]> CyberLeo.Net >> Repos - FreeBSD/releng/9.0.git/blob - crypto/openssl/crypto/conf/conf_api.c
Fix OpenSSL multiple vulnerabilities. [13:03]
[FreeBSD/releng/9.0.git] / crypto / openssl / crypto / conf / conf_api.c
1 /* conf_api.c */
2 /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
3  * All rights reserved.
4  *
5  * This package is an SSL implementation written
6  * by Eric Young (eay@cryptsoft.com).
7  * The implementation was written so as to conform with Netscapes SSL.
8  * 
9  * This library is free for commercial and non-commercial use as long as
10  * the following conditions are aheared to.  The following conditions
11  * apply to all code found in this distribution, be it the RC4, RSA,
12  * lhash, DES, etc., code; not just the SSL code.  The SSL documentation
13  * included with this distribution is covered by the same copyright terms
14  * except that the holder is Tim Hudson (tjh@cryptsoft.com).
15  * 
16  * Copyright remains Eric Young's, and as such any Copyright notices in
17  * the code are not to be removed.
18  * If this package is used in a product, Eric Young should be given attribution
19  * as the author of the parts of the library used.
20  * This can be in the form of a textual message at program startup or
21  * in documentation (online or textual) provided with the package.
22  * 
23  * Redistribution and use in source and binary forms, with or without
24  * modification, are permitted provided that the following conditions
25  * are met:
26  * 1. Redistributions of source code must retain the copyright
27  *    notice, this list of conditions and the following disclaimer.
28  * 2. Redistributions in binary form must reproduce the above copyright
29  *    notice, this list of conditions and the following disclaimer in the
30  *    documentation and/or other materials provided with the distribution.
31  * 3. All advertising materials mentioning features or use of this software
32  *    must display the following acknowledgement:
33  *    "This product includes cryptographic software written by
34  *     Eric Young (eay@cryptsoft.com)"
35  *    The word 'cryptographic' can be left out if the rouines from the library
36  *    being used are not cryptographic related :-).
37  * 4. If you include any Windows specific code (or a derivative thereof) from 
38  *    the apps directory (application code) you must include an acknowledgement:
39  *    "This product includes software written by Tim Hudson (tjh@cryptsoft.com)"
40  * 
41  * THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
42  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
43  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
44  * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
45  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
46  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
47  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
48  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
49  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
50  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
51  * SUCH DAMAGE.
52  * 
53  * The licence and distribution terms for any publically available version or
54  * derivative of this code cannot be changed.  i.e. this code cannot simply be
55  * copied and put under another distribution licence
56  * [including the GNU Public Licence.]
57  */
58
59 /* Part of the code in here was originally in conf.c, which is now removed */
60
61 #ifndef CONF_DEBUG
62 # undef NDEBUG /* avoid conflicting definitions */
63 # define NDEBUG
64 #endif
65
66 #include <assert.h>
67 #include <stdlib.h>
68 #include <string.h>
69 #include <openssl/conf.h>
70 #include <openssl/conf_api.h>
71 #include "e_os.h"
72
73 static void value_free_hash(CONF_VALUE *a, LHASH *conf);
74 static void value_free_stack(CONF_VALUE *a,LHASH *conf);
75 static IMPLEMENT_LHASH_DOALL_ARG_FN(value_free_hash, CONF_VALUE *, LHASH *)
76 static IMPLEMENT_LHASH_DOALL_ARG_FN(value_free_stack, CONF_VALUE *, LHASH *)
77 /* We don't use function pointer casting or wrapper functions - but cast each
78  * callback parameter inside the callback functions. */
79 /* static unsigned long hash(CONF_VALUE *v); */
80 static unsigned long hash(const void *v_void);
81 /* static int cmp_conf(CONF_VALUE *a,CONF_VALUE *b); */
82 static int cmp_conf(const void *a_void,const void *b_void);
83
84 /* Up until OpenSSL 0.9.5a, this was get_section */
85 CONF_VALUE *_CONF_get_section(const CONF *conf, const char *section)
86         {
87         CONF_VALUE *v,vv;
88
89         if ((conf == NULL) || (section == NULL)) return(NULL);
90         vv.name=NULL;
91         vv.section=(char *)section;
92         v=(CONF_VALUE *)lh_retrieve(conf->data,&vv);
93         return(v);
94         }
95
96 /* Up until OpenSSL 0.9.5a, this was CONF_get_section */
97 STACK_OF(CONF_VALUE) *_CONF_get_section_values(const CONF *conf,
98                                                const char *section)
99         {
100         CONF_VALUE *v;
101
102         v=_CONF_get_section(conf,section);
103         if (v != NULL)
104                 return((STACK_OF(CONF_VALUE) *)v->value);
105         else
106                 return(NULL);
107         }
108
109 int _CONF_add_string(CONF *conf, CONF_VALUE *section, CONF_VALUE *value)
110         {
111         CONF_VALUE *v = NULL;
112         STACK_OF(CONF_VALUE) *ts;
113
114         ts = (STACK_OF(CONF_VALUE) *)section->value;
115
116         value->section=section->section;        
117         if (!sk_CONF_VALUE_push(ts,value))
118                 {
119                 return 0;
120                 }
121
122         v = (CONF_VALUE *)lh_insert(conf->data, value);
123         if (v != NULL)
124                 {
125                 (void)sk_CONF_VALUE_delete_ptr(ts,v);
126                 OPENSSL_free(v->name);
127                 OPENSSL_free(v->value);
128                 OPENSSL_free(v);
129                 }
130         return 1;
131         }
132
133 char *_CONF_get_string(const CONF *conf, const char *section, const char *name)
134         {
135         CONF_VALUE *v,vv;
136         char *p;
137
138         if (name == NULL) return(NULL);
139         if (conf != NULL)
140                 {
141                 if (section != NULL)
142                         {
143                         vv.name=(char *)name;
144                         vv.section=(char *)section;
145                         v=(CONF_VALUE *)lh_retrieve(conf->data,&vv);
146                         if (v != NULL) return(v->value);
147                         if (strcmp(section,"ENV") == 0)
148                                 {
149                                 p=Getenv(name);
150                                 if (p != NULL) return(p);
151                                 }
152                         }
153                 vv.section="default";
154                 vv.name=(char *)name;
155                 v=(CONF_VALUE *)lh_retrieve(conf->data,&vv);
156                 if (v != NULL)
157                         return(v->value);
158                 else
159                         return(NULL);
160                 }
161         else
162                 return(Getenv(name));
163         }
164
165 #if 0 /* There's no way to provide error checking with this function, so
166          force implementors of the higher levels to get a string and read
167          the number themselves. */
168 long _CONF_get_number(CONF *conf, char *section, char *name)
169         {
170         char *str;
171         long ret=0;
172
173         str=_CONF_get_string(conf,section,name);
174         if (str == NULL) return(0);
175         for (;;)
176                 {
177                 if (conf->meth->is_number(conf, *str))
178                         ret=ret*10+conf->meth->to_int(conf, *str);
179                 else
180                         return(ret);
181                 str++;
182                 }
183         }
184 #endif
185
186 int _CONF_new_data(CONF *conf)
187         {
188         if (conf == NULL)
189                 {
190                 return 0;
191                 }
192         if (conf->data == NULL)
193                 if ((conf->data = lh_new(hash, cmp_conf)) == NULL)
194                         {
195                         return 0;
196                         }
197         return 1;
198         }
199
200 void _CONF_free_data(CONF *conf)
201         {
202         if (conf == NULL || conf->data == NULL) return;
203
204         conf->data->down_load=0; /* evil thing to make sure the 'OPENSSL_free()'
205                                   * works as expected */
206         lh_doall_arg(conf->data, LHASH_DOALL_ARG_FN(value_free_hash),
207                         conf->data);
208
209         /* We now have only 'section' entries in the hash table.
210          * Due to problems with */
211
212         lh_doall_arg(conf->data, LHASH_DOALL_ARG_FN(value_free_stack),
213                         conf->data);
214         lh_free(conf->data);
215         }
216
217 static void value_free_hash(CONF_VALUE *a, LHASH *conf)
218         {
219         if (a->name != NULL)
220                 {
221                 a=(CONF_VALUE *)lh_delete(conf,a);
222                 }
223         }
224
225 static void value_free_stack(CONF_VALUE *a, LHASH *conf)
226         {
227         CONF_VALUE *vv;
228         STACK *sk;
229         int i;
230
231         if (a->name != NULL) return;
232
233         sk=(STACK *)a->value;
234         for (i=sk_num(sk)-1; i>=0; i--)
235                 {
236                 vv=(CONF_VALUE *)sk_value(sk,i);
237                 OPENSSL_free(vv->value);
238                 OPENSSL_free(vv->name);
239                 OPENSSL_free(vv);
240                 }
241         if (sk != NULL) sk_free(sk);
242         OPENSSL_free(a->section);
243         OPENSSL_free(a);
244         }
245
246 /* static unsigned long hash(CONF_VALUE *v) */
247 static unsigned long hash(const void *v_void)
248         {
249         CONF_VALUE *v = (CONF_VALUE *)v_void;
250         return((lh_strhash(v->section)<<2)^lh_strhash(v->name));
251         }
252
253 /* static int cmp_conf(CONF_VALUE *a, CONF_VALUE *b) */
254 static int cmp_conf(const void *a_void,const  void *b_void)
255         {
256         int i;
257         CONF_VALUE *a = (CONF_VALUE *)a_void;
258         CONF_VALUE *b = (CONF_VALUE *)b_void;
259
260         if (a->section != b->section)
261                 {
262                 i=strcmp(a->section,b->section);
263                 if (i) return(i);
264                 }
265
266         if ((a->name != NULL) && (b->name != NULL))
267                 {
268                 i=strcmp(a->name,b->name);
269                 return(i);
270                 }
271         else if (a->name == b->name)
272                 return(0);
273         else
274                 return((a->name == NULL)?-1:1);
275         }
276
277 /* Up until OpenSSL 0.9.5a, this was new_section */
278 CONF_VALUE *_CONF_new_section(CONF *conf, const char *section)
279         {
280         STACK *sk=NULL;
281         int ok=0,i;
282         CONF_VALUE *v=NULL,*vv;
283
284         if ((sk=sk_new_null()) == NULL)
285                 goto err;
286         if ((v=(CONF_VALUE *)OPENSSL_malloc(sizeof(CONF_VALUE))) == NULL)
287                 goto err;
288         i=strlen(section)+1;
289         if ((v->section=(char *)OPENSSL_malloc(i)) == NULL)
290                 goto err;
291
292         memcpy(v->section,section,i);
293         v->name=NULL;
294         v->value=(char *)sk;
295         
296         vv=(CONF_VALUE *)lh_insert(conf->data,v);
297         assert(vv == NULL);
298         ok=1;
299 err:
300         if (!ok)
301                 {
302                 if (sk != NULL) sk_free(sk);
303                 if (v != NULL) OPENSSL_free(v);
304                 v=NULL;
305                 }
306         return(v);
307         }
308
309 IMPLEMENT_STACK_OF(CONF_VALUE)