Fix undefined behaviour in shifts.
authorEmilia Kasper <emilia@openssl.org>
Sat, 14 Mar 2015 04:10:13 +0000 (21:10 -0700)
committerEmilia Kasper <emilia@openssl.org>
Sat, 14 Mar 2015 04:10:13 +0000 (21:10 -0700)
commit8b37e5c14f0eddb10c7f91ef91004622d90ef361
treef36a234286aad4d7a180c6c22a3fe454d5aebff7
parent3d6aa6d441fe8124d247dffee5c68c2e5efd8258
Fix undefined behaviour in shifts.

Td4 and Te4 are arrays of u8. A u8 << int promotes the u8 to an int first then shifts.
If the mathematical result of a shift (as modelled by lhs * 2^{rhs}) is not representable
in an integer, behaviour is undefined. In other words, you can't shift into the sign bit
of a signed integer. Fix this by casting to u32 whenever we're shifting left by 24.

(For consistency, cast other shifts, too.)

Caught by -fsanitize=shift

Submitted by Nick Lewycky (Google)

Reviewed-by: Andy Polyakov <appro@openssl.org>
crypto/aes/aes_core.c
crypto/aes/aes_x86core.c