Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > linux.kernel > #1502303

Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness()

Path csiph.com!aioe.org!gothmog.csi.it!bofh.it!news.nic.it!robomod
From Andy Lutomirski <luto@amacapital.net>
Newsgroups linux.kernel
Subject Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness()
Date Mon, 17 Oct 2016 19:40:01 +0200
Message-ID <stk3f-6wD-9@gated-at.bofh.it> (permalink)
References <stjAd-6l5-13@gated-at.bofh.it> <stjJW-6pe-81@gated-at.bofh.it>
Dkim-Signature v=1; a=rsa-sha256; c=relaxed/relaxed; d=amacapital-net.20150623.gappssmtp.com; s=20150623; h=mime-version:in-reply-to:references:from:date:message-id:subject:to :cc; bh=ylyqr1rU6epRqTT8fyqssnctb8CHWGteyfOg6ErYvdw=; b=OMyDldmuSqd6k9UpFVYLdTElKflpyyGihhyRKeJgS7zt9k7qWU4IPRAuWXMQomohAM L3eOHbx61ynME7pAyN+Wqarq/pkpbE1GEbV5x2DgpNkqyrjhNN9K3Pq3H34oyCUx48tt qv6V5a/ZiohzZyBhza2WE2cpWqmA6B6DIQ9kBbjotn86hNmT60M+1eTpuK6V49Zitf2w q9UjyOnfaWh3UGhTT+emTY08j1onlhRuGSvQHjKDHwYuq48wUkF/UXNVDS02WhlnBMqW i8+F5LbUzzhIto/XI9PGowX5MblQb8tu55TX729w3ZfiNv7w7Mil14peor6IxWTOrPSW webw==
X-Google-Dkim-Signature v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to:cc; bh=ylyqr1rU6epRqTT8fyqssnctb8CHWGteyfOg6ErYvdw=; b=DimiiqYsSMoD/4WdMn6VrTXVu61EYDMncIyXxhOsLu21sNMteCc/MUpRkLMY+/hgjl 3Stf0YLatFbivF8b6TzyJuKNjmR/kQP49A3BagkT9ZHzCDK0+e0fglob9hn2ditrW/su /D4Toy1RP/Rbs3laLVbDzeldqBnYZvRwQbNS79y0dIGIYN7duzPCfFqXChJRVO3/xkJz BeGoS2m860EgRMzTRFGCI7041M2UkzjhY1gdKGtdhW2Mcok4imppwTVJhHrIVXofc/XL AwbOb2HbCqTC5O0Bf3dJEEqFtAQ8w8m/WthV9NRgJWg1LM78+ky6XBTYoLbtXEitDwXI GK+A==
X-Gm-Message-State AA6/9Rl/oFMu+LbdAGXj0Hn6Z2Z9h/HTuF3BxAEKtvA+OnNVXEBZb88wN0CumDX53rfDhXVBKY+wXO+QLPhyNJSd
X-Received by 10.31.206.198 with SMTP id e189mr15979265vkg.51.1476725433469; Mon, 17 Oct 2016 10:30:33 -0700 (PDT)
MIME-Version 1.0
Content-Type text/plain; charset=UTF-8
Sender robomod@news.nic.it
List-ID <linux-kernel.vger.kernel.org>
X-Mailing-List linux-kernel@vger.kernel.org
Approved robomod@news.nic.it
Lines 36
Organization linux.* mail to news gateway
X-Original-Cc Andy Lutomirski <luto@kernel.org>, linux-crypto@vger.kernel.org, "linux-kernel@vger.kernel.org" <linux-kernel@vger.kernel.org>, Matt Mackall <mpm@selenic.com>, Herbert Xu <herbert@gondor.apana.org.au>, Rusty Russell <rusty@rustcorp.com.au>, Jens Axboe <axboe@fb.com>, Matt Mullins <mmullins@mmlx.us>
X-Original-Date Mon, 17 Oct 2016 10:30:13 -0700
X-Original-Message-ID <CALCETrVYuo1yNWyRQBRt3HwM4EJ7c5FAMZdEgnzKCHqMRCryXQ@mail.gmail.com>
X-Original-References <4169224b6858d1cf149f1a73f8a03603fa19076d.1476638125.git.luto@kernel.org> <2711337.nAU4qxUyQs@tauon.atsec.com>
X-Original-Sender linux-kernel-owner@vger.kernel.org
Xref csiph.com linux.kernel:1502303

Show key headers only | View raw


On Mon, Oct 17, 2016 at 10:17 AM, Stephan Mueller <smueller@chronox.de> wrote:
> Am Montag, 17. Oktober 2016, 10:06:27 CEST schrieb Andy Lutomirski:
>
> Hi Andy,
>
>> diff --git a/drivers/char/hw_random/core.c b/drivers/char/hw_random/core.c
>> index 9203f2d130c0..340f96e44642 100644
>> --- a/drivers/char/hw_random/core.c
>> +++ b/drivers/char/hw_random/core.c
>> @@ -84,14 +84,14 @@ static size_t rng_buffer_size(void)
>>
>>  static void add_early_randomness(struct hwrng *rng)
>>  {
>> -     unsigned char bytes[16];
>>       int bytes_read;
>> +     size_t size = min_t(size_t, 16, rng_buffer_size());
>>
>>       mutex_lock(&reading_mutex);
>> -     bytes_read = rng_get_data(rng, bytes, sizeof(bytes), 1);
>> +     bytes_read = rng_get_data(rng, rng_buffer, size, 1);
>>       mutex_unlock(&reading_mutex);
>>       if (bytes_read > 0)
>> -             add_device_randomness(bytes, bytes_read);
>> +             add_device_randomness(rng_buffer, bytes_read);
>
> Shouldn't there be a memset(0) of the rng_buffer at this point to avoid having
> such data lingering in memory?

Sure, but shouldn't that be a separate patch covering the whole hw_crypto core?

--Andy


-- 
Andy Lutomirski
AMA Capital Management, LLC

Back to linux.kernel | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread


Thread

[PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Andy Lutomirski <luto@kernel.org> - 2016-10-17 19:10 +0200
  Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Stephan Mueller <smueller@chronox.de> - 2016-10-17 19:20 +0200
    Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Andy Lutomirski <luto@amacapital.net> - 2016-10-17 19:40 +0200
      Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Stephan Mueller <smueller@chronox.de> - 2016-10-17 20:40 +0200
        Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Andy Lutomirski <luto@amacapital.net> - 2016-10-17 23:10 +0200
          Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in add_early_randomness() Stephan Mueller <smueller@chronox.de> - 2016-10-17 23:20 +0200
  Re: [PATCH resend 4.9] hw_random: Don't use a stack buffer in  add_early_randomness() Herbert Xu <herbert@gondor.apana.org.au> - 2016-10-19 06:00 +0200

csiph-web