]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/blob - sys/sys/sysent.h
procctl(2): add PROC_NO_NEW_PRIVS_CTL, PROC_NO_NEW_PRIVS_STATUS
[FreeBSD/FreeBSD.git] / sys / sys / sysent.h
1 /*-
2  * SPDX-License-Identifier: BSD-3-Clause
3  *
4  * Copyright (c) 1982, 1988, 1991 The Regents of the University of California.
5  * All rights reserved.
6  *
7  * Redistribution and use in source and binary forms, with or without
8  * modification, are permitted provided that the following conditions
9  * are met:
10  * 1. Redistributions of source code must retain the above copyright
11  *    notice, this list of conditions and the following disclaimer.
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  * 3. Neither the name of the University nor the names of its contributors
16  *    may be used to endorse or promote products derived from this software
17  *    without specific prior written permission.
18  *
19  * THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS'' AND
20  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
21  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
22  * ARE DISCLAIMED.  IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE
23  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
24  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
25  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
26  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
27  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
28  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
29  * SUCH DAMAGE.
30  *
31  * $FreeBSD$
32  */
33
34 #ifndef _SYS_SYSENT_H_
35 #define _SYS_SYSENT_H_
36
37 #include <bsm/audit.h>
38
39 struct rlimit;
40 struct sysent;
41 struct thread;
42 struct ksiginfo;
43 struct syscall_args;
44
45 enum systrace_probe_t {
46         SYSTRACE_ENTRY,
47         SYSTRACE_RETURN,
48 };
49
50 typedef int     sy_call_t(struct thread *, void *);
51
52 typedef void    (*systrace_probe_func_t)(struct syscall_args *,
53                     enum systrace_probe_t, int);
54 typedef void    (*systrace_args_func_t)(int, void *, uint64_t *, int *);
55
56 #ifdef _KERNEL
57 extern systrace_probe_func_t    systrace_probe_func;
58 extern bool                     systrace_enabled;
59
60 #ifdef KDTRACE_HOOKS
61 #define SYSTRACE_ENABLED()      (systrace_enabled)
62 #else
63 #define SYSTRACE_ENABLED()      (0)
64 #endif
65 #endif /* _KERNEL */
66
67 struct sysent {                 /* system call table */
68         sy_call_t *sy_call;     /* implementing function */
69         systrace_args_func_t sy_systrace_args_func;
70                                 /* optional argument conversion function. */
71         u_int8_t sy_narg;       /* number of arguments */
72         u_int8_t sy_flags;      /* General flags for system calls. */
73         au_event_t sy_auevent;  /* audit event associated with syscall */
74         u_int32_t sy_entry;     /* DTrace entry ID for systrace. */
75         u_int32_t sy_return;    /* DTrace return ID for systrace. */
76         u_int32_t sy_thrcnt;
77 };
78
79 /*
80  * A system call is permitted in capability mode.
81  */
82 #define SYF_CAPENABLED  0x00000001
83
84 #define SY_THR_FLAGMASK 0x7
85 #define SY_THR_STATIC   0x1
86 #define SY_THR_DRAINING 0x2
87 #define SY_THR_ABSENT   0x4
88 #define SY_THR_INCR     0x8
89
90 #ifdef KLD_MODULE
91 #define SY_THR_STATIC_KLD       0
92 #else
93 #define SY_THR_STATIC_KLD       SY_THR_STATIC
94 #endif
95
96 struct image_params;
97 struct proc;
98 struct __sigset;
99 struct trapframe;
100 struct vnode;
101 struct note_info_list;
102
103 struct sysentvec {
104         int             sv_size;        /* number of entries */
105         struct sysent   *sv_table;      /* pointer to sysent */
106         int             (*sv_transtrap)(int, int);
107                                         /* translate trap-to-signal mapping */
108         int             (*sv_fixup)(uintptr_t *, struct image_params *);
109                                         /* stack fixup function */
110         void            (*sv_sendsig)(void (*)(int), struct ksiginfo *, struct __sigset *);
111                                         /* send signal */
112         char            *sv_sigcode;    /* start of sigtramp code */
113         int             *sv_szsigcode;  /* size of sigtramp code */
114         char            *sv_name;       /* name of binary type */
115         int             (*sv_coredump)(struct thread *, struct vnode *, off_t, int);
116                                         /* function to dump core, or NULL */
117         int             sv_elf_core_osabi;
118         const char      *sv_elf_core_abi_vendor;
119         void            (*sv_elf_core_prepare_notes)(struct thread *,
120                             struct note_info_list *, size_t *);
121         int             (*sv_imgact_try)(struct image_params *);
122         void            (*sv_stackgap)(struct image_params *, uintptr_t *);
123         int             (*sv_copyout_auxargs)(struct image_params *,
124                             uintptr_t);
125         int             sv_minsigstksz; /* minimum signal stack size */
126         vm_offset_t     sv_minuser;     /* VM_MIN_ADDRESS */
127         vm_offset_t     sv_maxuser;     /* VM_MAXUSER_ADDRESS */
128         vm_offset_t     sv_usrstack;    /* USRSTACK */
129         vm_offset_t     sv_psstrings;   /* PS_STRINGS */
130         int             sv_stackprot;   /* vm protection for stack */
131         int             (*sv_copyout_strings)(struct image_params *,
132                             uintptr_t *);
133         void            (*sv_setregs)(struct thread *, struct image_params *,
134                             uintptr_t);
135         void            (*sv_fixlimit)(struct rlimit *, int);
136         u_long          *sv_maxssiz;
137         u_int           sv_flags;
138         void            (*sv_set_syscall_retval)(struct thread *, int);
139         int             (*sv_fetch_syscall_args)(struct thread *);
140         const char      **sv_syscallnames;
141         vm_offset_t     sv_timekeep_base;
142         vm_offset_t     sv_shared_page_base;
143         vm_offset_t     sv_shared_page_len;
144         vm_offset_t     sv_sigcode_base;
145         void            *sv_shared_page_obj;
146         void            (*sv_schedtail)(struct thread *);
147         void            (*sv_thread_detach)(struct thread *);
148         int             (*sv_trap)(struct thread *);
149         u_long          *sv_hwcap;      /* Value passed in AT_HWCAP. */
150         u_long          *sv_hwcap2;     /* Value passed in AT_HWCAP2. */
151         const char      *(*sv_machine_arch)(struct proc *);
152         vm_offset_t     sv_fxrng_gen_base;
153         void            (*sv_onexec)(struct proc *, struct image_params *);
154         void            (*sv_onexit)(struct proc *);
155         void            (*sv_ontdexit)(struct thread *td);
156         int             (*sv_setid_allowed)(struct thread *td,
157                             struct image_params *imgp);
158 };
159
160 #define SV_ILP32        0x000100        /* 32-bit executable. */
161 #define SV_LP64         0x000200        /* 64-bit executable. */
162 #define SV_IA32         0x004000        /* Intel 32-bit executable. */
163 #define SV_AOUT         0x008000        /* a.out executable. */
164 #define SV_SHP          0x010000        /* Shared page. */
165 #define SV_CAPSICUM     0x020000        /* Force cap_enter() on startup. */
166 #define SV_TIMEKEEP     0x040000        /* Shared page timehands. */
167 #define SV_ASLR         0x080000        /* ASLR allowed. */
168 #define SV_RNG_SEED_VER 0x100000        /* random(4) reseed generation. */
169 #define SV_SIG_DISCIGN  0x200000        /* Do not discard ignored signals */
170 #define SV_SIG_WAITNDQ  0x400000        /* Wait does not dequeue SIGCHLD */
171
172 #define SV_ABI_MASK     0xff
173 #define SV_PROC_FLAG(p, x)      ((p)->p_sysent->sv_flags & (x))
174 #define SV_PROC_ABI(p)          ((p)->p_sysent->sv_flags & SV_ABI_MASK)
175 #define SV_CURPROC_FLAG(x)      SV_PROC_FLAG(curproc, x)
176 #define SV_CURPROC_ABI()        SV_PROC_ABI(curproc)
177 /* same as ELFOSABI_XXX, to prevent header pollution */
178 #define SV_ABI_LINUX    3
179 #define SV_ABI_FREEBSD  9
180 #define SV_ABI_CLOUDABI 17
181 #define SV_ABI_UNDEF    255
182
183 /* sv_coredump flags */
184 #define SVC_PT_COREDUMP 0x00000001      /* dump requested by ptrace(2) */
185 #define SVC_NOCOMPRESS  0x00000002      /* disable compression. */
186 #define SVC_ALL         0x00000004      /* dump everything */
187
188 #ifdef _KERNEL
189 extern struct sysentvec aout_sysvec;
190 extern struct sysent sysent[];
191 extern const char *syscallnames[];
192
193 #define NO_SYSCALL (-1)
194
195 struct module;
196
197 struct syscall_module_data {
198         int     (*chainevh)(struct module *, int, void *); /* next handler */
199         void    *chainarg;              /* arg for next event handler */
200         int     *offset;                /* offset into sysent */
201         struct sysent *new_sysent;      /* new sysent */
202         struct sysent old_sysent;       /* old sysent */
203         int     flags;                  /* flags for syscall_register */
204 };
205
206 /* separate initialization vector so it can be used in a substructure */
207 #define SYSENT_INIT_VALS(_syscallname) {                        \
208         .sy_narg = (sizeof(struct _syscallname ## _args )       \
209             / sizeof(register_t)),                              \
210         .sy_call = (sy_call_t *)&sys_##_syscallname,            \
211         .sy_auevent = SYS_AUE_##_syscallname,                   \
212         .sy_systrace_args_func = NULL,                          \
213         .sy_entry = 0,                                          \
214         .sy_return = 0,                                         \
215         .sy_flags = 0,                                          \
216         .sy_thrcnt = 0                                          \
217 }                                                       
218
219 #define MAKE_SYSENT(syscallname)                                \
220 static struct sysent syscallname##_sysent = SYSENT_INIT_VALS(syscallname);
221
222 #define MAKE_SYSENT_COMPAT(syscallname)                         \
223 static struct sysent syscallname##_sysent = {                   \
224         (sizeof(struct syscallname ## _args )                   \
225             / sizeof(register_t)),                              \
226         (sy_call_t *)& syscallname,                             \
227         SYS_AUE_##syscallname                                   \
228 }
229
230 #define SYSCALL_MODULE(name, offset, new_sysent, evh, arg)      \
231 static struct syscall_module_data name##_syscall_mod = {        \
232         evh, arg, offset, new_sysent, { 0, NULL, AUE_NULL }     \
233 };                                                              \
234                                                                 \
235 static moduledata_t name##_mod = {                              \
236         "sys/" #name,                                           \
237         syscall_module_handler,                                 \
238         &name##_syscall_mod                                     \
239 };                                                              \
240 DECLARE_MODULE(name, name##_mod, SI_SUB_SYSCALLS, SI_ORDER_MIDDLE)
241
242 #define SYSCALL_MODULE_HELPER(syscallname)                      \
243 static int syscallname##_syscall = SYS_##syscallname;           \
244 MAKE_SYSENT(syscallname);                                       \
245 SYSCALL_MODULE(syscallname,                                     \
246     & syscallname##_syscall, & syscallname##_sysent,            \
247     NULL, NULL)
248
249 #define SYSCALL_MODULE_PRESENT(syscallname)                             \
250         (sysent[SYS_##syscallname].sy_call != (sy_call_t *)lkmnosys &&  \
251         sysent[SYS_##syscallname].sy_call != (sy_call_t *)lkmressys)
252
253 /*
254  * Syscall registration helpers with resource allocation handling.
255  */
256 struct syscall_helper_data {
257         struct sysent new_sysent;
258         struct sysent old_sysent;
259         int syscall_no;
260         int registered;
261 };
262 #define SYSCALL_INIT_HELPER_F(syscallname, flags) {             \
263     .new_sysent = {                                             \
264         .sy_narg = (sizeof(struct syscallname ## _args )        \
265             / sizeof(register_t)),                              \
266         .sy_call = (sy_call_t *)& sys_ ## syscallname,          \
267         .sy_auevent = SYS_AUE_##syscallname,                    \
268         .sy_flags = (flags)                                     \
269     },                                                          \
270     .syscall_no = SYS_##syscallname                             \
271 }
272 #define SYSCALL_INIT_HELPER_COMPAT_F(syscallname, flags) {      \
273     .new_sysent = {                                             \
274         .sy_narg = (sizeof(struct syscallname ## _args )        \
275             / sizeof(register_t)),                              \
276         .sy_call = (sy_call_t *)& syscallname,                  \
277         .sy_auevent = SYS_AUE_##syscallname,                    \
278         .sy_flags = (flags)                                     \
279     },                                                          \
280     .syscall_no = SYS_##syscallname                             \
281 }
282 #define SYSCALL_INIT_HELPER(syscallname)                        \
283     SYSCALL_INIT_HELPER_F(syscallname, 0)
284 #define SYSCALL_INIT_HELPER_COMPAT(syscallname)                 \
285     SYSCALL_INIT_HELPER_COMPAT_F(syscallname, 0)
286 #define SYSCALL_INIT_LAST {                                     \
287     .syscall_no = NO_SYSCALL                                    \
288 }
289
290 int     syscall_module_handler(struct module *mod, int what, void *arg);
291 int     syscall_helper_register(struct syscall_helper_data *sd, int flags);
292 int     syscall_helper_unregister(struct syscall_helper_data *sd);
293 /* Implementation, exposed for COMPAT code */
294 int     kern_syscall_register(struct sysent *sysents, int *offset,
295             struct sysent *new_sysent, struct sysent *old_sysent, int flags);
296 int     kern_syscall_deregister(struct sysent *sysents, int offset,
297             const struct sysent *old_sysent);
298 int     kern_syscall_module_handler(struct sysent *sysents,
299             struct module *mod, int what, void *arg);
300 int     kern_syscall_helper_register(struct sysent *sysents,
301             struct syscall_helper_data *sd, int flags);
302 int     kern_syscall_helper_unregister(struct sysent *sysents,
303             struct syscall_helper_data *sd);
304
305 struct proc;
306 const char *syscallname(struct proc *p, u_int code);
307
308 /* Special purpose system call functions. */
309 struct nosys_args;
310
311 int     lkmnosys(struct thread *, struct nosys_args *);
312 int     lkmressys(struct thread *, struct nosys_args *);
313
314 int     syscall_thread_enter(struct thread *td, struct sysent *se);
315 void    syscall_thread_exit(struct thread *td, struct sysent *se);
316
317 int shared_page_alloc(int size, int align);
318 int shared_page_fill(int size, int align, const void *data);
319 void shared_page_write(int base, int size, const void *data);
320 void exec_sysvec_init(void *param);
321 void exec_sysvec_init_secondary(struct sysentvec *sv, struct sysentvec *sv2);
322 void exec_inittk(void);
323
324 #define INIT_SYSENTVEC(name, sv)                                        \
325     SYSINIT(name, SI_SUB_EXEC, SI_ORDER_ANY,                            \
326         (sysinit_cfunc_t)exec_sysvec_init, sv);
327
328 #endif /* _KERNEL */
329
330 #endif /* !_SYS_SYSENT_H_ */