[lvc-project] [PATCH] crypto: ecc: fix NULL pointer dereferencing in ecc_gen_privkey()

Fedor Pchelkin pchelkin at ispras.ru
Tue Mar 19 14:33:13 MSK 2024


On Thu, 07. Mar 10:13, Roman Smirnov wrote:
> ecc_get_curve() can return NULL. It is necessary to check
> for NULL before dereferencing.
> 
> Found by Linux Verification Center (linuxtesting.org) with Svace.
> 
> Signed-off-by: Roman Smirnov <r.smirnov at omp.ru>
> Reviewed-by: Sergey Shtylyov <s.shtylyov at omp.ru>

Добрый день!

Как считаете, актуален ли патч для стабильных веток? curve_id приходит
извне. Хотя на данный момент в ядре вряд ли кто-то может дернуть эту
функцию с неподходящим аргументом, но, быть может, это стоило кратко
отразить в описании патча?

> ---
>  crypto/ecc.c | 7 ++++++-
>  1 file changed, 6 insertions(+), 1 deletion(-)
> 
> diff --git a/crypto/ecc.c b/crypto/ecc.c
> index f53fb4d6af99..fd63e354895b 100644
> --- a/crypto/ecc.c
> +++ b/crypto/ecc.c
> @@ -1471,9 +1471,14 @@ int ecc_gen_privkey(unsigned int curve_id, unsigned int ndigits, u64 *privkey)
>  	const struct ecc_curve *curve = ecc_get_curve(curve_id);
>  	u64 priv[ECC_MAX_DIGITS];
>  	unsigned int nbytes = ndigits << ECC_DIGITS_TO_BYTES_SHIFT;
> -	unsigned int nbits = vli_num_bits(curve->n, ndigits);
> +	unsigned int nbits;
>  	int err;
>  
> +	if (!curve)
> +		return -EINVAL;
> +
> +	nbits = vli_num_bits(curve->n, ndigits);
> +
>  	/* Check that N is included in Table 1 of FIPS 186-4, section 6.1.1 */
>  	if (nbits < 160 || ndigits > ARRAY_SIZE(priv))
>  		return -EINVAL;
> -- 
> 2.34.1
> 



More information about the lvc-project mailing list