1
1

pki: Use explicit_bzero() to wipe privkey in memory

Signed-off-by: Andreas Schneider <asn@cryptomilk.org>
Этот коммит содержится в:
Andreas Schneider 2018-02-16 16:51:37 +01:00
родитель 963111b836
Коммит cc1f496741

Просмотреть файл

@ -109,7 +109,7 @@ static int pki_openssh_import_privkey_blob(ssh_buffer key_blob_buffer,
}
memcpy(key->ed25519_privkey, ssh_string_data(privkey), ED25519_SK_LEN);
memcpy(key->ed25519_pubkey, ssh_string_data(pubkey), ED25519_PK_LEN);
memset(ssh_string_data(privkey), 0, ED25519_SK_LEN);
explicit_bzero(ssh_string_data(privkey), ED25519_SK_LEN);
SAFE_FREE(privkey);
SAFE_FREE(pubkey);
break;