Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > linux.kernel > #1502303
| Path | csiph.com!aioe.org!gothmog.csi.it!bofh.it!news.nic.it!robomod |
|---|---|
| From | Andy Lutomirski <luto@amacapital.net> |
| Newsgroups | linux.kernel |
| Subject | Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() |
| Date | Mon, 17 Oct 2016 19:40:01 +0200 |
| Message-ID | <stk3f-6wD-9@gated-at.bofh.it> (permalink) |
| References | <stjAd-6l5-13@gated-at.bofh.it> <stjJW-6pe-81@gated-at.bofh.it> |
| Dkim-Signature | v=1; a=rsa-sha256; c=relaxed/relaxed; d=amacapital-net.20150623.gappssmtp.com; s=20150623; h=mime-version:in-reply-to:references:from:date:message-id:subject:to :cc; bh=ylyqr1rU6epRqTT8fyqssnctb8CHWGteyfOg6ErYvdw=; b=OMyDldmuSqd6k9UpFVYLdTElKflpyyGihhyRKeJgS7zt9k7qWU4IPRAuWXMQomohAM L3eOHbx61ynME7pAyN+Wqarq/pkpbE1GEbV5x2DgpNkqyrjhNN9K3Pq3H34oyCUx48tt qv6V5a/ZiohzZyBhza2WE2cpWqmA6B6DIQ9kBbjotn86hNmT60M+1eTpuK6V49Zitf2w q9UjyOnfaWh3UGhTT+emTY08j1onlhRuGSvQHjKDHwYuq48wUkF/UXNVDS02WhlnBMqW i8+F5LbUzzhIto/XI9PGowX5MblQb8tu55TX729w3ZfiNv7w7Mil14peor6IxWTOrPSW webw== |
| X-Google-Dkim-Signature | v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to:cc; bh=ylyqr1rU6epRqTT8fyqssnctb8CHWGteyfOg6ErYvdw=; b=DimiiqYsSMoD/4WdMn6VrTXVu61EYDMncIyXxhOsLu21sNMteCc/MUpRkLMY+/hgjl 3Stf0YLatFbivF8b6TzyJuKNjmR/kQP49A3BagkT9ZHzCDK0+e0fglob9hn2ditrW/su /D4Toy1RP/Rbs3laLVbDzeldqBnYZvRwQbNS79y0dIGIYN7duzPCfFqXChJRVO3/xkJz BeGoS2m860EgRMzTRFGCI7041M2UkzjhY1gdKGtdhW2Mcok4imppwTVJhHrIVXofc/XL AwbOb2HbCqTC5O0Bf3dJEEqFtAQ8w8m/WthV9NRgJWg1LM78+ky6XBTYoLbtXEitDwXI GK+A== |
| X-Gm-Message-State | AA6/9Rl/oFMu+LbdAGXj0Hn6Z2Z9h/HTuF3BxAEKtvA+OnNVXEBZb88wN0CumDX53rfDhXVBKY+wXO+QLPhyNJSd |
| X-Received | by 10.31.206.198 with SMTP id e189mr15979265vkg.51.1476725433469; Mon, 17 Oct 2016 10:30:33 -0700 (PDT) |
| MIME-Version | 1.0 |
| Content-Type | text/plain; charset=UTF-8 |
| Sender | robomod@news.nic.it |
| List-ID | <linux-kernel.vger.kernel.org> |
| X-Mailing-List | linux-kernel@vger.kernel.org |
| Approved | robomod@news.nic.it |
| Lines | 36 |
| Organization | linux.* mail to news gateway |
| X-Original-Cc | Andy Lutomirski <luto@kernel.org>, linux-crypto@vger.kernel.org, "linux-kernel@vger.kernel.org" <linux-kernel@vger.kernel.org>, Matt Mackall <mpm@selenic.com>, Herbert Xu <herbert@gondor.apana.org.au>, Rusty Russell <rusty@rustcorp.com.au>, Jens Axboe <axboe@fb.com>, Matt Mullins <mmullins@mmlx.us> |
| X-Original-Date | Mon, 17 Oct 2016 10:30:13 -0700 |
| X-Original-Message-ID | <CALCETrVYuo1yNWyRQBRt3HwM4EJ7c5FAMZdEgnzKCHqMRCryXQ@mail.gmail.com> |
| X-Original-References | <4169224b6858d1cf149f1a73f8a03603fa19076d.1476638125.git.luto@kernel.org> <2711337.nAU4qxUyQs@tauon.atsec.com> |
| X-Original-Sender | linux-kernel-owner@vger.kernel.org |
| Xref | csiph.com linux.kernel:1502303 |
Show key headers only | View raw
On Mon, Oct 17, 2016 at 10:17 AM, Stephan Mueller <smueller@chronox.de> wrote:
> Am Montag, 17. Oktober 2016, 10:06:27 CEST schrieb Andy Lutomirski:
>
> Hi Andy,
>
>> diff --git a/drivers/char/hw_random/core.c b/drivers/char/hw_random/core.c
>> index 9203f2d130c0..340f96e44642 100644
>> --- a/drivers/char/hw_random/core.c
>> +++ b/drivers/char/hw_random/core.c
>> @@ -84,14 +84,14 @@ static size_t rng_buffer_size(void)
>>
>> static void add_early_randomness(struct hwrng *rng)
>> {
>> - unsigned char bytes[16];
>> int bytes_read;
>> + size_t size = min_t(size_t, 16, rng_buffer_size());
>>
>> mutex_lock(&reading_mutex);
>> - bytes_read = rng_get_data(rng, bytes, sizeof(bytes), 1);
>> + bytes_read = rng_get_data(rng, rng_buffer, size, 1);
>> mutex_unlock(&reading_mutex);
>> if (bytes_read > 0)
>> - add_device_randomness(bytes, bytes_read);
>> + add_device_randomness(rng_buffer, bytes_read);
>
> Shouldn't there be a memset(0) of the rng_buffer at this point to avoid having
> such data lingering in memory?
Sure, but shouldn't that be a separate patch covering the whole hw_crypto core?
--Andy
--
Andy Lutomirski
AMA Capital Management, LLC
Back to linux.kernel | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
[PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Andy Lutomirski <luto@kernel.org> - 2016-10-17 19:10 +0200
Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Stephan Mueller <smueller@chronox.de> - 2016-10-17 19:20 +0200
Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Andy Lutomirski <luto@amacapital.net> - 2016-10-17 19:40 +0200
Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Stephan Mueller <smueller@chronox.de> - 2016-10-17 20:40 +0200
Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Andy Lutomirski <luto@amacapital.net> - 2016-10-17 23:10 +0200
Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Stephan Mueller <smueller@chronox.de> - 2016-10-17 23:20 +0200
Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Herbert Xu <herbert@gondor.apana.org.au> - 2016-10-19 06:00 +0200
csiph-web