aws / aws/aws-encryption-sdk-python

potential issue with large reads on nonframed messages

Aberta
#53 0 comentários 0 reações 0 responsáveis Ver no GitHub
bug
Linguagem predominante
Python
Estrelas
255
Forks
92
Merge médio
2d 17h
PRs com merge (30d)
2

Descrição

In tracking down an issue in an unrelated codebase, I discovered that at least in some cases, passing more than 2GiB to the pyca/cryptography `Cipher.update()` methods can cause issues with the underlying OpenSSL implementation.

This is not an issue with framed messages because our max frame size is 2GiB, but could be an issue for nonframed messages larger than 2GiB.

We should add tests that check for this edge case, and if it is an issue we can add chunking logic.

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Comece reproduzindo o comportamento relatado passando mais de 2GiB para os métodos Cipher.update() de pyca/cryptography com uma mensagem não enquadrada e compare-o com mensagens enquadradas. Adicione cobertura de regressão para esse caso extremo; considera-se concluído quando mensagens grandes não enquadradas funcionarem de forma confiável, com lógica de divisão em chunks adicionada caso o problema subjacente do OpenSSL seja confirmado.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
python
Domínio
cryptography
Tipo de issue
Bug
Dificuldade
4/5
Tempo estimado
3-5 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
45/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.