s390/zcrypt: Validate length for CCA ECC private key requests
authorHolger Dengler <dengler@linux.ibm.com>
Wed, 29 Jul 2026 09:36:16 +0000 (11:36 +0200)
committerVasily Gorbik <gor@linux.ibm.com>
Fri, 31 Jul 2026 11:31:19 +0000 (13:31 +0200)
commita9ae0f6dd45c3ccc1d69363f7aea8af179122730
treedad71f3e933ab07c570d923c0a605a13bd5d2b82
parent06afe425d5283b9764303de47f554da5a808ce8a
s390/zcrypt: Validate length for CCA ECC private key requests

cca_ecc2protkey() derives the copy length for the CPRB parameter
block directly from the length field in the key token. Reject the
request early if the token length exceeds the available space in the
parameter block.

Fixes: fa6999e326fe ("s390/pkey: support CCA and EP11 secure ECC private keys")
Signed-off-by: Holger Dengler <dengler@linux.ibm.com>
Cc: stable@vger.kernel.org # 5.10+
Reviewed-by: Harald Freudenberger <freude@linux.ibm.com>
Signed-off-by: Vasily Gorbik <gor@linux.ibm.com>
drivers/s390/crypto/zcrypt_ccamisc.c