crypto: algif_rng - zeroize buffer with random data
authorStephan Mueller <smueller@chronox.de>
Fri, 13 Mar 2015 10:44:07 +0000 (11:44 +0100)
committerHerbert Xu <herbert@gondor.apana.org.au>
Mon, 16 Mar 2015 10:46:25 +0000 (21:46 +1100)
Due to the change to RNGs to always return zero in success case, the RNG
interface must zeroize the buffer with the length provided by the
caller.

Signed-off-by: Stephan Mueller <smueller@chronox.de>
Signed-off-by: Herbert Xu <herbert@gondor.apana.org.au>
crypto/algif_rng.c

index 67f612cfed97b3ac31c39b45c63afc97f0a675a9..a34617359cd9292b96cd105438ff1e2e9c298fbe 100644 (file)
@@ -87,7 +87,7 @@ static int rng_recvmsg(struct kiocb *unused, struct socket *sock,
                return genlen;
 
        err = memcpy_to_msg(msg, result, len);
-       memzero_explicit(result, genlen);
+       memzero_explicit(result, len);
 
        return err ? err : len;
 }