]> CyberLeo.Net >> Repos - FreeBSD/releng/9.3.git/blob - crypto/openssl/crypto/conf/conf_api.c
Fix multiple OpenSSL vulnerabilities.
[FreeBSD/releng/9.3.git] / crypto / openssl / crypto / conf / conf_api.c
1 /* conf_api.c */
2 /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
3  * All rights reserved.
4  *
5  * This package is an SSL implementation written
6  * by Eric Young (eay@cryptsoft.com).
7  * The implementation was written so as to conform with Netscapes SSL.
8  *
9  * This library is free for commercial and non-commercial use as long as
10  * the following conditions are aheared to.  The following conditions
11  * apply to all code found in this distribution, be it the RC4, RSA,
12  * lhash, DES, etc., code; not just the SSL code.  The SSL documentation
13  * included with this distribution is covered by the same copyright terms
14  * except that the holder is Tim Hudson (tjh@cryptsoft.com).
15  *
16  * Copyright remains Eric Young's, and as such any Copyright notices in
17  * the code are not to be removed.
18  * If this package is used in a product, Eric Young should be given attribution
19  * as the author of the parts of the library used.
20  * This can be in the form of a textual message at program startup or
21  * in documentation (online or textual) provided with the package.
22  *
23  * Redistribution and use in source and binary forms, with or without
24  * modification, are permitted provided that the following conditions
25  * are met:
26  * 1. Redistributions of source code must retain the copyright
27  *    notice, this list of conditions and the following disclaimer.
28  * 2. Redistributions in binary form must reproduce the above copyright
29  *    notice, this list of conditions and the following disclaimer in the
30  *    documentation and/or other materials provided with the distribution.
31  * 3. All advertising materials mentioning features or use of this software
32  *    must display the following acknowledgement:
33  *    "This product includes cryptographic software written by
34  *     Eric Young (eay@cryptsoft.com)"
35  *    The word 'cryptographic' can be left out if the rouines from the library
36  *    being used are not cryptographic related :-).
37  * 4. If you include any Windows specific code (or a derivative thereof) from
38  *    the apps directory (application code) you must include an acknowledgement:
39  *    "This product includes software written by Tim Hudson (tjh@cryptsoft.com)"
40  *
41  * THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
42  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
43  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
44  * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
45  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
46  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
47  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
48  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
49  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
50  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
51  * SUCH DAMAGE.
52  *
53  * The licence and distribution terms for any publically available version or
54  * derivative of this code cannot be changed.  i.e. this code cannot simply be
55  * copied and put under another distribution licence
56  * [including the GNU Public Licence.]
57  */
58
59 /* Part of the code in here was originally in conf.c, which is now removed */
60
61 #ifndef CONF_DEBUG
62 # undef NDEBUG                  /* avoid conflicting definitions */
63 # define NDEBUG
64 #endif
65
66 #include <assert.h>
67 #include <stdlib.h>
68 #include <string.h>
69 #include <openssl/conf.h>
70 #include <openssl/conf_api.h>
71 #include "e_os.h"
72
73 static void value_free_hash(CONF_VALUE *a, LHASH *conf);
74 static void value_free_stack(CONF_VALUE *a, LHASH *conf);
75 static IMPLEMENT_LHASH_DOALL_ARG_FN(value_free_hash, CONF_VALUE *, LHASH *)
76 static IMPLEMENT_LHASH_DOALL_ARG_FN(value_free_stack, CONF_VALUE *, LHASH *)
77 /*
78  * We don't use function pointer casting or wrapper functions - but cast each
79  * callback parameter inside the callback functions.
80  */
81 /* static unsigned long hash(CONF_VALUE *v); */
82 static unsigned long hash(const void *v_void);
83 /* static int cmp_conf(CONF_VALUE *a,CONF_VALUE *b); */
84 static int cmp_conf(const void *a_void, const void *b_void);
85
86 /* Up until OpenSSL 0.9.5a, this was get_section */
87 CONF_VALUE *_CONF_get_section(const CONF *conf, const char *section)
88 {
89     CONF_VALUE *v, vv;
90
91     if ((conf == NULL) || (section == NULL))
92         return (NULL);
93     vv.name = NULL;
94     vv.section = (char *)section;
95     v = (CONF_VALUE *)lh_retrieve(conf->data, &vv);
96     return (v);
97 }
98
99 /* Up until OpenSSL 0.9.5a, this was CONF_get_section */
100 STACK_OF(CONF_VALUE) *_CONF_get_section_values(const CONF *conf,
101                                                const char *section)
102 {
103     CONF_VALUE *v;
104
105     v = _CONF_get_section(conf, section);
106     if (v != NULL)
107         return ((STACK_OF(CONF_VALUE) *)v->value);
108     else
109         return (NULL);
110 }
111
112 int _CONF_add_string(CONF *conf, CONF_VALUE *section, CONF_VALUE *value)
113 {
114     CONF_VALUE *v = NULL;
115     STACK_OF(CONF_VALUE) *ts;
116
117     ts = (STACK_OF(CONF_VALUE) *)section->value;
118
119     value->section = section->section;
120     if (!sk_CONF_VALUE_push(ts, value)) {
121         return 0;
122     }
123
124     v = (CONF_VALUE *)lh_insert(conf->data, value);
125     if (v != NULL) {
126         (void)sk_CONF_VALUE_delete_ptr(ts, v);
127         OPENSSL_free(v->name);
128         OPENSSL_free(v->value);
129         OPENSSL_free(v);
130     }
131     return 1;
132 }
133
134 char *_CONF_get_string(const CONF *conf, const char *section,
135                        const char *name)
136 {
137     CONF_VALUE *v, vv;
138     char *p;
139
140     if (name == NULL)
141         return (NULL);
142     if (conf != NULL) {
143         if (section != NULL) {
144             vv.name = (char *)name;
145             vv.section = (char *)section;
146             v = (CONF_VALUE *)lh_retrieve(conf->data, &vv);
147             if (v != NULL)
148                 return (v->value);
149             if (strcmp(section, "ENV") == 0) {
150                 p = Getenv(name);
151                 if (p != NULL)
152                     return (p);
153             }
154         }
155         vv.section = "default";
156         vv.name = (char *)name;
157         v = (CONF_VALUE *)lh_retrieve(conf->data, &vv);
158         if (v != NULL)
159             return (v->value);
160         else
161             return (NULL);
162     } else
163         return (Getenv(name));
164 }
165
166 #if 0                           /* There's no way to provide error checking
167                                  * with this function, so force implementors
168                                  * of the higher levels to get a string and
169                                  * read the number themselves. */
170 long _CONF_get_number(CONF *conf, char *section, char *name)
171 {
172     char *str;
173     long ret = 0;
174
175     str = _CONF_get_string(conf, section, name);
176     if (str == NULL)
177         return (0);
178     for (;;) {
179         if (conf->meth->is_number(conf, *str))
180             ret = ret * 10 + conf->meth->to_int(conf, *str);
181         else
182             return (ret);
183         str++;
184     }
185 }
186 #endif
187
188 int _CONF_new_data(CONF *conf)
189 {
190     if (conf == NULL) {
191         return 0;
192     }
193     if (conf->data == NULL)
194         if ((conf->data = lh_new(hash, cmp_conf)) == NULL) {
195             return 0;
196         }
197     return 1;
198 }
199
200 void _CONF_free_data(CONF *conf)
201 {
202     if (conf == NULL || conf->data == NULL)
203         return;
204
205     conf->data->down_load = 0;  /* evil thing to make sure the
206                                  * 'OPENSSL_free()' works as expected */
207     lh_doall_arg(conf->data, LHASH_DOALL_ARG_FN(value_free_hash), conf->data);
208
209     /*
210      * We now have only 'section' entries in the hash table. Due to problems
211      * with
212      */
213
214     lh_doall_arg(conf->data, LHASH_DOALL_ARG_FN(value_free_stack),
215                  conf->data);
216     lh_free(conf->data);
217 }
218
219 static void value_free_hash(CONF_VALUE *a, LHASH *conf)
220 {
221     if (a->name != NULL) {
222         a = (CONF_VALUE *)lh_delete(conf, a);
223     }
224 }
225
226 static void value_free_stack(CONF_VALUE *a, LHASH *conf)
227 {
228     CONF_VALUE *vv;
229     STACK *sk;
230     int i;
231
232     if (a->name != NULL)
233         return;
234
235     sk = (STACK *) a->value;
236     for (i = sk_num(sk) - 1; i >= 0; i--) {
237         vv = (CONF_VALUE *)sk_value(sk, i);
238         OPENSSL_free(vv->value);
239         OPENSSL_free(vv->name);
240         OPENSSL_free(vv);
241     }
242     if (sk != NULL)
243         sk_free(sk);
244     OPENSSL_free(a->section);
245     OPENSSL_free(a);
246 }
247
248 /* static unsigned long hash(CONF_VALUE *v) */
249 static unsigned long hash(const void *v_void)
250 {
251     CONF_VALUE *v = (CONF_VALUE *)v_void;
252     return ((lh_strhash(v->section) << 2) ^ lh_strhash(v->name));
253 }
254
255 /* static int cmp_conf(CONF_VALUE *a, CONF_VALUE *b) */
256 static int cmp_conf(const void *a_void, const void *b_void)
257 {
258     int i;
259     CONF_VALUE *a = (CONF_VALUE *)a_void;
260     CONF_VALUE *b = (CONF_VALUE *)b_void;
261
262     if (a->section != b->section) {
263         i = strcmp(a->section, b->section);
264         if (i)
265             return (i);
266     }
267
268     if ((a->name != NULL) && (b->name != NULL)) {
269         i = strcmp(a->name, b->name);
270         return (i);
271     } else if (a->name == b->name)
272         return (0);
273     else
274         return ((a->name == NULL) ? -1 : 1);
275 }
276
277 /* Up until OpenSSL 0.9.5a, this was new_section */
278 CONF_VALUE *_CONF_new_section(CONF *conf, const char *section)
279 {
280     STACK *sk = NULL;
281     int ok = 0, i;
282     CONF_VALUE *v = NULL, *vv;
283
284     if ((sk = sk_new_null()) == NULL)
285         goto err;
286     if ((v = (CONF_VALUE *)OPENSSL_malloc(sizeof(CONF_VALUE))) == NULL)
287         goto err;
288     i = strlen(section) + 1;
289     if ((v->section = (char *)OPENSSL_malloc(i)) == NULL)
290         goto err;
291
292     memcpy(v->section, section, i);
293     v->name = NULL;
294     v->value = (char *)sk;
295
296     vv = (CONF_VALUE *)lh_insert(conf->data, v);
297     OPENSSL_assert(vv == NULL);
298     ok = 1;
299  err:
300     if (!ok) {
301         if (sk != NULL)
302             sk_free(sk);
303         if (v != NULL)
304             OPENSSL_free(v);
305         v = NULL;
306     }
307     return (v);
308 }
309
310 IMPLEMENT_STACK_OF(CONF_VALUE)