]> tinc-vpn.org Git - tinc/blobdiff - src/openssl/prf.c
Fix overrun in prf() if hmac size not divisible into key size
[tinc] / src / openssl / prf.c
index 37af2ef574b4f49bc54179ef39fb02d26e46e162..f1f3d172a5d7f2801716cd33cb2adacf73e63763 100644 (file)
@@ -67,11 +67,13 @@ static bool prf_xor(int nid, const char *secret, size_t secretlen, char *seed, s
                }
 
                /* XOR the results of the outer HMAC into the out buffer */
-               for(size_t i = 0; i < len && i < outlen; i++) {
+               size_t i;
+
+               for(i = 0; i < len && i < outlen; i++) {
                        *out++ ^= hash[i];
                }
 
-               outlen -= len;
+               outlen -= i;
        }
 
        digest_close(digest);