crypto: sha - replace memset by memzero_explicit
authorJulia Lawall <Julia.Lawall@lip6.fr>
Sun, 30 Nov 2014 17:03:44 +0000 (18:03 +0100)
committerHerbert Xu <herbert@gondor.apana.org.au>
Tue, 2 Dec 2014 14:55:49 +0000 (22:55 +0800)
Memset on a local variable may be removed when it is called just before the
variable goes out of scope.  Using memzero_explicit defeats this
optimization.  A simplified version of the semantic patch that makes this
change is as follows: (http://coccinelle.lip6.fr/)

// <smpl>
@@
identifier x;
type T;
@@

{
... when any
T x[...];
... when any
    when exists
- memset
+ memzero_explicit
  (x,
-0,
  ...)
... when != x
    when strict
}
// </smpl>

This change was suggested by Daniel Borkmann <dborkman@redhat.com>

Signed-off-by: Julia Lawall <Julia.Lawall@lip6.fr>
Signed-off-by: Herbert Xu <herbert@gondor.apana.org.au>
arch/x86/crypto/sha256_ssse3_glue.c
arch/x86/crypto/sha512_ssse3_glue.c

index 4dc100d829025d86fcb2f5dc4d90148cd8db4270..8fad72f4dfd2e5b741cea2c059ee4605d1a28ea1 100644 (file)
@@ -211,7 +211,7 @@ static int sha224_ssse3_final(struct shash_desc *desc, u8 *hash)
        sha256_ssse3_final(desc, D);
 
        memcpy(hash, D, SHA224_DIGEST_SIZE);
-       memset(D, 0, SHA256_DIGEST_SIZE);
+       memzero_explicit(D, SHA256_DIGEST_SIZE);
 
        return 0;
 }
index 26a5898a6f2662c0407eb7bc0e20eadb08a03107..0b6af26832bf4e7ece867a6bbbadd474c2420386 100644 (file)
@@ -219,7 +219,7 @@ static int sha384_ssse3_final(struct shash_desc *desc, u8 *hash)
        sha512_ssse3_final(desc, D);
 
        memcpy(hash, D, SHA384_DIGEST_SIZE);
-       memset(D, 0, SHA512_DIGEST_SIZE);
+       memzero_explicit(D, SHA512_DIGEST_SIZE);
 
        return 0;
 }