ima: Update MAX_TEMPLATE_NAME_LEN to fit largest reasonable definition
authorThiago Jung Bauermann <bauerman@linux.ibm.com>
Thu, 27 Jun 2019 23:25:46 +0000 (20:25 -0300)
committerMimi Zohar <zohar@linux.ibm.com>
Sun, 30 Jun 2019 21:54:40 +0000 (17:54 -0400)
MAX_TEMPLATE_NAME_LEN is used when restoring measurements carried over from
a kexec. It should be set to the length of a template containing all fields
except for 'd' and 'n', which don't need to be accounted for since they
shouldn't be defined in the same template description as 'd-ng' and 'n-ng'.

That length is greater than the current 15, so update using a sizeof() to
show where the number comes from and also can be visually shown to be
correct. The sizeof() is calculated at compile time.

Signed-off-by: Thiago Jung Bauermann <bauerman@linux.ibm.com>
Signed-off-by: Mimi Zohar <zohar@linux.ibm.com>
security/integrity/ima/ima_template.c

index a01a17e..7343e8e 100644 (file)
@@ -47,7 +47,13 @@ static const struct ima_template_field supported_fields[] = {
        {.field_id = "buf", .field_init = ima_eventbuf_init,
         .field_show = ima_show_template_buf},
 };
-#define MAX_TEMPLATE_NAME_LEN 15
+
+/*
+ * Used when restoring measurements carried over from a kexec. 'd' and 'n' don't
+ * need to be accounted for since they shouldn't be defined in the same template
+ * description as 'd-ng' and 'n-ng' respectively.
+ */
+#define MAX_TEMPLATE_NAME_LEN sizeof("d-ng|n-ng|sig|buf")
 
 static struct ima_template_desc *ima_template;