xref: /freebsd/usr.sbin/bluetooth/sdpd/server.c (revision 42b38843)
11de7b4b8SPedro F. Giffuni /*-
207be7a6cSMaksim Yevmenkin  * server.c
307be7a6cSMaksim Yevmenkin  *
44d846d26SWarner Losh  * SPDX-License-Identifier: BSD-2-Clause
51de7b4b8SPedro F. Giffuni  *
607be7a6cSMaksim Yevmenkin  * Copyright (c) 2004 Maksim Yevmenkin <m_evmenkin@yahoo.com>
707be7a6cSMaksim Yevmenkin  * All rights reserved.
807be7a6cSMaksim Yevmenkin  *
907be7a6cSMaksim Yevmenkin  * Redistribution and use in source and binary forms, with or without
1007be7a6cSMaksim Yevmenkin  * modification, are permitted provided that the following conditions
1107be7a6cSMaksim Yevmenkin  * are met:
1207be7a6cSMaksim Yevmenkin  * 1. Redistributions of source code must retain the above copyright
1307be7a6cSMaksim Yevmenkin  *    notice, this list of conditions and the following disclaimer.
1407be7a6cSMaksim Yevmenkin  * 2. Redistributions in binary form must reproduce the above copyright
1507be7a6cSMaksim Yevmenkin  *    notice, this list of conditions and the following disclaimer in the
1607be7a6cSMaksim Yevmenkin  *    documentation and/or other materials provided with the distribution.
1707be7a6cSMaksim Yevmenkin  *
1807be7a6cSMaksim Yevmenkin  * THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS ``AS IS'' AND
1907be7a6cSMaksim Yevmenkin  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
2007be7a6cSMaksim Yevmenkin  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
2107be7a6cSMaksim Yevmenkin  * ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
2207be7a6cSMaksim Yevmenkin  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
2307be7a6cSMaksim Yevmenkin  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
2407be7a6cSMaksim Yevmenkin  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
2507be7a6cSMaksim Yevmenkin  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
2607be7a6cSMaksim Yevmenkin  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
2707be7a6cSMaksim Yevmenkin  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
2807be7a6cSMaksim Yevmenkin  * SUCH DAMAGE.
2907be7a6cSMaksim Yevmenkin  *
3007be7a6cSMaksim Yevmenkin  * $Id: server.c,v 1.6 2004/01/13 01:54:39 max Exp $
3107be7a6cSMaksim Yevmenkin  */
3207be7a6cSMaksim Yevmenkin 
33d1c004f7SMaksim Yevmenkin #include <sys/param.h>
3407be7a6cSMaksim Yevmenkin #include <sys/select.h>
35d1c004f7SMaksim Yevmenkin #include <sys/stat.h>
3607be7a6cSMaksim Yevmenkin #include <sys/queue.h>
37d1c004f7SMaksim Yevmenkin #include <sys/ucred.h>
3807be7a6cSMaksim Yevmenkin #include <sys/un.h>
3907be7a6cSMaksim Yevmenkin #include <netinet/in.h>
4007be7a6cSMaksim Yevmenkin #include <arpa/inet.h>
4107be7a6cSMaksim Yevmenkin #include <assert.h>
428d6f425dSTakanori Watanabe #define L2CAP_SOCKET_CHECKED
4307be7a6cSMaksim Yevmenkin #include <bluetooth.h>
4407be7a6cSMaksim Yevmenkin #include <errno.h>
45d1c004f7SMaksim Yevmenkin #include <pwd.h>
4607be7a6cSMaksim Yevmenkin #include <sdp.h>
4707be7a6cSMaksim Yevmenkin #include <stdio.h>
4807be7a6cSMaksim Yevmenkin #include <stdlib.h>
4907be7a6cSMaksim Yevmenkin #include <string.h>
5007be7a6cSMaksim Yevmenkin #include <unistd.h>
5107be7a6cSMaksim Yevmenkin #include "log.h"
5207be7a6cSMaksim Yevmenkin #include "profile.h"
5307be7a6cSMaksim Yevmenkin #include "provider.h"
5407be7a6cSMaksim Yevmenkin #include "server.h"
5507be7a6cSMaksim Yevmenkin 
5607be7a6cSMaksim Yevmenkin static void	server_accept_client		(server_p srv, int32_t fd);
5707be7a6cSMaksim Yevmenkin static int32_t	server_process_request		(server_p srv, int32_t fd);
5807be7a6cSMaksim Yevmenkin static int32_t	server_send_error_response	(server_p srv, int32_t fd,
5907be7a6cSMaksim Yevmenkin 						 uint16_t error);
6007be7a6cSMaksim Yevmenkin static void	server_close_fd			(server_p srv, int32_t fd);
6107be7a6cSMaksim Yevmenkin 
6207be7a6cSMaksim Yevmenkin /*
6307be7a6cSMaksim Yevmenkin  * Initialize server
6407be7a6cSMaksim Yevmenkin  */
6507be7a6cSMaksim Yevmenkin 
6607be7a6cSMaksim Yevmenkin int32_t
server_init(server_p srv,char const * control)6707be7a6cSMaksim Yevmenkin server_init(server_p srv, char const *control)
6807be7a6cSMaksim Yevmenkin {
6907be7a6cSMaksim Yevmenkin 	struct sockaddr_un	un;
7007be7a6cSMaksim Yevmenkin 	struct sockaddr_l2cap	l2;
71831a4264SMaksim Yevmenkin 	int32_t			unsock, l2sock;
72831a4264SMaksim Yevmenkin 	socklen_t		size;
7307be7a6cSMaksim Yevmenkin 	uint16_t		imtu;
7407be7a6cSMaksim Yevmenkin 
7507be7a6cSMaksim Yevmenkin 	assert(srv != NULL);
7607be7a6cSMaksim Yevmenkin 	assert(control != NULL);
7707be7a6cSMaksim Yevmenkin 
7898e0f284SDimitry Andric 	memset(srv, 0, sizeof(*srv));
7907be7a6cSMaksim Yevmenkin 
8007be7a6cSMaksim Yevmenkin 	/* Open control socket */
8107be7a6cSMaksim Yevmenkin 	if (unlink(control) < 0 && errno != ENOENT) {
8207be7a6cSMaksim Yevmenkin 		log_crit("Could not unlink(%s). %s (%d)",
8307be7a6cSMaksim Yevmenkin 			control, strerror(errno), errno);
8407be7a6cSMaksim Yevmenkin 		return (-1);
8507be7a6cSMaksim Yevmenkin 	}
8607be7a6cSMaksim Yevmenkin 
8707be7a6cSMaksim Yevmenkin 	unsock = socket(PF_LOCAL, SOCK_STREAM, 0);
8807be7a6cSMaksim Yevmenkin 	if (unsock < 0) {
8907be7a6cSMaksim Yevmenkin 		log_crit("Could not create control socket. %s (%d)",
9007be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
9107be7a6cSMaksim Yevmenkin 		return (-1);
9207be7a6cSMaksim Yevmenkin 	}
9307be7a6cSMaksim Yevmenkin 
9407be7a6cSMaksim Yevmenkin 	memset(&un, 0, sizeof(un));
9507be7a6cSMaksim Yevmenkin 	un.sun_len = sizeof(un);
9607be7a6cSMaksim Yevmenkin 	un.sun_family = AF_LOCAL;
9707be7a6cSMaksim Yevmenkin 	strlcpy(un.sun_path, control, sizeof(un.sun_path));
9807be7a6cSMaksim Yevmenkin 
9907be7a6cSMaksim Yevmenkin 	if (bind(unsock, (struct sockaddr *) &un, sizeof(un)) < 0) {
10007be7a6cSMaksim Yevmenkin 		log_crit("Could not bind control socket. %s (%d)",
10107be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
10207be7a6cSMaksim Yevmenkin 		close(unsock);
10307be7a6cSMaksim Yevmenkin 		return (-1);
10407be7a6cSMaksim Yevmenkin 	}
10507be7a6cSMaksim Yevmenkin 
106d1c004f7SMaksim Yevmenkin 	if (chmod(control, S_IRUSR|S_IWUSR|S_IRGRP|S_IWGRP|S_IROTH|S_IWOTH) < 0) {
107d1c004f7SMaksim Yevmenkin 		log_crit("Could not change permissions on control socket. " \
108d1c004f7SMaksim Yevmenkin 			"%s (%d)", strerror(errno), errno);
109d1c004f7SMaksim Yevmenkin 		close(unsock);
110d1c004f7SMaksim Yevmenkin 		return (-1);
111d1c004f7SMaksim Yevmenkin 	}
112d1c004f7SMaksim Yevmenkin 
11307be7a6cSMaksim Yevmenkin 	if (listen(unsock, 10) < 0) {
11407be7a6cSMaksim Yevmenkin 		log_crit("Could not listen on control socket. %s (%d)",
11507be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
11607be7a6cSMaksim Yevmenkin 		close(unsock);
11707be7a6cSMaksim Yevmenkin 		return (-1);
11807be7a6cSMaksim Yevmenkin 	}
11907be7a6cSMaksim Yevmenkin 
12007be7a6cSMaksim Yevmenkin 	/* Open L2CAP socket */
12107be7a6cSMaksim Yevmenkin 	l2sock = socket(PF_BLUETOOTH, SOCK_SEQPACKET, BLUETOOTH_PROTO_L2CAP);
12207be7a6cSMaksim Yevmenkin 	if (l2sock < 0) {
12307be7a6cSMaksim Yevmenkin 		log_crit("Could not create L2CAP socket. %s (%d)",
12407be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
12507be7a6cSMaksim Yevmenkin 		close(unsock);
12607be7a6cSMaksim Yevmenkin 		return (-1);
12707be7a6cSMaksim Yevmenkin 	}
12807be7a6cSMaksim Yevmenkin 
12907be7a6cSMaksim Yevmenkin 	size = sizeof(imtu);
13007be7a6cSMaksim Yevmenkin         if (getsockopt(l2sock, SOL_L2CAP, SO_L2CAP_IMTU, &imtu, &size) < 0) {
13107be7a6cSMaksim Yevmenkin 		log_crit("Could not get L2CAP IMTU. %s (%d)",
13207be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
13307be7a6cSMaksim Yevmenkin 		close(unsock);
13407be7a6cSMaksim Yevmenkin 		close(l2sock);
13507be7a6cSMaksim Yevmenkin 		return (-1);
13607be7a6cSMaksim Yevmenkin         }
13707be7a6cSMaksim Yevmenkin 
13807be7a6cSMaksim Yevmenkin 	memset(&l2, 0, sizeof(l2));
13907be7a6cSMaksim Yevmenkin 	l2.l2cap_len = sizeof(l2);
14007be7a6cSMaksim Yevmenkin 	l2.l2cap_family = AF_BLUETOOTH;
14107be7a6cSMaksim Yevmenkin 	memcpy(&l2.l2cap_bdaddr, NG_HCI_BDADDR_ANY, sizeof(l2.l2cap_bdaddr));
14235929e60SMaksim Yevmenkin 	l2.l2cap_psm = htole16(NG_L2CAP_PSM_SDP);
14307be7a6cSMaksim Yevmenkin 
14407be7a6cSMaksim Yevmenkin 	if (bind(l2sock, (struct sockaddr *) &l2, sizeof(l2)) < 0) {
14507be7a6cSMaksim Yevmenkin 		log_crit("Could not bind L2CAP socket. %s (%d)",
14607be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
14707be7a6cSMaksim Yevmenkin 		close(unsock);
14807be7a6cSMaksim Yevmenkin 		close(l2sock);
14907be7a6cSMaksim Yevmenkin 		return (-1);
15007be7a6cSMaksim Yevmenkin 	}
15107be7a6cSMaksim Yevmenkin 
15207be7a6cSMaksim Yevmenkin 	if (listen(l2sock, 10) < 0) {
15307be7a6cSMaksim Yevmenkin 		log_crit("Could not listen on L2CAP socket. %s (%d)",
15407be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
15507be7a6cSMaksim Yevmenkin 		close(unsock);
15607be7a6cSMaksim Yevmenkin 		close(l2sock);
15707be7a6cSMaksim Yevmenkin 		return (-1);
15807be7a6cSMaksim Yevmenkin 	}
15907be7a6cSMaksim Yevmenkin 
16007be7a6cSMaksim Yevmenkin 	/* Allocate incoming buffer */
16107be7a6cSMaksim Yevmenkin 	srv->imtu = (imtu > SDP_LOCAL_MTU)? imtu : SDP_LOCAL_MTU;
16207be7a6cSMaksim Yevmenkin 	srv->req = (uint8_t *) calloc(srv->imtu, sizeof(srv->req[0]));
16307be7a6cSMaksim Yevmenkin 	if (srv->req == NULL) {
16407be7a6cSMaksim Yevmenkin 		log_crit("Could not allocate request buffer");
16507be7a6cSMaksim Yevmenkin 		close(unsock);
16607be7a6cSMaksim Yevmenkin 		close(l2sock);
16707be7a6cSMaksim Yevmenkin 		return (-1);
16807be7a6cSMaksim Yevmenkin 	}
16907be7a6cSMaksim Yevmenkin 
17007be7a6cSMaksim Yevmenkin 	/* Allocate memory for descriptor index */
17107be7a6cSMaksim Yevmenkin 	srv->fdidx = (fd_idx_p) calloc(FD_SETSIZE, sizeof(srv->fdidx[0]));
17207be7a6cSMaksim Yevmenkin 	if (srv->fdidx == NULL) {
17307be7a6cSMaksim Yevmenkin 		log_crit("Could not allocate fd index");
17407be7a6cSMaksim Yevmenkin 		free(srv->req);
17507be7a6cSMaksim Yevmenkin 		close(unsock);
17607be7a6cSMaksim Yevmenkin 		close(l2sock);
17707be7a6cSMaksim Yevmenkin 		return (-1);
17807be7a6cSMaksim Yevmenkin 	}
17907be7a6cSMaksim Yevmenkin 
18007be7a6cSMaksim Yevmenkin 	/* Register Service Discovery profile (attach it to control socket) */
18107be7a6cSMaksim Yevmenkin 	if (provider_register_sd(unsock) < 0) {
18207be7a6cSMaksim Yevmenkin 		log_crit("Could not register Service Discovery profile");
18307be7a6cSMaksim Yevmenkin 		free(srv->fdidx);
18407be7a6cSMaksim Yevmenkin 		free(srv->req);
18507be7a6cSMaksim Yevmenkin 		close(unsock);
18607be7a6cSMaksim Yevmenkin 		close(l2sock);
18707be7a6cSMaksim Yevmenkin 		return (-1);
18807be7a6cSMaksim Yevmenkin 	}
18907be7a6cSMaksim Yevmenkin 
19007be7a6cSMaksim Yevmenkin 	/*
19107be7a6cSMaksim Yevmenkin 	 * If we got here then everything is fine. Add both control sockets
19207be7a6cSMaksim Yevmenkin 	 * to the index.
19307be7a6cSMaksim Yevmenkin 	 */
19407be7a6cSMaksim Yevmenkin 
19507be7a6cSMaksim Yevmenkin 	FD_ZERO(&srv->fdset);
19607be7a6cSMaksim Yevmenkin 	srv->maxfd = (unsock > l2sock)? unsock : l2sock;
19707be7a6cSMaksim Yevmenkin 
19807be7a6cSMaksim Yevmenkin 	FD_SET(unsock, &srv->fdset);
19907be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].valid = 1;
20007be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].server = 1;
20107be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].control = 1;
202d1c004f7SMaksim Yevmenkin 	srv->fdidx[unsock].priv = 0;
20307be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].rsp_cs = 0;
20407be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].rsp_size = 0;
20507be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].rsp_limit = 0;
20607be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].omtu = SDP_LOCAL_MTU;
20707be7a6cSMaksim Yevmenkin 	srv->fdidx[unsock].rsp = NULL;
20807be7a6cSMaksim Yevmenkin 
20907be7a6cSMaksim Yevmenkin 	FD_SET(l2sock, &srv->fdset);
21007be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].valid = 1;
21107be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].server = 1;
21207be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].control = 0;
213d1c004f7SMaksim Yevmenkin 	srv->fdidx[l2sock].priv = 0;
21407be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].rsp_cs = 0;
21507be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].rsp_size = 0;
21607be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].rsp_limit = 0;
21707be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].omtu = 0; /* unknown */
21807be7a6cSMaksim Yevmenkin 	srv->fdidx[l2sock].rsp = NULL;
21907be7a6cSMaksim Yevmenkin 
22007be7a6cSMaksim Yevmenkin 	return (0);
22107be7a6cSMaksim Yevmenkin }
22207be7a6cSMaksim Yevmenkin 
22307be7a6cSMaksim Yevmenkin /*
22407be7a6cSMaksim Yevmenkin  * Shutdown server
22507be7a6cSMaksim Yevmenkin  */
22607be7a6cSMaksim Yevmenkin 
22707be7a6cSMaksim Yevmenkin void
server_shutdown(server_p srv)22807be7a6cSMaksim Yevmenkin server_shutdown(server_p srv)
22907be7a6cSMaksim Yevmenkin {
23007be7a6cSMaksim Yevmenkin 	int	fd;
23107be7a6cSMaksim Yevmenkin 
23207be7a6cSMaksim Yevmenkin 	assert(srv != NULL);
23307be7a6cSMaksim Yevmenkin 
23407be7a6cSMaksim Yevmenkin 	for (fd = 0; fd < srv->maxfd + 1; fd ++)
23507be7a6cSMaksim Yevmenkin 		if (srv->fdidx[fd].valid)
23607be7a6cSMaksim Yevmenkin 			server_close_fd(srv, fd);
23707be7a6cSMaksim Yevmenkin 
23807be7a6cSMaksim Yevmenkin 	free(srv->req);
23907be7a6cSMaksim Yevmenkin 	free(srv->fdidx);
24007be7a6cSMaksim Yevmenkin 
24107be7a6cSMaksim Yevmenkin 	memset(srv, 0, sizeof(*srv));
24207be7a6cSMaksim Yevmenkin }
24307be7a6cSMaksim Yevmenkin 
24407be7a6cSMaksim Yevmenkin /*
24507be7a6cSMaksim Yevmenkin  * Do one server iteration
24607be7a6cSMaksim Yevmenkin  */
24707be7a6cSMaksim Yevmenkin 
24807be7a6cSMaksim Yevmenkin int32_t
server_do(server_p srv)24907be7a6cSMaksim Yevmenkin server_do(server_p srv)
25007be7a6cSMaksim Yevmenkin {
25107be7a6cSMaksim Yevmenkin 	fd_set	fdset;
25207be7a6cSMaksim Yevmenkin 	int32_t	n, fd;
25307be7a6cSMaksim Yevmenkin 
25407be7a6cSMaksim Yevmenkin 	assert(srv != NULL);
25507be7a6cSMaksim Yevmenkin 
25607be7a6cSMaksim Yevmenkin 	/* Copy cached version of the fd set and call select */
25707be7a6cSMaksim Yevmenkin 	memcpy(&fdset, &srv->fdset, sizeof(fdset));
25807be7a6cSMaksim Yevmenkin 	n = select(srv->maxfd + 1, &fdset, NULL, NULL, NULL);
25907be7a6cSMaksim Yevmenkin 	if (n < 0) {
26007be7a6cSMaksim Yevmenkin 		if (errno == EINTR)
26107be7a6cSMaksim Yevmenkin 			return (0);
26207be7a6cSMaksim Yevmenkin 
26307be7a6cSMaksim Yevmenkin 		log_err("Could not select(%d, %p). %s (%d)",
26407be7a6cSMaksim Yevmenkin 			srv->maxfd + 1, &fdset, strerror(errno), errno);
26507be7a6cSMaksim Yevmenkin 
26607be7a6cSMaksim Yevmenkin 		return (-1);
26707be7a6cSMaksim Yevmenkin 	}
26807be7a6cSMaksim Yevmenkin 
26907be7a6cSMaksim Yevmenkin 	/* Process  descriptors */
27007be7a6cSMaksim Yevmenkin 	for (fd = 0; fd < srv->maxfd + 1 && n > 0; fd ++) {
27107be7a6cSMaksim Yevmenkin 		if (!FD_ISSET(fd, &fdset))
27207be7a6cSMaksim Yevmenkin 			continue;
27307be7a6cSMaksim Yevmenkin 
27407be7a6cSMaksim Yevmenkin 		assert(srv->fdidx[fd].valid);
27507be7a6cSMaksim Yevmenkin 		n --;
27607be7a6cSMaksim Yevmenkin 
27707be7a6cSMaksim Yevmenkin 		if (srv->fdidx[fd].server)
27807be7a6cSMaksim Yevmenkin 			server_accept_client(srv, fd);
27907be7a6cSMaksim Yevmenkin 		else if (server_process_request(srv, fd) != 0)
28007be7a6cSMaksim Yevmenkin 			server_close_fd(srv, fd);
28107be7a6cSMaksim Yevmenkin 	}
28207be7a6cSMaksim Yevmenkin 
28307be7a6cSMaksim Yevmenkin 	return (0);
28407be7a6cSMaksim Yevmenkin 
28507be7a6cSMaksim Yevmenkin }
28607be7a6cSMaksim Yevmenkin 
28707be7a6cSMaksim Yevmenkin /*
28807be7a6cSMaksim Yevmenkin  * Accept new client connection and register it with index
28907be7a6cSMaksim Yevmenkin  */
29007be7a6cSMaksim Yevmenkin 
29107be7a6cSMaksim Yevmenkin static void
server_accept_client(server_p srv,int32_t fd)29207be7a6cSMaksim Yevmenkin server_accept_client(server_p srv, int32_t fd)
29307be7a6cSMaksim Yevmenkin {
29407be7a6cSMaksim Yevmenkin 	uint8_t		*rsp = NULL;
295831a4264SMaksim Yevmenkin 	int32_t		 cfd, priv;
29607be7a6cSMaksim Yevmenkin 	uint16_t	 omtu;
297831a4264SMaksim Yevmenkin 	socklen_t	 size;
29807be7a6cSMaksim Yevmenkin 
29907be7a6cSMaksim Yevmenkin 	do {
30007be7a6cSMaksim Yevmenkin 		cfd = accept(fd, NULL, NULL);
30107be7a6cSMaksim Yevmenkin 	} while (cfd < 0 && errno == EINTR);
30207be7a6cSMaksim Yevmenkin 
30307be7a6cSMaksim Yevmenkin 	if (cfd < 0) {
30407be7a6cSMaksim Yevmenkin 		log_err("Could not accept connection on %s socket. %s (%d)",
30507be7a6cSMaksim Yevmenkin 			srv->fdidx[fd].control? "control" : "L2CAP",
30607be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
30707be7a6cSMaksim Yevmenkin 		return;
30807be7a6cSMaksim Yevmenkin 	}
30907be7a6cSMaksim Yevmenkin 
31007be7a6cSMaksim Yevmenkin 	assert(!FD_ISSET(cfd, &srv->fdset));
31107be7a6cSMaksim Yevmenkin 	assert(!srv->fdidx[cfd].valid);
31207be7a6cSMaksim Yevmenkin 
313d1c004f7SMaksim Yevmenkin 	priv = 0;
314d1c004f7SMaksim Yevmenkin 
31507be7a6cSMaksim Yevmenkin 	if (!srv->fdidx[fd].control) {
31607be7a6cSMaksim Yevmenkin 		/* Get local BD_ADDR */
31707be7a6cSMaksim Yevmenkin 		size = sizeof(srv->req_sa);
31807be7a6cSMaksim Yevmenkin 		if (getsockname(cfd,(struct sockaddr*)&srv->req_sa,&size) < 0) {
31907be7a6cSMaksim Yevmenkin 			log_err("Could not get local BD_ADDR. %s (%d)",
32007be7a6cSMaksim Yevmenkin 				strerror(errno), errno);
32107be7a6cSMaksim Yevmenkin 			close(cfd);
32207be7a6cSMaksim Yevmenkin 			return;
32307be7a6cSMaksim Yevmenkin 		}
32407be7a6cSMaksim Yevmenkin 
32507be7a6cSMaksim Yevmenkin 		/* Get outgoing MTU */
32607be7a6cSMaksim Yevmenkin 		size = sizeof(omtu);
32707be7a6cSMaksim Yevmenkin 	        if (getsockopt(cfd,SOL_L2CAP,SO_L2CAP_OMTU,&omtu,&size) < 0) {
32807be7a6cSMaksim Yevmenkin 			log_err("Could not get L2CAP OMTU. %s (%d)",
32907be7a6cSMaksim Yevmenkin 				strerror(errno), errno);
33007be7a6cSMaksim Yevmenkin 			close(cfd);
33107be7a6cSMaksim Yevmenkin 			return;
33207be7a6cSMaksim Yevmenkin 		}
33307be7a6cSMaksim Yevmenkin 
33407be7a6cSMaksim Yevmenkin 		/*
33507be7a6cSMaksim Yevmenkin 		 * The maximum size of the L2CAP packet is 65536 bytes.
33607be7a6cSMaksim Yevmenkin 		 * The minimum L2CAP MTU is 43 bytes. That means we need
33707be7a6cSMaksim Yevmenkin 		 * 65536 / 43 = ~1524 chunks to transfer maximum packet
33807be7a6cSMaksim Yevmenkin 		 * size with minimum MTU. The "rsp_cs" field in fd_idx_t
339389ae6c6SUlrich Spörlein 		 * is 11 bits wide, which gives us up to 2048 chunks.
34007be7a6cSMaksim Yevmenkin 		 */
34107be7a6cSMaksim Yevmenkin 
34207be7a6cSMaksim Yevmenkin 		if (omtu < NG_L2CAP_MTU_MINIMUM) {
34307be7a6cSMaksim Yevmenkin 			log_err("L2CAP OMTU is too small (%d bytes)", omtu);
34407be7a6cSMaksim Yevmenkin 			close(cfd);
34507be7a6cSMaksim Yevmenkin 			return;
34607be7a6cSMaksim Yevmenkin 		}
34707be7a6cSMaksim Yevmenkin 	} else {
348d1c004f7SMaksim Yevmenkin 		struct xucred	 cr;
349d1c004f7SMaksim Yevmenkin 		struct passwd	*pw;
350d1c004f7SMaksim Yevmenkin 
351d1c004f7SMaksim Yevmenkin 		/* Get peer's credentials */
352d1c004f7SMaksim Yevmenkin 		memset(&cr, 0, sizeof(cr));
353d1c004f7SMaksim Yevmenkin 		size = sizeof(cr);
354d1c004f7SMaksim Yevmenkin 
355d1c004f7SMaksim Yevmenkin 		if (getsockopt(cfd, 0, LOCAL_PEERCRED, &cr, &size) < 0) {
356d1c004f7SMaksim Yevmenkin 			log_err("Could not get peer's credentials. %s (%d)",
357d1c004f7SMaksim Yevmenkin 				strerror(errno), errno);
358d1c004f7SMaksim Yevmenkin 			close(cfd);
359d1c004f7SMaksim Yevmenkin 			return;
360d1c004f7SMaksim Yevmenkin 		}
361d1c004f7SMaksim Yevmenkin 
362d1c004f7SMaksim Yevmenkin 		/* Check credentials */
363d1c004f7SMaksim Yevmenkin 		pw = getpwuid(cr.cr_uid);
364d1c004f7SMaksim Yevmenkin 		if (pw != NULL)
365d1c004f7SMaksim Yevmenkin 			priv = (strcmp(pw->pw_name, "root") == 0);
366d1c004f7SMaksim Yevmenkin 		else
367d1c004f7SMaksim Yevmenkin 			log_warning("Could not verify credentials for uid %d",
368d1c004f7SMaksim Yevmenkin 				cr.cr_uid);
369d1c004f7SMaksim Yevmenkin 
37007be7a6cSMaksim Yevmenkin 		memcpy(&srv->req_sa.l2cap_bdaddr, NG_HCI_BDADDR_ANY,
37107be7a6cSMaksim Yevmenkin 			sizeof(srv->req_sa.l2cap_bdaddr));
37207be7a6cSMaksim Yevmenkin 
37307be7a6cSMaksim Yevmenkin 		omtu = srv->fdidx[fd].omtu;
37407be7a6cSMaksim Yevmenkin 	}
37507be7a6cSMaksim Yevmenkin 
37607be7a6cSMaksim Yevmenkin 	/*
37707be7a6cSMaksim Yevmenkin 	 * Allocate buffer. This is an overkill, but we can not know how
37807be7a6cSMaksim Yevmenkin 	 * big our reply is going to be.
37907be7a6cSMaksim Yevmenkin 	 */
38007be7a6cSMaksim Yevmenkin 
38107be7a6cSMaksim Yevmenkin 	rsp = (uint8_t *) calloc(NG_L2CAP_MTU_MAXIMUM, sizeof(rsp[0]));
38207be7a6cSMaksim Yevmenkin 	if (rsp == NULL) {
38307be7a6cSMaksim Yevmenkin 		log_crit("Could not allocate response buffer");
38407be7a6cSMaksim Yevmenkin 		close(cfd);
38507be7a6cSMaksim Yevmenkin 		return;
38607be7a6cSMaksim Yevmenkin 	}
38707be7a6cSMaksim Yevmenkin 
38807be7a6cSMaksim Yevmenkin 	/* Add client descriptor to the index */
38907be7a6cSMaksim Yevmenkin 	FD_SET(cfd, &srv->fdset);
39007be7a6cSMaksim Yevmenkin 	if (srv->maxfd < cfd)
39107be7a6cSMaksim Yevmenkin 		srv->maxfd = cfd;
39207be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].valid = 1;
39307be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].server = 0;
39407be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].control = srv->fdidx[fd].control;
395d1c004f7SMaksim Yevmenkin 	srv->fdidx[cfd].priv = priv;
39607be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].rsp_cs = 0;
39707be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].rsp_size = 0;
39807be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].rsp_limit = 0;
39907be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].omtu = omtu;
40007be7a6cSMaksim Yevmenkin 	srv->fdidx[cfd].rsp = rsp;
40107be7a6cSMaksim Yevmenkin }
40207be7a6cSMaksim Yevmenkin 
40307be7a6cSMaksim Yevmenkin /*
40407be7a6cSMaksim Yevmenkin  * Process request from the client
40507be7a6cSMaksim Yevmenkin  */
40607be7a6cSMaksim Yevmenkin 
40707be7a6cSMaksim Yevmenkin static int32_t
server_process_request(server_p srv,int32_t fd)40807be7a6cSMaksim Yevmenkin server_process_request(server_p srv, int32_t fd)
40907be7a6cSMaksim Yevmenkin {
41007be7a6cSMaksim Yevmenkin 	sdp_pdu_p	pdu = (sdp_pdu_p) srv->req;
41107be7a6cSMaksim Yevmenkin 	int32_t		len, error;
41207be7a6cSMaksim Yevmenkin 
41307be7a6cSMaksim Yevmenkin 	assert(srv->imtu > 0);
41407be7a6cSMaksim Yevmenkin 	assert(srv->req != NULL);
41507be7a6cSMaksim Yevmenkin 	assert(FD_ISSET(fd, &srv->fdset));
41607be7a6cSMaksim Yevmenkin 	assert(srv->fdidx[fd].valid);
41707be7a6cSMaksim Yevmenkin 	assert(!srv->fdidx[fd].server);
41807be7a6cSMaksim Yevmenkin 	assert(srv->fdidx[fd].rsp != NULL);
41907be7a6cSMaksim Yevmenkin 	assert(srv->fdidx[fd].omtu >= NG_L2CAP_MTU_MINIMUM);
42007be7a6cSMaksim Yevmenkin 
42107be7a6cSMaksim Yevmenkin 	do {
42207be7a6cSMaksim Yevmenkin 		len = read(fd, srv->req, srv->imtu);
42307be7a6cSMaksim Yevmenkin 	} while (len < 0 && errno == EINTR);
42407be7a6cSMaksim Yevmenkin 
42507be7a6cSMaksim Yevmenkin 	if (len < 0) {
42607be7a6cSMaksim Yevmenkin 		log_err("Could not receive SDP request from %s socket. %s (%d)",
42707be7a6cSMaksim Yevmenkin 			srv->fdidx[fd].control? "control" : "L2CAP",
42807be7a6cSMaksim Yevmenkin 			strerror(errno), errno);
42907be7a6cSMaksim Yevmenkin 		return (-1);
43007be7a6cSMaksim Yevmenkin 	}
43107be7a6cSMaksim Yevmenkin 	if (len == 0) {
43207be7a6cSMaksim Yevmenkin 		log_info("Client on %s socket has disconnected",
43307be7a6cSMaksim Yevmenkin 			srv->fdidx[fd].control? "control" : "L2CAP");
43407be7a6cSMaksim Yevmenkin 		return (-1);
43507be7a6cSMaksim Yevmenkin 	}
43607be7a6cSMaksim Yevmenkin 
4376bfc799cSMaksim Yevmenkin 	if (len >= sizeof(*pdu) &&
4386bfc799cSMaksim Yevmenkin 	    sizeof(*pdu) + (pdu->len = ntohs(pdu->len)) == len) {
43907be7a6cSMaksim Yevmenkin 		switch (pdu->pid) {
44007be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_SEARCH_REQUEST:
44107be7a6cSMaksim Yevmenkin 			error = server_prepare_service_search_response(srv, fd);
44207be7a6cSMaksim Yevmenkin 			break;
44307be7a6cSMaksim Yevmenkin 
44407be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_ATTRIBUTE_REQUEST:
44507be7a6cSMaksim Yevmenkin 			error = server_prepare_service_attribute_response(srv, fd);
44607be7a6cSMaksim Yevmenkin 			break;
44707be7a6cSMaksim Yevmenkin 
44807be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_SEARCH_ATTRIBUTE_REQUEST:
44907be7a6cSMaksim Yevmenkin 			error = server_prepare_service_search_attribute_response(srv, fd);
45007be7a6cSMaksim Yevmenkin 			break;
45107be7a6cSMaksim Yevmenkin 
45207be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_REGISTER_REQUEST:
45307be7a6cSMaksim Yevmenkin 			error = server_prepare_service_register_response(srv, fd);
45407be7a6cSMaksim Yevmenkin 			break;
45507be7a6cSMaksim Yevmenkin 
45607be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_UNREGISTER_REQUEST:
45707be7a6cSMaksim Yevmenkin 			error = server_prepare_service_unregister_response(srv, fd);
45807be7a6cSMaksim Yevmenkin 			break;
45907be7a6cSMaksim Yevmenkin 
46007be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_CHANGE_REQUEST:
46107be7a6cSMaksim Yevmenkin 			error = server_prepare_service_change_response(srv, fd);
46207be7a6cSMaksim Yevmenkin 			break;
46307be7a6cSMaksim Yevmenkin 
46407be7a6cSMaksim Yevmenkin 		default:
46507be7a6cSMaksim Yevmenkin 			error = SDP_ERROR_CODE_INVALID_REQUEST_SYNTAX;
46607be7a6cSMaksim Yevmenkin 			break;
46707be7a6cSMaksim Yevmenkin 		}
46807be7a6cSMaksim Yevmenkin 	} else
46907be7a6cSMaksim Yevmenkin 		error = SDP_ERROR_CODE_INVALID_PDU_SIZE;
47007be7a6cSMaksim Yevmenkin 
47107be7a6cSMaksim Yevmenkin 	if (error == 0) {
47207be7a6cSMaksim Yevmenkin 		switch (pdu->pid) {
47307be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_SEARCH_REQUEST:
47407be7a6cSMaksim Yevmenkin 			error = server_send_service_search_response(srv, fd);
47507be7a6cSMaksim Yevmenkin 			break;
47607be7a6cSMaksim Yevmenkin 
47707be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_ATTRIBUTE_REQUEST:
47807be7a6cSMaksim Yevmenkin 			error = server_send_service_attribute_response(srv, fd);
47907be7a6cSMaksim Yevmenkin 			break;
48007be7a6cSMaksim Yevmenkin 
48107be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_SEARCH_ATTRIBUTE_REQUEST:
48207be7a6cSMaksim Yevmenkin 			error = server_send_service_search_attribute_response(srv, fd);
48307be7a6cSMaksim Yevmenkin 			break;
4840c3420dfSMaksim Yevmenkin 
48507be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_REGISTER_REQUEST:
48607be7a6cSMaksim Yevmenkin 			error = server_send_service_register_response(srv, fd);
48707be7a6cSMaksim Yevmenkin 			break;
48807be7a6cSMaksim Yevmenkin 
48907be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_UNREGISTER_REQUEST:
49007be7a6cSMaksim Yevmenkin 			error = server_send_service_unregister_response(srv, fd);
49107be7a6cSMaksim Yevmenkin 			break;
49207be7a6cSMaksim Yevmenkin 
49307be7a6cSMaksim Yevmenkin 		case SDP_PDU_SERVICE_CHANGE_REQUEST:
49407be7a6cSMaksim Yevmenkin 			error = server_send_service_change_response(srv, fd);
4950c3420dfSMaksim Yevmenkin 			break;
49607be7a6cSMaksim Yevmenkin 
49707be7a6cSMaksim Yevmenkin 		default:
49807be7a6cSMaksim Yevmenkin 			error = SDP_ERROR_CODE_INVALID_REQUEST_SYNTAX;
49907be7a6cSMaksim Yevmenkin 			break;
50007be7a6cSMaksim Yevmenkin 		}
50107be7a6cSMaksim Yevmenkin 
50207be7a6cSMaksim Yevmenkin 		if (error != 0)
50307be7a6cSMaksim Yevmenkin 			log_err("Could not send SDP response to %s socket, " \
50407be7a6cSMaksim Yevmenkin 				"pdu->pid=%d, pdu->tid=%d, error=%d",
50507be7a6cSMaksim Yevmenkin 				srv->fdidx[fd].control? "control" : "L2CAP",
50607be7a6cSMaksim Yevmenkin 				pdu->pid, ntohs(pdu->tid), error);
50707be7a6cSMaksim Yevmenkin 	} else {
50807be7a6cSMaksim Yevmenkin 		log_err("Could not process SDP request from %s socket, " \
50907be7a6cSMaksim Yevmenkin 			"pdu->pid=%d, pdu->tid=%d, pdu->len=%d, len=%d, " \
51007be7a6cSMaksim Yevmenkin 			"error=%d",
51107be7a6cSMaksim Yevmenkin 			srv->fdidx[fd].control? "control" : "L2CAP",
51207be7a6cSMaksim Yevmenkin 			pdu->pid, ntohs(pdu->tid), pdu->len, len, error);
51307be7a6cSMaksim Yevmenkin 
51407be7a6cSMaksim Yevmenkin 		error = server_send_error_response(srv, fd, error);
51507be7a6cSMaksim Yevmenkin 		if (error != 0)
51607be7a6cSMaksim Yevmenkin 			log_err("Could not send SDP error response to %s " \
51707be7a6cSMaksim Yevmenkin 				"socket, pdu->pid=%d, pdu->tid=%d, error=%d",
51807be7a6cSMaksim Yevmenkin 				srv->fdidx[fd].control? "control" : "L2CAP",
51907be7a6cSMaksim Yevmenkin 				pdu->pid, ntohs(pdu->tid), error);
52007be7a6cSMaksim Yevmenkin 	}
52107be7a6cSMaksim Yevmenkin 
52207be7a6cSMaksim Yevmenkin 	/* On error forget response (if any) */
52307be7a6cSMaksim Yevmenkin 	if (error != 0) {
52407be7a6cSMaksim Yevmenkin 		srv->fdidx[fd].rsp_cs = 0;
52507be7a6cSMaksim Yevmenkin 		srv->fdidx[fd].rsp_size = 0;
52607be7a6cSMaksim Yevmenkin 		srv->fdidx[fd].rsp_limit = 0;
52707be7a6cSMaksim Yevmenkin 	}
52807be7a6cSMaksim Yevmenkin 
52907be7a6cSMaksim Yevmenkin 	return (error);
53007be7a6cSMaksim Yevmenkin }
53107be7a6cSMaksim Yevmenkin 
53207be7a6cSMaksim Yevmenkin /*
53307be7a6cSMaksim Yevmenkin  * Send SDP_Error_Response PDU
53407be7a6cSMaksim Yevmenkin  */
53507be7a6cSMaksim Yevmenkin 
53607be7a6cSMaksim Yevmenkin static int32_t
server_send_error_response(server_p srv,int32_t fd,uint16_t error)53707be7a6cSMaksim Yevmenkin server_send_error_response(server_p srv, int32_t fd, uint16_t error)
53807be7a6cSMaksim Yevmenkin {
53907be7a6cSMaksim Yevmenkin 	int32_t	size;
54007be7a6cSMaksim Yevmenkin 
54107be7a6cSMaksim Yevmenkin 	struct {
54207be7a6cSMaksim Yevmenkin 		sdp_pdu_t		pdu;
54307be7a6cSMaksim Yevmenkin 		uint16_t		error;
54407be7a6cSMaksim Yevmenkin 	} __attribute__ ((packed))	rsp;
54507be7a6cSMaksim Yevmenkin 
54607be7a6cSMaksim Yevmenkin 	/* Prepare and send SDP error response */
54707be7a6cSMaksim Yevmenkin 	rsp.pdu.pid = SDP_PDU_ERROR_RESPONSE;
54807be7a6cSMaksim Yevmenkin 	rsp.pdu.tid = ((sdp_pdu_p)(srv->req))->tid;
54907be7a6cSMaksim Yevmenkin 	rsp.pdu.len = htons(sizeof(rsp.error));
55007be7a6cSMaksim Yevmenkin 	rsp.error   = htons(error);
55107be7a6cSMaksim Yevmenkin 
55207be7a6cSMaksim Yevmenkin 	do {
55307be7a6cSMaksim Yevmenkin 		size = write(fd, &rsp, sizeof(rsp));
55407be7a6cSMaksim Yevmenkin 	} while (size < 0 && errno == EINTR);
55507be7a6cSMaksim Yevmenkin 
55607be7a6cSMaksim Yevmenkin 	return ((size < 0)? errno : 0);
55707be7a6cSMaksim Yevmenkin }
55807be7a6cSMaksim Yevmenkin 
55907be7a6cSMaksim Yevmenkin /*
56007be7a6cSMaksim Yevmenkin  * Close descriptor and remove it from index
56107be7a6cSMaksim Yevmenkin  */
56207be7a6cSMaksim Yevmenkin 
56307be7a6cSMaksim Yevmenkin static void
server_close_fd(server_p srv,int32_t fd)56407be7a6cSMaksim Yevmenkin server_close_fd(server_p srv, int32_t fd)
56507be7a6cSMaksim Yevmenkin {
56607be7a6cSMaksim Yevmenkin 	provider_p	provider = NULL, provider_next = NULL;
56707be7a6cSMaksim Yevmenkin 
56807be7a6cSMaksim Yevmenkin 	assert(FD_ISSET(fd, &srv->fdset));
56907be7a6cSMaksim Yevmenkin 	assert(srv->fdidx[fd].valid);
57007be7a6cSMaksim Yevmenkin 
57107be7a6cSMaksim Yevmenkin 	close(fd);
57207be7a6cSMaksim Yevmenkin 
57307be7a6cSMaksim Yevmenkin 	FD_CLR(fd, &srv->fdset);
57407be7a6cSMaksim Yevmenkin 	if (fd == srv->maxfd)
57507be7a6cSMaksim Yevmenkin 		srv->maxfd --;
57607be7a6cSMaksim Yevmenkin 
57707be7a6cSMaksim Yevmenkin 	if (srv->fdidx[fd].rsp != NULL)
57807be7a6cSMaksim Yevmenkin 		free(srv->fdidx[fd].rsp);
57907be7a6cSMaksim Yevmenkin 
58007be7a6cSMaksim Yevmenkin 	memset(&srv->fdidx[fd], 0, sizeof(srv->fdidx[fd]));
58107be7a6cSMaksim Yevmenkin 
58207be7a6cSMaksim Yevmenkin 	for (provider = provider_get_first();
58307be7a6cSMaksim Yevmenkin 	     provider != NULL;
58407be7a6cSMaksim Yevmenkin 	     provider = provider_next) {
58507be7a6cSMaksim Yevmenkin 		provider_next = provider_get_next(provider);
58607be7a6cSMaksim Yevmenkin 
58707be7a6cSMaksim Yevmenkin 		if (provider->fd == fd)
58807be7a6cSMaksim Yevmenkin 			provider_unregister(provider);
58907be7a6cSMaksim Yevmenkin 	}
59007be7a6cSMaksim Yevmenkin }
59107be7a6cSMaksim Yevmenkin 
592