OSDN Git Service

crypto: vmx - return correct error code on failed setkey
authorEric Biggers <ebiggers@google.com>
Wed, 10 Apr 2019 06:46:35 +0000 (23:46 -0700)
committerHerbert Xu <herbert@gondor.apana.org.au>
Thu, 18 Apr 2019 14:14:58 +0000 (22:14 +0800)
In the VMX implementations of AES and AES modes, return -EINVAL when an
invalid key length is provided, rather than some unusual error code
determined via a series of additions.  This makes the behavior match the
other AES implementations in the kernel's crypto API.

Cc: Daniel Axtens <dja@axtens.net>
Signed-off-by: Eric Biggers <ebiggers@google.com>
Signed-off-by: Herbert Xu <herbert@gondor.apana.org.au>
drivers/crypto/vmx/aes.c
drivers/crypto/vmx/aes_cbc.c
drivers/crypto/vmx/aes_ctr.c
drivers/crypto/vmx/aes_xts.c

index d7316f7..b00d694 100644 (file)
@@ -78,13 +78,14 @@ static int p8_aes_setkey(struct crypto_tfm *tfm, const u8 *key,
        pagefault_disable();
        enable_kernel_vsx();
        ret = aes_p8_set_encrypt_key(key, keylen * 8, &ctx->enc_key);
-       ret += aes_p8_set_decrypt_key(key, keylen * 8, &ctx->dec_key);
+       ret |= aes_p8_set_decrypt_key(key, keylen * 8, &ctx->dec_key);
        disable_kernel_vsx();
        pagefault_enable();
        preempt_enable();
 
-       ret += crypto_cipher_setkey(ctx->fallback, key, keylen);
-       return ret;
+       ret |= crypto_cipher_setkey(ctx->fallback, key, keylen);
+
+       return ret ? -EINVAL : 0;
 }
 
 static void p8_aes_encrypt(struct crypto_tfm *tfm, u8 *dst, const u8 *src)
index c5c5ff8..fbe882e 100644 (file)
@@ -81,13 +81,14 @@ static int p8_aes_cbc_setkey(struct crypto_tfm *tfm, const u8 *key,
        pagefault_disable();
        enable_kernel_vsx();
        ret = aes_p8_set_encrypt_key(key, keylen * 8, &ctx->enc_key);
-       ret += aes_p8_set_decrypt_key(key, keylen * 8, &ctx->dec_key);
+       ret |= aes_p8_set_decrypt_key(key, keylen * 8, &ctx->dec_key);
        disable_kernel_vsx();
        pagefault_enable();
        preempt_enable();
 
-       ret += crypto_sync_skcipher_setkey(ctx->fallback, key, keylen);
-       return ret;
+       ret |= crypto_sync_skcipher_setkey(ctx->fallback, key, keylen);
+
+       return ret ? -EINVAL : 0;
 }
 
 static int p8_aes_cbc_encrypt(struct blkcipher_desc *desc,
index 8a2fe09..214c69d 100644 (file)
@@ -83,8 +83,9 @@ static int p8_aes_ctr_setkey(struct crypto_tfm *tfm, const u8 *key,
        pagefault_enable();
        preempt_enable();
 
-       ret += crypto_sync_skcipher_setkey(ctx->fallback, key, keylen);
-       return ret;
+       ret |= crypto_sync_skcipher_setkey(ctx->fallback, key, keylen);
+
+       return ret ? -EINVAL : 0;
 }
 
 static void p8_aes_ctr_final(struct p8_aes_ctr_ctx *ctx,
index ecd64e5..5bf4c38 100644 (file)
@@ -86,14 +86,15 @@ static int p8_aes_xts_setkey(struct crypto_tfm *tfm, const u8 *key,
        pagefault_disable();
        enable_kernel_vsx();
        ret = aes_p8_set_encrypt_key(key + keylen/2, (keylen/2) * 8, &ctx->tweak_key);
-       ret += aes_p8_set_encrypt_key(key, (keylen/2) * 8, &ctx->enc_key);
-       ret += aes_p8_set_decrypt_key(key, (keylen/2) * 8, &ctx->dec_key);
+       ret |= aes_p8_set_encrypt_key(key, (keylen/2) * 8, &ctx->enc_key);
+       ret |= aes_p8_set_decrypt_key(key, (keylen/2) * 8, &ctx->dec_key);
        disable_kernel_vsx();
        pagefault_enable();
        preempt_enable();
 
-       ret += crypto_sync_skcipher_setkey(ctx->fallback, key, keylen);
-       return ret;
+       ret |= crypto_sync_skcipher_setkey(ctx->fallback, key, keylen);
+
+       return ret ? -EINVAL : 0;
 }
 
 static int p8_aes_xts_crypt(struct blkcipher_desc *desc,