From mboxrd@z Thu Jan 1 00:00:00 1970 From: "Chas Williams (CONTRACTOR)" Subject: Re: [Security] [SECURITY] Fix leaking of kernel heap addresses via /proc Date: Sun, 07 Nov 2010 17:48:45 -0500 Message-ID: <201011072248.oA7MmjKg025857@cmf.nrl.navy.mil> References: <87sjzcssx5.fsf@basil.nowhere.org> Reply-To: chas3@users.sourceforge.net Cc: "Ted Ts'o" , Linus Torvalds , Dan Rosenberg , "davem\@davemloft.net" , "kuznet\@ms2.inr.ac.ru" , "pekkas\@netcore.fi" , "jmorris\@namei.org" , "yoshfuji\@linux-ipv6.org" , "kaber\@trash.net" , "remi.denis-courmont\@nokia.com" , "netdev\@vger.kernel.org" , "security\@kernel.org" To: Andi Kleen Return-path: Received: from hedwig.cmf.nrl.navy.mil ([134.207.12.162]:50529 "EHLO hedwig.cmf.nrl.navy.mil" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S1752875Ab0KGXGc (ORCPT ); Sun, 7 Nov 2010 18:06:32 -0500 In-reply-to: <87sjzcssx5.fsf@basil.nowhere.org> Sender: netdev-owner@vger.kernel.org List-ID: In message <87sjzcssx5.fsf@basil.nowhere.org>,Andi Kleen writes: >Ted Ts'o writes: > >> Are there any userspace programs that might be reasonably expected to >> _use_ this information? If there is, we could just pick a random >> number at boot time, and then XOR the heap adddress with that random >> number. > >If any of the addresses can be guessed ever (and that is likely if it's >allocated at boot) determining the random value will be trivial >for everyone. i suppose one could use idr to map the pointers to unique values. the infiniband code uses this technique>