue. For more details, see the AWS Vulnerability Reporting Guide: https://aws.amazon.com/security/vulnerability-reporting/ )

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par le chemin de déchiffrement de CachingMostRecentProvider décrit dans l’issue et suivez la manière dont est traité un mat-desc sans "amzn-ddb-meta-id". Reproduisez le cas à l’aide d’un enregistrement chiffré par un autre Provider, puis vérifiez que le déchiffrement échoue avec une erreur compréhensible plutôt qu’avec une NPE.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.