Page MenuHomeFreeBSD

netdump: Don't store sensitive key data we don't need
ClosedPublic

Authored by cem on May 10 2019, 8:35 PM.
Tags
None
Referenced Files
F168151867: D20233.id57292.diff
Wed, Aug 26, 3:04 PM
F168128783: D20233.id.diff
Wed, Aug 26, 12:32 PM
F168128225: D20233.id57287.diff
Wed, Aug 26, 12:29 PM
F168124277: D20233.diff
Wed, Aug 26, 12:05 PM
Unknown Object (File)
Wed, Aug 19, 4:59 PM
Unknown Object (File)
Wed, Aug 19, 11:39 AM
Unknown Object (File)
Wed, Aug 19, 8:48 AM
Unknown Object (File)
Tue, Aug 18, 7:59 PM
Subscribers

Details

Summary

The diocskerneldump_arg and netdump_conf (with embedded diocskerneldump_arg)
before it were copied in whole to the global nd_conf variable. After EKCD,
the diocskerneldump_arg contains sensitive key material. Before this
revision, de-configuring netdump would not remove the the key material from
global nd_conf.

Netdump doesn't have any use for the key data (that is handled in the core
dumper code), so just don't store it.

Unfortunately, I think this dates to the initial import of netdump in
r333283.

Diff Detail

Repository
rS FreeBSD src repository - subversion
Lint
Lint Not Applicable
Unit
Tests Not Applicable