Fix denial of service - memory corruption.
[samba.git] / source3 / lib / packet.c
1 /* 
2    Unix SMB/CIFS implementation.
3    Packet handling
4    Copyright (C) Volker Lendecke 2007
5    
6    This program is free software; you can redistribute it and/or modify
7    it under the terms of the GNU General Public License as published by
8    the Free Software Foundation; either version 3 of the License, or
9    (at your option) any later version.
10    
11    This program is distributed in the hope that it will be useful,
12    but WITHOUT ANY WARRANTY; without even the implied warranty of
13    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14    GNU General Public License for more details.
15    
16    You should have received a copy of the GNU General Public License
17    along with this program.  If not, see <http://www.gnu.org/licenses/>.
18 */
19
20 #include "includes.h"
21
22 struct packet_context {
23         int fd;
24         DATA_BLOB in, out;
25 };
26
27 /*
28  * Close the underlying fd
29  */
30 static int packet_context_destructor(struct packet_context *ctx)
31 {
32         return close(ctx->fd);
33 }
34
35 /*
36  * Initialize a packet context. The fd is given to the packet context, meaning
37  * that it is automatically closed when the packet context is freed.
38  */
39 struct packet_context *packet_init(TALLOC_CTX *mem_ctx, int fd)
40 {
41         struct packet_context *result;
42
43         if (!(result = TALLOC_ZERO_P(mem_ctx, struct packet_context))) {
44                 return NULL;
45         }
46
47         result->fd = fd;
48         talloc_set_destructor(result, packet_context_destructor);
49         return result;
50 }
51
52 /*
53  * Pull data from the fd
54  */
55 NTSTATUS packet_fd_read(struct packet_context *ctx)
56 {
57         int res, available;
58         size_t new_size;
59         uint8 *in;
60
61         res = ioctl(ctx->fd, FIONREAD, &available);
62
63         if (res == -1) {
64                 DEBUG(10, ("ioctl(FIONREAD) failed: %s\n", strerror(errno)));
65                 return map_nt_error_from_unix(errno);
66         }
67
68         SMB_ASSERT(available >= 0);
69
70         if (available == 0) {
71                 return NT_STATUS_END_OF_FILE;
72         }
73
74         new_size = ctx->in.length + available;
75
76         if (new_size < ctx->in.length) {
77                 DEBUG(0, ("integer wrap\n"));
78                 return NT_STATUS_NO_MEMORY;
79         }
80
81         if (!(in = TALLOC_REALLOC_ARRAY(ctx, ctx->in.data, uint8, new_size))) {
82                 DEBUG(10, ("talloc failed\n"));
83                 return NT_STATUS_NO_MEMORY;
84         }
85
86         ctx->in.data = in;
87
88         res = recv(ctx->fd, in + ctx->in.length, available, 0);
89
90         if (res < 0) {
91                 DEBUG(10, ("recv failed: %s\n", strerror(errno)));
92                 return map_nt_error_from_unix(errno);
93         }
94
95         if (res == 0) {
96                 return NT_STATUS_END_OF_FILE;
97         }
98
99         ctx->in.length += res;
100
101         return NT_STATUS_OK;
102 }
103
104 NTSTATUS packet_fd_read_sync(struct packet_context *ctx)
105 {
106         int res;
107         fd_set r_fds;
108
109         if (ctx->fd < 0 || ctx->fd >= FD_SETSIZE) {
110                 errno = EBADF;
111                 return map_nt_error_from_unix(errno);
112         }
113
114         FD_ZERO(&r_fds);
115         FD_SET(ctx->fd, &r_fds);
116
117         res = sys_select(ctx->fd+1, &r_fds, NULL, NULL, NULL);
118
119         if (res == -1) {
120                 DEBUG(10, ("select returned %s\n", strerror(errno)));
121                 return map_nt_error_from_unix(errno);
122         }
123
124         return packet_fd_read(ctx);
125 }
126
127 bool packet_handler(struct packet_context *ctx,
128                     bool (*full_req)(const uint8_t *buf,
129                                      size_t available,
130                                      size_t *length,
131                                      void *priv),
132                     NTSTATUS (*callback)(uint8_t *buf, size_t length,
133                                          void *priv),
134                     void *priv, NTSTATUS *status)
135 {
136         size_t length;
137         uint8_t *buf;
138
139         if (!full_req(ctx->in.data, ctx->in.length, &length, priv)) {
140                 return False;
141         }
142
143         if (length > ctx->in.length) {
144                 *status = NT_STATUS_INTERNAL_ERROR;
145                 return true;
146         }
147
148         if (length == ctx->in.length) {
149                 buf = ctx->in.data;
150                 ctx->in.data = NULL;
151                 ctx->in.length = 0;
152         } else {
153                 buf = (uint8_t *)TALLOC_MEMDUP(ctx, ctx->in.data, length);
154                 if (buf == NULL) {
155                         *status = NT_STATUS_NO_MEMORY;
156                         return true;
157                 }
158
159                 memmove(ctx->in.data, ctx->in.data + length,
160                         ctx->in.length - length);
161                 ctx->in.length -= length;
162         }
163
164         *status = callback(buf, length, priv);
165         return True;
166 }
167
168 /*
169  * How many bytes of outgoing data do we have pending?
170  */
171 size_t packet_outgoing_bytes(struct packet_context *ctx)
172 {
173         return ctx->out.length;
174 }
175
176 /*
177  * Push data to the fd
178  */
179 NTSTATUS packet_fd_write(struct packet_context *ctx)
180 {
181         ssize_t sent;
182
183         sent = send(ctx->fd, ctx->out.data, ctx->out.length, 0);
184
185         if (sent == -1) {
186                 DEBUG(0, ("send failed: %s\n", strerror(errno)));
187                 return map_nt_error_from_unix(errno);
188         }
189
190         memmove(ctx->out.data, ctx->out.data + sent,
191                 ctx->out.length - sent);
192         ctx->out.length -= sent;
193
194         return NT_STATUS_OK;
195 }
196
197 /*
198  * Sync flush all outgoing bytes
199  */
200 NTSTATUS packet_flush(struct packet_context *ctx)
201 {
202         while (ctx->out.length != 0) {
203                 NTSTATUS status = packet_fd_write(ctx);
204                 if (!NT_STATUS_IS_OK(status)) {
205                         return status;
206                 }
207         }
208         return NT_STATUS_OK;
209 }
210
211 /*
212  * Send a list of DATA_BLOBs
213  *
214  * Example:  packet_send(ctx, 2, data_blob_const(&size, sizeof(size)),
215  *                       data_blob_const(buf, size));
216  */
217 NTSTATUS packet_send(struct packet_context *ctx, int num_blobs, ...)
218 {
219         va_list ap;
220         int i;
221         size_t len;
222         uint8 *out;
223
224         len = ctx->out.length;
225
226         va_start(ap, num_blobs);
227         for (i=0; i<num_blobs; i++) {
228                 size_t tmp;
229                 DATA_BLOB blob = va_arg(ap, DATA_BLOB);
230
231                 tmp = len + blob.length;
232                 if (tmp < len) {
233                         DEBUG(0, ("integer overflow\n"));
234                         va_end(ap);
235                         return NT_STATUS_NO_MEMORY;
236                 }
237                 len = tmp;
238         }
239         va_end(ap);
240
241         if (len == 0) {
242                 return NT_STATUS_OK;
243         }
244
245         if (!(out = TALLOC_REALLOC_ARRAY(ctx, ctx->out.data, uint8, len))) {
246                 DEBUG(0, ("talloc failed\n"));
247                 return NT_STATUS_NO_MEMORY;
248         }
249
250         ctx->out.data = out;
251
252         va_start(ap, num_blobs);
253         for (i=0; i<num_blobs; i++) {
254                 DATA_BLOB blob = va_arg(ap, DATA_BLOB);
255
256                 memcpy(ctx->out.data+ctx->out.length, blob.data, blob.length);
257                 ctx->out.length += blob.length;
258         }
259         va_end(ap);
260
261         SMB_ASSERT(ctx->out.length == len);
262         return NT_STATUS_OK;
263 }
264
265 /*
266  * Get the packet context's file descriptor
267  */
268 int packet_get_fd(struct packet_context *ctx)
269 {
270         return ctx->fd;
271 }
272