When the application does not supply an RSS key, these drivers built the default key a byte at a time from rte_rand(). That generator is a fast non-cryptographic PRNG whose state is recoverable from its output, so the resulting key is predictable. Linux fills its default RSS key from get_random_bytes() for the same reason.
Use rte_random_bytes() which takes randomness from the operating system, and propagate the error where the caller can report it. ice_get_default_rss_key() has no way to return an error to its caller, so it keeps rte_rand() as a fallback if the system random generator is unavailable. Signed-off-by: Stephen Hemminger <[email protected]> --- drivers/net/intel/cpfl/cpfl_ethdev.c | 5 +++-- drivers/net/intel/iavf/iavf_ethdev.c | 8 +++++--- drivers/net/intel/ice/ice_dcf.c | 10 ++++++---- drivers/net/intel/ice/ice_ethdev.c | 11 ++++++++--- drivers/net/intel/idpf/idpf_ethdev.c | 5 +++-- 5 files changed, 25 insertions(+), 14 deletions(-) diff --git a/drivers/net/intel/cpfl/cpfl_ethdev.c b/drivers/net/intel/cpfl/cpfl_ethdev.c index 4315adb68c..c3f18686bb 100644 --- a/drivers/net/intel/cpfl/cpfl_ethdev.c +++ b/drivers/net/intel/cpfl/cpfl_ethdev.c @@ -478,8 +478,9 @@ cpfl_init_rss(struct idpf_vport *vport) nb_q = dev_data->nb_rx_queues; if (rss_conf->rss_key == NULL) { - for (i = 0; i < vport->rss_key_size; i++) - vport->rss_key[i] = (uint8_t)rte_rand(); + ret = rte_random_bytes(vport->rss_key, vport->rss_key_size); + if (ret != 0) + return ret; } else if (rss_conf->rss_key_len != vport->rss_key_size) { PMD_INIT_LOG(ERR, "Invalid RSS key length in RSS configuration, should be %d", vport->rss_key_size); diff --git a/drivers/net/intel/iavf/iavf_ethdev.c b/drivers/net/intel/iavf/iavf_ethdev.c index d601ec3b6a..fcef1eb26a 100644 --- a/drivers/net/intel/iavf/iavf_ethdev.c +++ b/drivers/net/intel/iavf/iavf_ethdev.c @@ -565,12 +565,14 @@ iavf_init_rss(struct iavf_adapter *adapter) /* configure RSS key */ if (!rss_conf->rss_key) { /* Calculate the default hash key */ - for (i = 0; i < vf->vf_res->rss_key_size; i++) - vf->rss_key[i] = (uint8_t)rte_rand(); - } else + ret = rte_random_bytes(vf->rss_key, vf->vf_res->rss_key_size); + if (ret != 0) + return ret; + } else { memcpy(vf->rss_key, rss_conf->rss_key, RTE_MIN(rss_conf->rss_key_len, vf->vf_res->rss_key_size)); + } /* init RSS LUT table */ for (i = 0, j = 0; i < vf->vf_res->rss_lut_size; i++, j++) { diff --git a/drivers/net/intel/ice/ice_dcf.c b/drivers/net/intel/ice/ice_dcf.c index 3b635c0822..b73af13d5b 100644 --- a/drivers/net/intel/ice/ice_dcf.c +++ b/drivers/net/intel/ice/ice_dcf.c @@ -1125,14 +1125,16 @@ ice_dcf_init_rss(struct ice_dcf_hw *hw) */ /* configure RSS key */ - if (!rss_conf->rss_key) + if (!rss_conf->rss_key) { /* Calculate the default hash key */ - for (i = 0; i < hw->vf_res->rss_key_size; i++) - hw->rss_key[i] = (uint8_t)rte_rand(); - else + ret = rte_random_bytes(hw->rss_key, hw->vf_res->rss_key_size); + if (ret != 0) + return ret; + } else { memcpy(hw->rss_key, rss_conf->rss_key, RTE_MIN(rss_conf->rss_key_len, hw->vf_res->rss_key_size)); + } /* init RSS LUT table */ for (i = 0, j = 0; i < hw->vf_res->rss_lut_size; i++, j++) { diff --git a/drivers/net/intel/ice/ice_ethdev.c b/drivers/net/intel/ice/ice_ethdev.c index 76b8ff0a72..105a6636c0 100644 --- a/drivers/net/intel/ice/ice_ethdev.c +++ b/drivers/net/intel/ice/ice_ethdev.c @@ -3778,9 +3778,14 @@ ice_get_default_rss_key(uint8_t *rss_key, uint32_t rss_key_size) } if (!default_key_done) { - /* Calculate the default hash key */ - for (i = 0; i < sizeof(default_key); i++) - key[i] = (uint8_t)rte_rand(); + /* Calculate the default hash key. Fall back to rte_rand() + * if the system random generator is not available, this + * function cannot report an error. + */ + if (rte_random_bytes(key, sizeof(default_key)) != 0) { + for (i = 0; i < sizeof(default_key); i++) + key[i] = (uint8_t)rte_rand(); + } default_key_done = true; } memcpy(rss_key, key, RTE_MIN(rss_key_size, sizeof(default_key))); diff --git a/drivers/net/intel/idpf/idpf_ethdev.c b/drivers/net/intel/idpf/idpf_ethdev.c index c13505416a..ab4d007a22 100644 --- a/drivers/net/intel/idpf/idpf_ethdev.c +++ b/drivers/net/intel/idpf/idpf_ethdev.c @@ -432,8 +432,9 @@ idpf_init_rss(struct idpf_vport *vport) nb_q = dev_data->nb_rx_queues; if (rss_conf->rss_key == NULL) { - for (i = 0; i < vport->rss_key_size; i++) - vport->rss_key[i] = (uint8_t)rte_rand(); + ret = rte_random_bytes(vport->rss_key, vport->rss_key_size); + if (ret != 0) + return ret; } else if (rss_conf->rss_key_len != vport->rss_key_size) { PMD_INIT_LOG(ERR, "Invalid RSS key length in RSS configuration, should be %d", vport->rss_key_size); -- 2.53.0

