aws / aws/aws-encryption-sdk-python
potential issue with large reads on nonframed messages
- Linguagem predominante
- Python
- Estrelas
- 255
- Forks
- 92
- Merge médio
- 2d 17h
- PRs com merge (30d)
- 2
Descrição
In tracking down an issue in an unrelated codebase, I discovered that at least in some cases, passing more than 2GiB to the pyca/cryptography `Cipher.update()` methods can cause issues with the underlying OpenSSL implementation.
This is not an issue with framed messages because our max frame size is 2GiB, but could be an issue for nonframed messages larger than 2GiB.
We should add tests that check for this edge case, and if it is an issue we can add chunking logic.
Guia de contribuição
Direção de pesquisa
Comece reproduzindo o comportamento relatado passando mais de 2GiB para os métodos Cipher.update() de pyca/cryptography com uma mensagem não enquadrada e compare-o com mensagens enquadradas. Adicione cobertura de regressão para esse caso extremo; considera-se concluído quando mensagens grandes não enquadradas funcionarem de forma confiável, com lógica de divisão em chunks adicionada caso o problema subjacente do OpenSSL seja confirmado.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- python
- Domínio
- cryptography
- Tipo de issue
- Bug
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Status de atividade
- Estagnada
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 45/100