/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: teddy at recompile
  • Date: 2020-04-05 21:30:59 UTC
  • Revision ID: teddy@recompile.se-20200405213059-fb2a61ckqynrmatk
Fix file descriptor leak in mandos-client

When the local network has Mandos servers announcing themselves using
real, globally reachable, IPv6 addresses (i.e. not link-local
addresses), but there is no router on the local network providing IPv6
RA (Router Advertisement) packets, the client cannot reach the server
by normal means, since the client only has a link-local IPv6 address,
and has no usable route to reach the server's global IPv6 address.
(This is not a common situation, and usually only happens when the
router itself reboots and runs a Mandos client, since it cannot then
give RA packets to itself.)  The client code has a solution for
this, which consists of adding a temporary local route to reach the
address of the server during communication, and removing this
temporary route afterwards.

This solution with a temporary route works, but has a file descriptor
leak; it leaks one file descriptor for each addition and for each
removal of a route.  If one server requiring an added route is present
on the network, but no servers gives a password, making the client
retry after the default ten seconds, and we furthermore assume a
default 1024 open files limit, the client runs out of file descriptors
after about 90 minutes, after which time the client process will be
useless and fail to retrieve any passwords, necessitating manual
password entry via the keyboard.

Fix this by eliminating the file descriptor leak in the client.

* plugins.d/mandos-client.c (add_delete_local_route): Do
  close(devnull) also in parent process, also if fork() fails, and on
  any failure in child process.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
 * "browse_callback", and parts of "main".
10
10
 * 
11
11
 * Everything else is
12
 
 * Copyright © 2008-2012 Teddy Hogeborn
13
 
 * Copyright © 2008-2012 Björn Påhlsson
14
 
 * 
15
 
 * This program is free software: you can redistribute it and/or
16
 
 * modify it under the terms of the GNU General Public License as
17
 
 * published by the Free Software Foundation, either version 3 of the
18
 
 * License, or (at your option) any later version.
19
 
 * 
20
 
 * This program is distributed in the hope that it will be useful, but
 
12
 * Copyright © 2008-2019 Teddy Hogeborn
 
13
 * Copyright © 2008-2019 Björn Påhlsson
 
14
 * 
 
15
 * This file is part of Mandos.
 
16
 * 
 
17
 * Mandos is free software: you can redistribute it and/or modify it
 
18
 * under the terms of the GNU General Public License as published by
 
19
 * the Free Software Foundation, either version 3 of the License, or
 
20
 * (at your option) any later version.
 
21
 * 
 
22
 * Mandos is distributed in the hope that it will be useful, but
21
23
 * WITHOUT ANY WARRANTY; without even the implied warranty of
22
24
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
23
25
 * General Public License for more details.
24
26
 * 
25
27
 * You should have received a copy of the GNU General Public License
26
 
 * along with this program.  If not, see
27
 
 * <http://www.gnu.org/licenses/>.
 
28
 * along with Mandos.  If not, see <http://www.gnu.org/licenses/>.
28
29
 * 
29
30
 * Contact the authors at <mandos@recompile.se>.
30
31
 */
32
33
/* Needed by GPGME, specifically gpgme_data_seek() */
33
34
#ifndef _LARGEFILE_SOURCE
34
35
#define _LARGEFILE_SOURCE
35
 
#endif
 
36
#endif  /* not _LARGEFILE_SOURCE */
36
37
#ifndef _FILE_OFFSET_BITS
37
38
#define _FILE_OFFSET_BITS 64
38
 
#endif
 
39
#endif  /* not _FILE_OFFSET_BITS */
39
40
 
40
41
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), asprintf() */
41
42
 
42
43
#include <stdio.h>              /* fprintf(), stderr, fwrite(),
43
 
                                   stdout, ferror(), remove() */
 
44
                                   stdout, ferror() */
44
45
#include <stdint.h>             /* uint16_t, uint32_t, intptr_t */
45
46
#include <stddef.h>             /* NULL, size_t, ssize_t */
46
47
#include <stdlib.h>             /* free(), EXIT_SUCCESS, srand(),
47
48
                                   strtof(), abort() */
48
49
#include <stdbool.h>            /* bool, false, true */
49
 
#include <string.h>             /* memset(), strcmp(), strlen(),
50
 
                                   strerror(), asprintf(), strcpy() */
 
50
#include <string.h>             /* strcmp(), strlen(), strerror(),
 
51
                                   asprintf(), strncpy(), strsignal()
 
52
                                */
51
53
#include <sys/ioctl.h>          /* ioctl */
52
54
#include <sys/types.h>          /* socket(), inet_pton(), sockaddr,
53
55
                                   sockaddr_in6, PF_INET6,
55
57
                                   opendir(), DIR */
56
58
#include <sys/stat.h>           /* open(), S_ISREG */
57
59
#include <sys/socket.h>         /* socket(), struct sockaddr_in6,
58
 
                                   inet_pton(), connect() */
59
 
#include <fcntl.h>              /* open() */
 
60
                                   inet_pton(), connect(),
 
61
                                   getnameinfo() */
 
62
#include <fcntl.h>              /* open(), unlinkat(), AT_REMOVEDIR */
60
63
#include <dirent.h>             /* opendir(), struct dirent, readdir()
61
64
                                 */
62
65
#include <inttypes.h>           /* PRIu16, PRIdMAX, intmax_t,
63
66
                                   strtoimax() */
64
 
#include <errno.h>              /* perror(), errno,
 
67
#include <errno.h>              /* perror(), errno, EINTR, EINVAL,
 
68
                                   EAI_SYSTEM, ENETUNREACH,
 
69
                                   EHOSTUNREACH, ECONNREFUSED, EPROTO,
 
70
                                   EIO, ENOENT, ENXIO, ENOMEM, EISDIR,
 
71
                                   ENOTEMPTY,
65
72
                                   program_invocation_short_name */
66
73
#include <time.h>               /* nanosleep(), time(), sleep() */
67
74
#include <net/if.h>             /* ioctl, ifreq, SIOCGIFFLAGS, IFF_UP,
72
79
                                */
73
80
#include <unistd.h>             /* close(), SEEK_SET, off_t, write(),
74
81
                                   getuid(), getgid(), seteuid(),
75
 
                                   setgid(), pause(), _exit() */
76
 
#include <arpa/inet.h>          /* inet_pton(), htons, inet_ntop() */
 
82
                                   setgid(), pause(), _exit(),
 
83
                                   unlinkat() */
 
84
#include <arpa/inet.h>          /* inet_pton(), htons() */
77
85
#include <iso646.h>             /* not, or, and */
78
86
#include <argp.h>               /* struct argp_option, error_t, struct
79
87
                                   argp_state, struct argp,
91
99
                                   argz_delete(), argz_append(),
92
100
                                   argz_stringify(), argz_add(),
93
101
                                   argz_count() */
 
102
#include <netdb.h>              /* getnameinfo(), NI_NUMERICHOST,
 
103
                                   EAI_SYSTEM, gai_strerror() */
94
104
 
95
105
#ifdef __linux__
96
106
#include <sys/klog.h>           /* klogctl() */
113
123
                                   gnutls_*
114
124
                                   init_gnutls_session(),
115
125
                                   GNUTLS_* */
 
126
#if GNUTLS_VERSION_NUMBER < 0x030600
116
127
#include <gnutls/openpgp.h>
117
128
                         /* gnutls_certificate_set_openpgp_key_file(),
118
129
                            GNUTLS_OPENPGP_FMT_BASE64 */
 
130
#elif GNUTLS_VERSION_NUMBER >= 0x030606
 
131
#include <gnutls/x509.h>        /* gnutls_pkcs_encrypt_flags_t,
 
132
                                 GNUTLS_PKCS_PLAIN,
 
133
                                 GNUTLS_PKCS_NULL_PASSWORD */
 
134
#endif
119
135
 
120
136
/* GPGME */
121
137
#include <gpgme.h>              /* All GPGME types, constants and
129
145
#define PATHDIR "/conf/conf.d/mandos"
130
146
#define SECKEY "seckey.txt"
131
147
#define PUBKEY "pubkey.txt"
 
148
#define TLS_PRIVKEY "tls-privkey.pem"
 
149
#define TLS_PUBKEY "tls-pubkey.pem"
132
150
#define HOOKDIR "/lib/mandos/network-hooks.d"
133
151
 
134
152
bool debug = false;
138
156
static const char sys_class_net[] = "/sys/class/net";
139
157
char *connect_to = NULL;
140
158
const char *hookdir = HOOKDIR;
 
159
int hookdir_fd = -1;
141
160
uid_t uid = 65534;
142
161
gid_t gid = 65534;
143
162
 
161
180
  const char *priority;
162
181
  gpgme_ctx_t ctx;
163
182
  server *current_server;
 
183
  char *interfaces;
 
184
  size_t interfaces_size;
164
185
} mandos_context;
165
186
 
166
187
/* global so signal handler can reach it*/
178
199
  perror(print_text);
179
200
}
180
201
 
181
 
__attribute__((format (gnu_printf, 2, 3)))
 
202
__attribute__((format (gnu_printf, 2, 3), nonnull))
182
203
int fprintf_plus(FILE *stream, const char *format, ...){
183
204
  va_list ap;
184
205
  va_start (ap, format);
185
206
  
186
207
  TEMP_FAILURE_RETRY(fprintf(stream, "Mandos plugin %s: ",
187
208
                             program_invocation_short_name));
188
 
  return TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
 
209
  return (int)TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
189
210
}
190
211
 
191
212
/*
193
214
 * bytes. "buffer_capacity" is how much is currently allocated,
194
215
 * "buffer_length" is how much is already used.
195
216
 */
 
217
__attribute__((nonnull, warn_unused_result))
196
218
size_t incbuffer(char **buffer, size_t buffer_length,
197
219
                 size_t buffer_capacity){
198
220
  if(buffer_length + BUFFER_SIZE > buffer_capacity){
199
 
    *buffer = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
200
 
    if(buffer == NULL){
 
221
    char *new_buf = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
 
222
    if(new_buf == NULL){
 
223
      int old_errno = errno;
 
224
      free(*buffer);
 
225
      errno = old_errno;
 
226
      *buffer = NULL;
201
227
      return 0;
202
228
    }
 
229
    *buffer = new_buf;
203
230
    buffer_capacity += BUFFER_SIZE;
204
231
  }
205
232
  return buffer_capacity;
206
233
}
207
234
 
208
235
/* Add server to set of servers to retry periodically */
 
236
__attribute__((nonnull, warn_unused_result))
209
237
bool add_server(const char *ip, in_port_t port, AvahiIfIndex if_index,
210
238
                int af, server **current_server){
211
239
  int ret;
220
248
                          .af = af };
221
249
  if(new_server->ip == NULL){
222
250
    perror_plus("strdup");
 
251
    free(new_server);
 
252
    return false;
 
253
  }
 
254
  ret = clock_gettime(CLOCK_MONOTONIC, &(new_server->last_seen));
 
255
  if(ret == -1){
 
256
    perror_plus("clock_gettime");
 
257
#ifdef __GNUC__
 
258
#pragma GCC diagnostic push
 
259
#pragma GCC diagnostic ignored "-Wcast-qual"
 
260
#endif
 
261
    free((char *)(new_server->ip));
 
262
#ifdef __GNUC__
 
263
#pragma GCC diagnostic pop
 
264
#endif
 
265
    free(new_server);
223
266
    return false;
224
267
  }
225
268
  /* Special case of first server */
227
270
    new_server->next = new_server;
228
271
    new_server->prev = new_server;
229
272
    *current_server = new_server;
230
 
  /* Place the new server last in the list */
231
273
  } else {
 
274
    /* Place the new server last in the list */
232
275
    new_server->next = *current_server;
233
276
    new_server->prev = (*current_server)->prev;
234
277
    new_server->prev->next = new_server;
235
278
    (*current_server)->prev = new_server;
236
279
  }
237
 
  ret = clock_gettime(CLOCK_MONOTONIC, &(*current_server)->last_seen);
238
 
  if(ret == -1){
239
 
    perror_plus("clock_gettime");
240
 
    return false;
241
 
  }
242
280
  return true;
243
281
}
244
282
 
 
283
/* Set effective uid to 0, return errno */
 
284
__attribute__((warn_unused_result))
 
285
int raise_privileges(void){
 
286
  int old_errno = errno;
 
287
  int ret = 0;
 
288
  if(seteuid(0) == -1){
 
289
    ret = errno;
 
290
  }
 
291
  errno = old_errno;
 
292
  return ret;
 
293
}
 
294
 
 
295
/* Set effective and real user ID to 0.  Return errno. */
 
296
__attribute__((warn_unused_result))
 
297
int raise_privileges_permanently(void){
 
298
  int old_errno = errno;
 
299
  int ret = raise_privileges();
 
300
  if(ret != 0){
 
301
    errno = old_errno;
 
302
    return ret;
 
303
  }
 
304
  if(setuid(0) == -1){
 
305
    ret = errno;
 
306
  }
 
307
  errno = old_errno;
 
308
  return ret;
 
309
}
 
310
 
 
311
/* Set effective user ID to unprivileged saved user ID */
 
312
__attribute__((warn_unused_result))
 
313
int lower_privileges(void){
 
314
  int old_errno = errno;
 
315
  int ret = 0;
 
316
  if(seteuid(uid) == -1){
 
317
    ret = errno;
 
318
  }
 
319
  errno = old_errno;
 
320
  return ret;
 
321
}
 
322
 
 
323
/* Lower privileges permanently */
 
324
__attribute__((warn_unused_result))
 
325
int lower_privileges_permanently(void){
 
326
  int old_errno = errno;
 
327
  int ret = 0;
 
328
  if(setuid(uid) == -1){
 
329
    ret = errno;
 
330
  }
 
331
  errno = old_errno;
 
332
  return ret;
 
333
}
 
334
 
245
335
/* 
246
336
 * Initialize GPGME.
247
337
 */
248
 
static bool init_gpgme(const char *seckey, const char *pubkey,
249
 
                       const char *tempdir, mandos_context *mc){
 
338
__attribute__((nonnull, warn_unused_result))
 
339
static bool init_gpgme(const char * const seckey,
 
340
                       const char * const pubkey,
 
341
                       const char * const tempdir,
 
342
                       mandos_context *mc){
250
343
  gpgme_error_t rc;
251
344
  gpgme_engine_info_t engine_info;
252
345
  
253
346
  /*
254
347
   * Helper function to insert pub and seckey to the engine keyring.
255
348
   */
256
 
  bool import_key(const char *filename){
 
349
  bool import_key(const char * const filename){
257
350
    int ret;
258
351
    int fd;
259
352
    gpgme_data_t pgp_data;
264
357
      return false;
265
358
    }
266
359
    
 
360
    /* Workaround for systems without a real-time clock; see also
 
361
       Debian bug #894495: <https://bugs.debian.org/894495> */
 
362
    do {
 
363
      {
 
364
        time_t currtime = time(NULL);
 
365
        if(currtime != (time_t)-1){
 
366
          struct tm tm;
 
367
          if(gmtime_r(&currtime, &tm) == NULL) {
 
368
            perror_plus("gmtime_r");
 
369
            break;
 
370
          }
 
371
          if(tm.tm_year != 70 or tm.tm_mon != 0){
 
372
            break;
 
373
          }
 
374
          if(debug){
 
375
            fprintf_plus(stderr, "System clock is January 1970");
 
376
          }
 
377
        } else {
 
378
          if(debug){
 
379
            fprintf_plus(stderr, "System clock is invalid");
 
380
          }
 
381
        }
 
382
      }
 
383
      struct stat keystat;
 
384
      ret = fstat(fd, &keystat);
 
385
      if(ret != 0){
 
386
        perror_plus("fstat");
 
387
        break;
 
388
      }
 
389
      ret = raise_privileges();
 
390
      if(ret != 0){
 
391
        errno = ret;
 
392
        perror_plus("Failed to raise privileges");
 
393
        break;
 
394
      }
 
395
      if(debug){
 
396
        fprintf_plus(stderr,
 
397
                     "Setting system clock to key file mtime");
 
398
      }
 
399
      time_t keytime = keystat.st_mtim.tv_sec;
 
400
      if(stime(&keytime) != 0){
 
401
        perror_plus("stime");
 
402
      }
 
403
      ret = lower_privileges();
 
404
      if(ret != 0){
 
405
        errno = ret;
 
406
        perror_plus("Failed to lower privileges");
 
407
      }
 
408
    } while(false);
 
409
 
267
410
    rc = gpgme_data_new_from_fd(&pgp_data, fd);
268
411
    if(rc != GPG_ERR_NO_ERROR){
269
412
      fprintf_plus(stderr, "bad gpgme_data_new_from_fd: %s: %s\n",
277
420
                   gpgme_strsource(rc), gpgme_strerror(rc));
278
421
      return false;
279
422
    }
 
423
    {
 
424
      gpgme_import_result_t import_result
 
425
        = gpgme_op_import_result(mc->ctx);
 
426
      if((import_result->imported < 1
 
427
          or import_result->not_imported > 0)
 
428
         and import_result->unchanged == 0){
 
429
        fprintf_plus(stderr, "bad gpgme_op_import_results:\n");
 
430
        fprintf_plus(stderr,
 
431
                     "The total number of considered keys: %d\n",
 
432
                     import_result->considered);
 
433
        fprintf_plus(stderr,
 
434
                     "The number of keys without user ID: %d\n",
 
435
                     import_result->no_user_id);
 
436
        fprintf_plus(stderr,
 
437
                     "The total number of imported keys: %d\n",
 
438
                     import_result->imported);
 
439
        fprintf_plus(stderr, "The number of imported RSA keys: %d\n",
 
440
                     import_result->imported_rsa);
 
441
        fprintf_plus(stderr, "The number of unchanged keys: %d\n",
 
442
                     import_result->unchanged);
 
443
        fprintf_plus(stderr, "The number of new user IDs: %d\n",
 
444
                     import_result->new_user_ids);
 
445
        fprintf_plus(stderr, "The number of new sub keys: %d\n",
 
446
                     import_result->new_sub_keys);
 
447
        fprintf_plus(stderr, "The number of new signatures: %d\n",
 
448
                     import_result->new_signatures);
 
449
        fprintf_plus(stderr, "The number of new revocations: %d\n",
 
450
                     import_result->new_revocations);
 
451
        fprintf_plus(stderr,
 
452
                     "The total number of secret keys read: %d\n",
 
453
                     import_result->secret_read);
 
454
        fprintf_plus(stderr,
 
455
                     "The number of imported secret keys: %d\n",
 
456
                     import_result->secret_imported);
 
457
        fprintf_plus(stderr,
 
458
                     "The number of unchanged secret keys: %d\n",
 
459
                     import_result->secret_unchanged);
 
460
        fprintf_plus(stderr, "The number of keys not imported: %d\n",
 
461
                     import_result->not_imported);
 
462
        for(gpgme_import_status_t import_status
 
463
              = import_result->imports;
 
464
            import_status != NULL;
 
465
            import_status = import_status->next){
 
466
          fprintf_plus(stderr, "Import status for key: %s\n",
 
467
                       import_status->fpr);
 
468
          if(import_status->result != GPG_ERR_NO_ERROR){
 
469
            fprintf_plus(stderr, "Import result: %s: %s\n",
 
470
                         gpgme_strsource(import_status->result),
 
471
                         gpgme_strerror(import_status->result));
 
472
          }
 
473
          fprintf_plus(stderr, "Key status:\n");
 
474
          fprintf_plus(stderr,
 
475
                       import_status->status & GPGME_IMPORT_NEW
 
476
                       ? "The key was new.\n"
 
477
                       : "The key was not new.\n");
 
478
          fprintf_plus(stderr,
 
479
                       import_status->status & GPGME_IMPORT_UID
 
480
                       ? "The key contained new user IDs.\n"
 
481
                       : "The key did not contain new user IDs.\n");
 
482
          fprintf_plus(stderr,
 
483
                       import_status->status & GPGME_IMPORT_SIG
 
484
                       ? "The key contained new signatures.\n"
 
485
                       : "The key did not contain new signatures.\n");
 
486
          fprintf_plus(stderr,
 
487
                       import_status->status & GPGME_IMPORT_SUBKEY
 
488
                       ? "The key contained new sub keys.\n"
 
489
                       : "The key did not contain new sub keys.\n");
 
490
          fprintf_plus(stderr,
 
491
                       import_status->status & GPGME_IMPORT_SECRET
 
492
                       ? "The key contained a secret key.\n"
 
493
                       : "The key did not contain a secret key.\n");
 
494
        }
 
495
        return false;
 
496
      }
 
497
    }
280
498
    
281
 
    ret = (int)TEMP_FAILURE_RETRY(close(fd));
 
499
    ret = close(fd);
282
500
    if(ret == -1){
283
501
      perror_plus("close");
284
502
    }
323
541
  /* Create new GPGME "context" */
324
542
  rc = gpgme_new(&(mc->ctx));
325
543
  if(rc != GPG_ERR_NO_ERROR){
326
 
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
327
 
                 "bad gpgme_new: %s: %s\n", gpgme_strsource(rc),
328
 
                 gpgme_strerror(rc));
 
544
    fprintf_plus(stderr, "bad gpgme_new: %s: %s\n",
 
545
                 gpgme_strsource(rc), gpgme_strerror(rc));
329
546
    return false;
330
547
  }
331
548
  
340
557
 * Decrypt OpenPGP data.
341
558
 * Returns -1 on error
342
559
 */
 
560
__attribute__((nonnull, warn_unused_result))
343
561
static ssize_t pgp_packet_decrypt(const char *cryptotext,
344
562
                                  size_t crypto_size,
345
563
                                  char **plaintext,
366
584
  /* Create new empty GPGME data buffer for the plaintext */
367
585
  rc = gpgme_data_new(&dh_plain);
368
586
  if(rc != GPG_ERR_NO_ERROR){
369
 
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
370
 
                 "bad gpgme_data_new: %s: %s\n",
 
587
    fprintf_plus(stderr, "bad gpgme_data_new: %s: %s\n",
371
588
                 gpgme_strsource(rc), gpgme_strerror(rc));
372
589
    gpgme_data_release(dh_crypto);
373
590
    return -1;
386
603
      if(result == NULL){
387
604
        fprintf_plus(stderr, "gpgme_op_decrypt_result failed\n");
388
605
      } else {
389
 
        fprintf_plus(stderr, "Unsupported algorithm: %s\n",
390
 
                     result->unsupported_algorithm);
391
 
        fprintf_plus(stderr, "Wrong key usage: %u\n",
392
 
                     result->wrong_key_usage);
 
606
        if(result->unsupported_algorithm != NULL) {
 
607
          fprintf_plus(stderr, "Unsupported algorithm: %s\n",
 
608
                       result->unsupported_algorithm);
 
609
        }
 
610
        fprintf_plus(stderr, "Wrong key usage: %s\n",
 
611
                     result->wrong_key_usage ? "Yes" : "No");
393
612
        if(result->file_name != NULL){
394
613
          fprintf_plus(stderr, "File name: %s\n", result->file_name);
395
614
        }
396
 
        gpgme_recipient_t recipient;
397
 
        recipient = result->recipients;
398
 
        while(recipient != NULL){
 
615
 
 
616
        for(gpgme_recipient_t r = result->recipients; r != NULL;
 
617
            r = r->next){
399
618
          fprintf_plus(stderr, "Public key algorithm: %s\n",
400
 
                       gpgme_pubkey_algo_name
401
 
                       (recipient->pubkey_algo));
402
 
          fprintf_plus(stderr, "Key ID: %s\n", recipient->keyid);
 
619
                       gpgme_pubkey_algo_name(r->pubkey_algo));
 
620
          fprintf_plus(stderr, "Key ID: %s\n", r->keyid);
403
621
          fprintf_plus(stderr, "Secret key available: %s\n",
404
 
                       recipient->status == GPG_ERR_NO_SECKEY
405
 
                       ? "No" : "Yes");
406
 
          recipient = recipient->next;
 
622
                       r->status == GPG_ERR_NO_SECKEY ? "No" : "Yes");
407
623
        }
408
624
      }
409
625
    }
465
681
  return plaintext_length;
466
682
}
467
683
 
468
 
static const char * safer_gnutls_strerror(int value){
 
684
__attribute__((warn_unused_result, const))
 
685
static const char *safe_string(const char *str){
 
686
  if(str == NULL)
 
687
    return "(unknown)";
 
688
  return str;
 
689
}
 
690
 
 
691
__attribute__((warn_unused_result))
 
692
static const char *safer_gnutls_strerror(int value){
469
693
  const char *ret = gnutls_strerror(value);
470
 
  if(ret == NULL)
471
 
    ret = "(unknown)";
472
 
  return ret;
 
694
  return safe_string(ret);
473
695
}
474
696
 
475
697
/* GnuTLS log function callback */
 
698
__attribute__((nonnull))
476
699
static void debuggnutls(__attribute__((unused)) int level,
477
700
                        const char* string){
478
701
  fprintf_plus(stderr, "GnuTLS: %s", string);
479
702
}
480
703
 
 
704
__attribute__((nonnull(1, 2, 4), warn_unused_result))
481
705
static int init_gnutls_global(const char *pubkeyfilename,
482
706
                              const char *seckeyfilename,
 
707
                              const char *dhparamsfilename,
483
708
                              mandos_context *mc){
484
709
  int ret;
485
710
  
487
712
    fprintf_plus(stderr, "Initializing GnuTLS\n");
488
713
  }
489
714
  
490
 
  ret = gnutls_global_init();
491
 
  if(ret != GNUTLS_E_SUCCESS){
492
 
    fprintf_plus(stderr, "GnuTLS global_init: %s\n",
493
 
                 safer_gnutls_strerror(ret));
494
 
    return -1;
495
 
  }
496
 
  
497
715
  if(debug){
498
716
    /* "Use a log level over 10 to enable all debugging options."
499
717
     * - GnuTLS manual
507
725
  if(ret != GNUTLS_E_SUCCESS){
508
726
    fprintf_plus(stderr, "GnuTLS memory error: %s\n",
509
727
                 safer_gnutls_strerror(ret));
510
 
    gnutls_global_deinit();
511
728
    return -1;
512
729
  }
513
730
  
514
731
  if(debug){
515
 
    fprintf_plus(stderr, "Attempting to use OpenPGP public key %s and"
516
 
                 " secret key %s as GnuTLS credentials\n",
 
732
    fprintf_plus(stderr, "Attempting to use public key %s and"
 
733
                 " private key %s as GnuTLS credentials\n",
517
734
                 pubkeyfilename,
518
735
                 seckeyfilename);
519
736
  }
520
737
  
 
738
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
739
  ret = gnutls_certificate_set_rawpk_key_file
 
740
    (mc->cred, pubkeyfilename, seckeyfilename,
 
741
     GNUTLS_X509_FMT_PEM,       /* format */
 
742
     NULL,                      /* pass */
 
743
     /* key_usage */
 
744
     GNUTLS_KEY_DIGITAL_SIGNATURE | GNUTLS_KEY_KEY_ENCIPHERMENT,
 
745
     NULL,                      /* names */
 
746
     0,                         /* names_length */
 
747
     /* privkey_flags */
 
748
     GNUTLS_PKCS_PLAIN | GNUTLS_PKCS_NULL_PASSWORD,
 
749
     0);                        /* pkcs11_flags */
 
750
#elif GNUTLS_VERSION_NUMBER < 0x030600
521
751
  ret = gnutls_certificate_set_openpgp_key_file
522
752
    (mc->cred, pubkeyfilename, seckeyfilename,
523
753
     GNUTLS_OPENPGP_FMT_BASE64);
 
754
#else
 
755
#error "Needs GnuTLS 3.6.6 or later, or before 3.6.0"
 
756
#endif
524
757
  if(ret != GNUTLS_E_SUCCESS){
525
758
    fprintf_plus(stderr,
526
 
                 "Error[%d] while reading the OpenPGP key pair ('%s',"
 
759
                 "Error[%d] while reading the key pair ('%s',"
527
760
                 " '%s')\n", ret, pubkeyfilename, seckeyfilename);
528
761
    fprintf_plus(stderr, "The GnuTLS error is: %s\n",
529
762
                 safer_gnutls_strerror(ret));
538
771
                 safer_gnutls_strerror(ret));
539
772
    goto globalfail;
540
773
  }
541
 
  ret = gnutls_dh_params_generate2(mc->dh_params, mc->dh_bits);
542
 
  if(ret != GNUTLS_E_SUCCESS){
543
 
    fprintf_plus(stderr, "Error in GnuTLS prime generation: %s\n",
544
 
                 safer_gnutls_strerror(ret));
545
 
    goto globalfail;
546
 
  }
547
 
  
548
 
  gnutls_certificate_set_dh_params(mc->cred, mc->dh_params);
 
774
  /* If a Diffie-Hellman parameters file was given, try to use it */
 
775
  if(dhparamsfilename != NULL){
 
776
    gnutls_datum_t params = { .data = NULL, .size = 0 };
 
777
    do {
 
778
      int dhpfile = open(dhparamsfilename, O_RDONLY);
 
779
      if(dhpfile == -1){
 
780
        perror_plus("open");
 
781
        dhparamsfilename = NULL;
 
782
        break;
 
783
      }
 
784
      size_t params_capacity = 0;
 
785
      while(true){
 
786
        params_capacity = incbuffer((char **)&params.data,
 
787
                                    (size_t)params.size,
 
788
                                    (size_t)params_capacity);
 
789
        if(params_capacity == 0){
 
790
          perror_plus("incbuffer");
 
791
          free(params.data);
 
792
          params.data = NULL;
 
793
          dhparamsfilename = NULL;
 
794
          break;
 
795
        }
 
796
        ssize_t bytes_read = read(dhpfile,
 
797
                                  params.data + params.size,
 
798
                                  BUFFER_SIZE);
 
799
        /* EOF */
 
800
        if(bytes_read == 0){
 
801
          break;
 
802
        }
 
803
        /* check bytes_read for failure */
 
804
        if(bytes_read < 0){
 
805
          perror_plus("read");
 
806
          free(params.data);
 
807
          params.data = NULL;
 
808
          dhparamsfilename = NULL;
 
809
          break;
 
810
        }
 
811
        params.size += (unsigned int)bytes_read;
 
812
      }
 
813
      ret = close(dhpfile);
 
814
      if(ret == -1){
 
815
        perror_plus("close");
 
816
      }
 
817
      if(params.data == NULL){
 
818
        dhparamsfilename = NULL;
 
819
      }
 
820
      if(dhparamsfilename == NULL){
 
821
        break;
 
822
      }
 
823
      ret = gnutls_dh_params_import_pkcs3(mc->dh_params, &params,
 
824
                                          GNUTLS_X509_FMT_PEM);
 
825
      if(ret != GNUTLS_E_SUCCESS){
 
826
        fprintf_plus(stderr, "Failed to parse DH parameters in file"
 
827
                     " \"%s\": %s\n", dhparamsfilename,
 
828
                     safer_gnutls_strerror(ret));
 
829
        dhparamsfilename = NULL;
 
830
      }
 
831
      free(params.data);
 
832
    } while(false);
 
833
  }
 
834
  if(dhparamsfilename == NULL){
 
835
    if(mc->dh_bits == 0){
 
836
#if GNUTLS_VERSION_NUMBER < 0x030600
 
837
      /* Find out the optimal number of DH bits */
 
838
      /* Try to read the private key file */
 
839
      gnutls_datum_t buffer = { .data = NULL, .size = 0 };
 
840
      do {
 
841
        int secfile = open(seckeyfilename, O_RDONLY);
 
842
        if(secfile == -1){
 
843
          perror_plus("open");
 
844
          break;
 
845
        }
 
846
        size_t buffer_capacity = 0;
 
847
        while(true){
 
848
          buffer_capacity = incbuffer((char **)&buffer.data,
 
849
                                      (size_t)buffer.size,
 
850
                                      (size_t)buffer_capacity);
 
851
          if(buffer_capacity == 0){
 
852
            perror_plus("incbuffer");
 
853
            free(buffer.data);
 
854
            buffer.data = NULL;
 
855
            break;
 
856
          }
 
857
          ssize_t bytes_read = read(secfile,
 
858
                                    buffer.data + buffer.size,
 
859
                                    BUFFER_SIZE);
 
860
          /* EOF */
 
861
          if(bytes_read == 0){
 
862
            break;
 
863
          }
 
864
          /* check bytes_read for failure */
 
865
          if(bytes_read < 0){
 
866
            perror_plus("read");
 
867
            free(buffer.data);
 
868
            buffer.data = NULL;
 
869
            break;
 
870
          }
 
871
          buffer.size += (unsigned int)bytes_read;
 
872
        }
 
873
        close(secfile);
 
874
      } while(false);
 
875
      /* If successful, use buffer to parse private key */
 
876
      gnutls_sec_param_t sec_param = GNUTLS_SEC_PARAM_ULTRA;
 
877
      if(buffer.data != NULL){
 
878
        {
 
879
          gnutls_openpgp_privkey_t privkey = NULL;
 
880
          ret = gnutls_openpgp_privkey_init(&privkey);
 
881
          if(ret != GNUTLS_E_SUCCESS){
 
882
            fprintf_plus(stderr, "Error initializing OpenPGP key"
 
883
                         " structure: %s",
 
884
                         safer_gnutls_strerror(ret));
 
885
            free(buffer.data);
 
886
            buffer.data = NULL;
 
887
          } else {
 
888
            ret = gnutls_openpgp_privkey_import
 
889
              (privkey, &buffer, GNUTLS_OPENPGP_FMT_BASE64, "", 0);
 
890
            if(ret != GNUTLS_E_SUCCESS){
 
891
              fprintf_plus(stderr, "Error importing OpenPGP key : %s",
 
892
                           safer_gnutls_strerror(ret));
 
893
              privkey = NULL;
 
894
            }
 
895
            free(buffer.data);
 
896
            buffer.data = NULL;
 
897
            if(privkey != NULL){
 
898
              /* Use private key to suggest an appropriate
 
899
                 sec_param */
 
900
              sec_param = gnutls_openpgp_privkey_sec_param(privkey);
 
901
              gnutls_openpgp_privkey_deinit(privkey);
 
902
              if(debug){
 
903
                fprintf_plus(stderr, "This OpenPGP key implies using"
 
904
                             " a GnuTLS security parameter \"%s\".\n",
 
905
                             safe_string(gnutls_sec_param_get_name
 
906
                                         (sec_param)));
 
907
              }
 
908
            }
 
909
          }
 
910
        }
 
911
        if(sec_param == GNUTLS_SEC_PARAM_UNKNOWN){
 
912
          /* Err on the side of caution */
 
913
          sec_param = GNUTLS_SEC_PARAM_ULTRA;
 
914
          if(debug){
 
915
            fprintf_plus(stderr, "Falling back to security parameter"
 
916
                         " \"%s\"\n",
 
917
                         safe_string(gnutls_sec_param_get_name
 
918
                                     (sec_param)));
 
919
          }
 
920
        }
 
921
      }
 
922
      unsigned int uret = gnutls_sec_param_to_pk_bits(GNUTLS_PK_DH, sec_param);
 
923
      if(uret != 0){
 
924
        mc->dh_bits = uret;
 
925
        if(debug){
 
926
          fprintf_plus(stderr, "A \"%s\" GnuTLS security parameter"
 
927
                       " implies %u DH bits; using that.\n",
 
928
                       safe_string(gnutls_sec_param_get_name
 
929
                                   (sec_param)),
 
930
                       mc->dh_bits);
 
931
        }
 
932
      } else {
 
933
        fprintf_plus(stderr, "Failed to get implied number of DH"
 
934
                     " bits for security parameter \"%s\"): %s\n",
 
935
                     safe_string(gnutls_sec_param_get_name
 
936
                                 (sec_param)),
 
937
                     safer_gnutls_strerror(ret));
 
938
        goto globalfail;
 
939
      }
 
940
#endif
 
941
    } else {                    /* dh_bits != 0 */
 
942
      if(debug){
 
943
        fprintf_plus(stderr, "DH bits explicitly set to %u\n",
 
944
                     mc->dh_bits);
 
945
      }
 
946
      ret = gnutls_dh_params_generate2(mc->dh_params, mc->dh_bits);
 
947
      if(ret != GNUTLS_E_SUCCESS){
 
948
        fprintf_plus(stderr, "Error in GnuTLS prime generation (%u"
 
949
                     " bits): %s\n", mc->dh_bits,
 
950
                     safer_gnutls_strerror(ret));
 
951
        goto globalfail;
 
952
      }
 
953
      gnutls_certificate_set_dh_params(mc->cred, mc->dh_params);
 
954
    }
 
955
  }
549
956
  
550
957
  return 0;
551
958
  
552
959
 globalfail:
553
960
  
554
961
  gnutls_certificate_free_credentials(mc->cred);
555
 
  gnutls_global_deinit();
556
962
  gnutls_dh_params_deinit(mc->dh_params);
557
963
  return -1;
558
964
}
559
965
 
 
966
__attribute__((nonnull, warn_unused_result))
560
967
static int init_gnutls_session(gnutls_session_t *session,
561
968
                               mandos_context *mc){
562
969
  int ret;
563
970
  /* GnuTLS session creation */
564
971
  do {
565
 
    ret = gnutls_init(session, GNUTLS_SERVER);
 
972
    ret = gnutls_init(session, (GNUTLS_SERVER
 
973
#if GNUTLS_VERSION_NUMBER >= 0x030506
 
974
                                | GNUTLS_NO_TICKETS
 
975
#endif
 
976
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
977
                                | GNUTLS_ENABLE_RAWPK
 
978
#endif
 
979
                                ));
566
980
    if(quit_now){
567
981
      return -1;
568
982
    }
609
1023
  /* ignore client certificate if any. */
610
1024
  gnutls_certificate_server_set_request(*session, GNUTLS_CERT_IGNORE);
611
1025
  
612
 
  gnutls_dh_set_prime_bits(*session, mc->dh_bits);
613
 
  
614
1026
  return 0;
615
1027
}
616
1028
 
618
1030
static void empty_log(__attribute__((unused)) AvahiLogLevel level,
619
1031
                      __attribute__((unused)) const char *txt){}
620
1032
 
 
1033
/* Helper function to add_local_route() and delete_local_route() */
 
1034
__attribute__((nonnull, warn_unused_result))
 
1035
static bool add_delete_local_route(const bool add,
 
1036
                                   const char *address,
 
1037
                                   AvahiIfIndex if_index){
 
1038
  int ret;
 
1039
  char helper[] = "mandos-client-iprouteadddel";
 
1040
  char add_arg[] = "add";
 
1041
  char delete_arg[] = "delete";
 
1042
  char debug_flag[] = "--debug";
 
1043
  char *pluginhelperdir = getenv("MANDOSPLUGINHELPERDIR");
 
1044
  if(pluginhelperdir == NULL){
 
1045
    if(debug){
 
1046
      fprintf_plus(stderr, "MANDOSPLUGINHELPERDIR environment"
 
1047
                   " variable not set; cannot run helper\n");
 
1048
    }
 
1049
    return false;
 
1050
  }
 
1051
  
 
1052
  char interface[IF_NAMESIZE];
 
1053
  if(if_indextoname((unsigned int)if_index, interface) == NULL){
 
1054
    perror_plus("if_indextoname");
 
1055
    return false;
 
1056
  }
 
1057
  
 
1058
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
 
1059
  if(devnull == -1){
 
1060
    perror_plus("open(\"/dev/null\", O_RDONLY)");
 
1061
    return false;
 
1062
  }
 
1063
  pid_t pid = fork();
 
1064
  if(pid == 0){
 
1065
    /* Child */
 
1066
    /* Raise privileges */
 
1067
    errno = raise_privileges_permanently();
 
1068
    if(errno != 0){
 
1069
      perror_plus("Failed to raise privileges");
 
1070
      /* _exit(EX_NOPERM); */
 
1071
    } else {
 
1072
      /* Set group */
 
1073
      errno = 0;
 
1074
      ret = setgid(0);
 
1075
      if(ret == -1){
 
1076
        perror_plus("setgid");
 
1077
        close(devnull);
 
1078
        _exit(EX_NOPERM);
 
1079
      }
 
1080
      /* Reset supplementary groups */
 
1081
      errno = 0;
 
1082
      ret = setgroups(0, NULL);
 
1083
      if(ret == -1){
 
1084
        perror_plus("setgroups");
 
1085
        close(devnull);
 
1086
        _exit(EX_NOPERM);
 
1087
      }
 
1088
    }
 
1089
    ret = dup2(devnull, STDIN_FILENO);
 
1090
    if(ret == -1){
 
1091
      perror_plus("dup2(devnull, STDIN_FILENO)");
 
1092
      close(devnull);
 
1093
      _exit(EX_OSERR);
 
1094
    }
 
1095
    ret = close(devnull);
 
1096
    if(ret == -1){
 
1097
      perror_plus("close");
 
1098
    }
 
1099
    ret = dup2(STDERR_FILENO, STDOUT_FILENO);
 
1100
    if(ret == -1){
 
1101
      perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
 
1102
      _exit(EX_OSERR);
 
1103
    }
 
1104
    int helperdir_fd = (int)TEMP_FAILURE_RETRY(open(pluginhelperdir,
 
1105
                                                    O_RDONLY
 
1106
                                                    | O_DIRECTORY
 
1107
                                                    | O_PATH
 
1108
                                                    | O_CLOEXEC));
 
1109
    if(helperdir_fd == -1){
 
1110
      perror_plus("open");
 
1111
      _exit(EX_UNAVAILABLE);
 
1112
    }
 
1113
    int helper_fd = (int)TEMP_FAILURE_RETRY(openat(helperdir_fd,
 
1114
                                                   helper, O_RDONLY));
 
1115
    if(helper_fd == -1){
 
1116
      perror_plus("openat");
 
1117
      close(helperdir_fd);
 
1118
      _exit(EX_UNAVAILABLE);
 
1119
    }
 
1120
    close(helperdir_fd);
 
1121
#ifdef __GNUC__
 
1122
#pragma GCC diagnostic push
 
1123
#pragma GCC diagnostic ignored "-Wcast-qual"
 
1124
#endif
 
1125
    if(fexecve(helper_fd, (char *const [])
 
1126
               { helper, add ? add_arg : delete_arg, (char *)address,
 
1127
                   interface, debug ? debug_flag : NULL, NULL },
 
1128
               environ) == -1){
 
1129
#ifdef __GNUC__
 
1130
#pragma GCC diagnostic pop
 
1131
#endif
 
1132
      perror_plus("fexecve");
 
1133
      _exit(EXIT_FAILURE);
 
1134
    }
 
1135
  }
 
1136
  if(pid == -1){
 
1137
    perror_plus("fork");
 
1138
    close(devnull);
 
1139
    return false;
 
1140
  }
 
1141
  ret = close(devnull);
 
1142
  if(ret == -1){
 
1143
    perror_plus("close");
 
1144
  }
 
1145
  int status;
 
1146
  pid_t pret = -1;
 
1147
  errno = 0;
 
1148
  do {
 
1149
    pret = waitpid(pid, &status, 0);
 
1150
    if(pret == -1 and errno == EINTR and quit_now){
 
1151
      int errno_raising = 0;
 
1152
      if((errno = raise_privileges()) != 0){
 
1153
        errno_raising = errno;
 
1154
        perror_plus("Failed to raise privileges in order to"
 
1155
                    " kill helper program");
 
1156
      }
 
1157
      if(kill(pid, SIGTERM) == -1){
 
1158
        perror_plus("kill");
 
1159
      }
 
1160
      if((errno_raising == 0) and (errno = lower_privileges()) != 0){
 
1161
        perror_plus("Failed to lower privileges after killing"
 
1162
                    " helper program");
 
1163
      }
 
1164
      return false;
 
1165
    }
 
1166
  } while(pret == -1 and errno == EINTR);
 
1167
  if(pret == -1){
 
1168
    perror_plus("waitpid");
 
1169
    return false;
 
1170
  }
 
1171
  if(WIFEXITED(status)){
 
1172
    if(WEXITSTATUS(status) != 0){
 
1173
      fprintf_plus(stderr, "Error: iprouteadddel exited"
 
1174
                   " with status %d\n", WEXITSTATUS(status));
 
1175
      return false;
 
1176
    }
 
1177
    return true;
 
1178
  }
 
1179
  if(WIFSIGNALED(status)){
 
1180
    fprintf_plus(stderr, "Error: iprouteadddel died by"
 
1181
                 " signal %d\n", WTERMSIG(status));
 
1182
    return false;
 
1183
  }
 
1184
  fprintf_plus(stderr, "Error: iprouteadddel crashed\n");
 
1185
  return false;
 
1186
}
 
1187
 
 
1188
__attribute__((nonnull, warn_unused_result))
 
1189
static bool add_local_route(const char *address,
 
1190
                            AvahiIfIndex if_index){
 
1191
  if(debug){
 
1192
    fprintf_plus(stderr, "Adding route to %s\n", address);
 
1193
  }
 
1194
  return add_delete_local_route(true, address, if_index);
 
1195
}
 
1196
 
 
1197
__attribute__((nonnull, warn_unused_result))
 
1198
static bool delete_local_route(const char *address,
 
1199
                               AvahiIfIndex if_index){
 
1200
  if(debug){
 
1201
    fprintf_plus(stderr, "Removing route to %s\n", address);
 
1202
  }
 
1203
  return add_delete_local_route(false, address, if_index);
 
1204
}
 
1205
 
621
1206
/* Called when a Mandos server is found */
 
1207
__attribute__((nonnull, warn_unused_result))
622
1208
static int start_mandos_communication(const char *ip, in_port_t port,
623
1209
                                      AvahiIfIndex if_index,
624
1210
                                      int af, mandos_context *mc){
625
1211
  int ret, tcp_sd = -1;
626
1212
  ssize_t sret;
627
 
  union {
628
 
    struct sockaddr_in in;
629
 
    struct sockaddr_in6 in6;
630
 
  } to;
 
1213
  struct sockaddr_storage to;
631
1214
  char *buffer = NULL;
632
1215
  char *decrypted_buffer = NULL;
633
1216
  size_t buffer_length = 0;
636
1219
  int retval = -1;
637
1220
  gnutls_session_t session;
638
1221
  int pf;                       /* Protocol family */
 
1222
  bool route_added = false;
639
1223
  
640
1224
  errno = 0;
641
1225
  
657
1241
    return -1;
658
1242
  }
659
1243
  
 
1244
  /* If the interface is specified and we have a list of interfaces */
 
1245
  if(if_index != AVAHI_IF_UNSPEC and mc->interfaces != NULL){
 
1246
    /* Check if the interface is one of the interfaces we are using */
 
1247
    bool match = false;
 
1248
    {
 
1249
      char *interface = NULL;
 
1250
      while((interface = argz_next(mc->interfaces,
 
1251
                                   mc->interfaces_size,
 
1252
                                   interface))){
 
1253
        if(if_nametoindex(interface) == (unsigned int)if_index){
 
1254
          match = true;
 
1255
          break;
 
1256
        }
 
1257
      }
 
1258
    }
 
1259
    if(not match){
 
1260
      /* This interface does not match any in the list, so we don't
 
1261
         connect to the server */
 
1262
      if(debug){
 
1263
        char interface[IF_NAMESIZE];
 
1264
        if(if_indextoname((unsigned int)if_index, interface) == NULL){
 
1265
          perror_plus("if_indextoname");
 
1266
        } else {
 
1267
          fprintf_plus(stderr, "Skipping server on non-used interface"
 
1268
                       " \"%s\"\n",
 
1269
                       if_indextoname((unsigned int)if_index,
 
1270
                                      interface));
 
1271
        }
 
1272
      }
 
1273
      return -1;
 
1274
    }
 
1275
  }
 
1276
  
660
1277
  ret = init_gnutls_session(&session, mc);
661
1278
  if(ret != 0){
662
1279
    return -1;
667
1284
                 PRIuMAX "\n", ip, (uintmax_t)port);
668
1285
  }
669
1286
  
670
 
  tcp_sd = socket(pf, SOCK_STREAM, 0);
 
1287
  tcp_sd = socket(pf, SOCK_STREAM | SOCK_CLOEXEC, 0);
671
1288
  if(tcp_sd < 0){
672
1289
    int e = errno;
673
1290
    perror_plus("socket");
680
1297
    goto mandos_end;
681
1298
  }
682
1299
  
683
 
  memset(&to, 0, sizeof(to));
684
1300
  if(af == AF_INET6){
685
 
    to.in6.sin6_family = (sa_family_t)af;
686
 
    ret = inet_pton(af, ip, &to.in6.sin6_addr);
 
1301
    struct sockaddr_in6 *to6 = (struct sockaddr_in6 *)&to;
 
1302
    *to6 = (struct sockaddr_in6){ .sin6_family = (sa_family_t)af };
 
1303
    ret = inet_pton(af, ip, &to6->sin6_addr);
687
1304
  } else {                      /* IPv4 */
688
 
    to.in.sin_family = (sa_family_t)af;
689
 
    ret = inet_pton(af, ip, &to.in.sin_addr);
 
1305
    struct sockaddr_in *to4 = (struct sockaddr_in *)&to;
 
1306
    *to4 = (struct sockaddr_in){ .sin_family = (sa_family_t)af };
 
1307
    ret = inet_pton(af, ip, &to4->sin_addr);
690
1308
  }
691
1309
  if(ret < 0 ){
692
1310
    int e = errno;
701
1319
    goto mandos_end;
702
1320
  }
703
1321
  if(af == AF_INET6){
704
 
    to.in6.sin6_port = htons(port);    
705
 
    if(IN6_IS_ADDR_LINKLOCAL /* Spurious warnings from */
706
 
       (&to.in6.sin6_addr)){ /* -Wstrict-aliasing=2 or lower and
707
 
                                -Wunreachable-code*/
 
1322
    ((struct sockaddr_in6 *)&to)->sin6_port = htons(port);
 
1323
    if(IN6_IS_ADDR_LINKLOCAL
 
1324
       (&((struct sockaddr_in6 *)&to)->sin6_addr)){
708
1325
      if(if_index == AVAHI_IF_UNSPEC){
709
1326
        fprintf_plus(stderr, "An IPv6 link-local address is"
710
1327
                     " incomplete without a network interface\n");
712
1329
        goto mandos_end;
713
1330
      }
714
1331
      /* Set the network interface number as scope */
715
 
      to.in6.sin6_scope_id = (uint32_t)if_index;
 
1332
      ((struct sockaddr_in6 *)&to)->sin6_scope_id = (uint32_t)if_index;
716
1333
    }
717
1334
  } else {
718
 
    to.in.sin_port = htons(port); /* Spurious warnings from
719
 
                                     -Wconversion and
720
 
                                     -Wunreachable-code */
 
1335
    ((struct sockaddr_in *)&to)->sin_port = htons(port);
721
1336
  }
722
1337
  
723
1338
  if(quit_now){
740
1355
    }
741
1356
    char addrstr[(INET_ADDRSTRLEN > INET6_ADDRSTRLEN) ?
742
1357
                 INET_ADDRSTRLEN : INET6_ADDRSTRLEN] = "";
743
 
    const char *pcret;
744
 
    if(af == AF_INET6){
745
 
      pcret = inet_ntop(af, &(to.in6.sin6_addr), addrstr,
746
 
                        sizeof(addrstr));
747
 
    } else {
748
 
      pcret = inet_ntop(af, &(to.in.sin_addr), addrstr,
749
 
                        sizeof(addrstr));
750
 
    }
751
 
    if(pcret == NULL){
752
 
      perror_plus("inet_ntop");
753
 
    } else {
754
 
      if(strcmp(addrstr, ip) != 0){
755
 
        fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
756
 
      }
757
 
    }
758
 
  }
759
 
  
760
 
  if(quit_now){
761
 
    errno = EINTR;
762
 
    goto mandos_end;
763
 
  }
764
 
  
765
 
  if(af == AF_INET6){
766
 
    ret = connect(tcp_sd, &to.in6, sizeof(to));
767
 
  } else {
768
 
    ret = connect(tcp_sd, &to.in, sizeof(to)); /* IPv4 */
769
 
  }
770
 
  if(ret < 0){
771
 
    if ((errno != ECONNREFUSED and errno != ENETUNREACH) or debug){
772
 
      int e = errno;
773
 
      perror_plus("connect");
774
 
      errno = e;
775
 
    }
776
 
    goto mandos_end;
777
 
  }
778
 
  
779
 
  if(quit_now){
780
 
    errno = EINTR;
781
 
    goto mandos_end;
 
1358
    if(af == AF_INET6){
 
1359
      ret = getnameinfo((struct sockaddr *)&to,
 
1360
                        sizeof(struct sockaddr_in6),
 
1361
                        addrstr, sizeof(addrstr), NULL, 0,
 
1362
                        NI_NUMERICHOST);
 
1363
    } else {
 
1364
      ret = getnameinfo((struct sockaddr *)&to,
 
1365
                        sizeof(struct sockaddr_in),
 
1366
                        addrstr, sizeof(addrstr), NULL, 0,
 
1367
                        NI_NUMERICHOST);
 
1368
    }
 
1369
    if(ret == EAI_SYSTEM){
 
1370
      perror_plus("getnameinfo");
 
1371
    } else if(ret != 0) {
 
1372
      fprintf_plus(stderr, "getnameinfo: %s", gai_strerror(ret));
 
1373
    } else if(strcmp(addrstr, ip) != 0){
 
1374
      fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
 
1375
    }
 
1376
  }
 
1377
  
 
1378
  if(quit_now){
 
1379
    errno = EINTR;
 
1380
    goto mandos_end;
 
1381
  }
 
1382
  
 
1383
  while(true){
 
1384
    if(af == AF_INET6){
 
1385
      ret = connect(tcp_sd, (struct sockaddr *)&to,
 
1386
                    sizeof(struct sockaddr_in6));
 
1387
    } else {
 
1388
      ret = connect(tcp_sd, (struct sockaddr *)&to, /* IPv4 */
 
1389
                    sizeof(struct sockaddr_in));
 
1390
    }
 
1391
    if(ret < 0){
 
1392
      if(((errno == ENETUNREACH) or (errno == EHOSTUNREACH))
 
1393
         and if_index != AVAHI_IF_UNSPEC
 
1394
         and connect_to == NULL
 
1395
         and not route_added and
 
1396
         ((af == AF_INET6 and not
 
1397
           IN6_IS_ADDR_LINKLOCAL(&(((struct sockaddr_in6 *)
 
1398
                                    &to)->sin6_addr)))
 
1399
          or (af == AF_INET and
 
1400
              /* Not a a IPv4LL address */
 
1401
              (ntohl(((struct sockaddr_in *)&to)->sin_addr.s_addr)
 
1402
               & 0xFFFF0000L) != 0xA9FE0000L))){
 
1403
        /* Work around Avahi bug - Avahi does not announce link-local
 
1404
           addresses if it has a global address, so local hosts with
 
1405
           *only* a link-local address (e.g. Mandos clients) cannot
 
1406
           connect to a Mandos server announced by Avahi on a server
 
1407
           host with a global address.  Work around this by retrying
 
1408
           with an explicit route added with the server's address.
 
1409
           
 
1410
           Avahi bug reference:
 
1411
           https://lists.freedesktop.org/archives/avahi/2010-February/001833.html
 
1412
           https://bugs.debian.org/587961
 
1413
        */
 
1414
        if(debug){
 
1415
          fprintf_plus(stderr, "Mandos server unreachable, trying"
 
1416
                       " direct route\n");
 
1417
        }
 
1418
        int e = errno;
 
1419
        route_added = add_local_route(ip, if_index);
 
1420
        if(route_added){
 
1421
          continue;
 
1422
        }
 
1423
        errno = e;
 
1424
      }
 
1425
      if(errno != ECONNREFUSED or debug){
 
1426
        int e = errno;
 
1427
        perror_plus("connect");
 
1428
        errno = e;
 
1429
      }
 
1430
      goto mandos_end;
 
1431
    }
 
1432
    
 
1433
    if(quit_now){
 
1434
      errno = EINTR;
 
1435
      goto mandos_end;
 
1436
    }
 
1437
    break;
782
1438
  }
783
1439
  
784
1440
  const char *out = mandos_protocol_version;
938
1594
                                               &decrypted_buffer, mc);
939
1595
    if(decrypted_buffer_size >= 0){
940
1596
      
 
1597
      clearerr(stdout);
941
1598
      written = 0;
942
1599
      while(written < (size_t) decrypted_buffer_size){
943
1600
        if(quit_now){
959
1616
        }
960
1617
        written += (size_t)ret;
961
1618
      }
 
1619
      ret = fflush(stdout);
 
1620
      if(ret != 0){
 
1621
        int e = errno;
 
1622
        if(debug){
 
1623
          fprintf_plus(stderr, "Error writing encrypted data: %s\n",
 
1624
                       strerror(errno));
 
1625
        }
 
1626
        errno = e;
 
1627
        goto mandos_end;
 
1628
      }
962
1629
      retval = 0;
963
1630
    }
964
1631
  }
967
1634
  
968
1635
 mandos_end:
969
1636
  {
 
1637
    if(route_added){
 
1638
      if(not delete_local_route(ip, if_index)){
 
1639
        fprintf_plus(stderr, "Failed to delete local route to %s on"
 
1640
                     " interface %d", ip, if_index);
 
1641
      }
 
1642
    }
970
1643
    int e = errno;
971
1644
    free(decrypted_buffer);
972
1645
    free(buffer);
973
1646
    if(tcp_sd >= 0){
974
 
      ret = (int)TEMP_FAILURE_RETRY(close(tcp_sd));
 
1647
      ret = close(tcp_sd);
975
1648
    }
976
1649
    if(ret == -1){
977
1650
      if(e == 0){
1002
1675
                             AVAHI_GCC_UNUSED AvahiStringList *txt,
1003
1676
                             AVAHI_GCC_UNUSED AvahiLookupResultFlags
1004
1677
                             flags,
1005
 
                             void* mc){
 
1678
                             void *mc){
1006
1679
  if(r == NULL){
1007
1680
    return;
1008
1681
  }
1011
1684
     timed out */
1012
1685
  
1013
1686
  if(quit_now){
 
1687
    avahi_s_service_resolver_free(r);
1014
1688
    return;
1015
1689
  }
1016
1690
  
1061
1735
                            const char *domain,
1062
1736
                            AVAHI_GCC_UNUSED AvahiLookupResultFlags
1063
1737
                            flags,
1064
 
                            void* mc){
 
1738
                            void *mc){
1065
1739
  if(b == NULL){
1066
1740
    return;
1067
1741
  }
1127
1801
  errno = old_errno;
1128
1802
}
1129
1803
 
 
1804
__attribute__((nonnull, warn_unused_result))
1130
1805
bool get_flags(const char *ifname, struct ifreq *ifr){
1131
1806
  int ret;
1132
 
  error_t ret_errno;
 
1807
  int old_errno;
1133
1808
  
1134
1809
  int s = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1135
1810
  if(s < 0){
1136
 
    ret_errno = errno;
 
1811
    old_errno = errno;
1137
1812
    perror_plus("socket");
1138
 
    errno = ret_errno;
 
1813
    errno = old_errno;
1139
1814
    return false;
1140
1815
  }
1141
 
  strcpy(ifr->ifr_name, ifname);
 
1816
  strncpy(ifr->ifr_name, ifname, IF_NAMESIZE);
 
1817
  ifr->ifr_name[IF_NAMESIZE-1] = '\0'; /* NUL terminate */
1142
1818
  ret = ioctl(s, SIOCGIFFLAGS, ifr);
1143
1819
  if(ret == -1){
1144
1820
    if(debug){
1145
 
      ret_errno = errno;
 
1821
      old_errno = errno;
1146
1822
      perror_plus("ioctl SIOCGIFFLAGS");
1147
 
      errno = ret_errno;
 
1823
      errno = old_errno;
 
1824
    }
 
1825
    if((close(s) == -1) and debug){
 
1826
      old_errno = errno;
 
1827
      perror_plus("close");
 
1828
      errno = old_errno;
1148
1829
    }
1149
1830
    return false;
1150
1831
  }
 
1832
  if((close(s) == -1) and debug){
 
1833
    old_errno = errno;
 
1834
    perror_plus("close");
 
1835
    errno = old_errno;
 
1836
  }
1151
1837
  return true;
1152
1838
}
1153
1839
 
 
1840
__attribute__((nonnull, warn_unused_result))
1154
1841
bool good_flags(const char *ifname, const struct ifreq *ifr){
1155
1842
  
1156
1843
  /* Reject the loopback device */
1198
1885
 * corresponds to an acceptable network device.
1199
1886
 * (This function is passed to scandir(3) as a filter function.)
1200
1887
 */
 
1888
__attribute__((nonnull, warn_unused_result))
1201
1889
int good_interface(const struct dirent *if_entry){
1202
1890
  if(if_entry->d_name[0] == '.'){
1203
1891
    return 0;
1221
1909
/* 
1222
1910
 * This function determines if a network interface is up.
1223
1911
 */
 
1912
__attribute__((nonnull, warn_unused_result))
1224
1913
bool interface_is_up(const char *interface){
1225
1914
  struct ifreq ifr;
1226
1915
  if(not get_flags(interface, &ifr)){
1237
1926
/* 
1238
1927
 * This function determines if a network interface is running
1239
1928
 */
 
1929
__attribute__((nonnull, warn_unused_result))
1240
1930
bool interface_is_running(const char *interface){
1241
1931
  struct ifreq ifr;
1242
1932
  if(not get_flags(interface, &ifr)){
1250
1940
  return (bool)(ifr.ifr_flags & IFF_RUNNING);
1251
1941
}
1252
1942
 
 
1943
__attribute__((nonnull, pure, warn_unused_result))
1253
1944
int notdotentries(const struct dirent *direntry){
1254
1945
  /* Skip "." and ".." */
1255
1946
  if(direntry->d_name[0] == '.'
1262
1953
}
1263
1954
 
1264
1955
/* Is this directory entry a runnable program? */
 
1956
__attribute__((nonnull, warn_unused_result))
1265
1957
int runnable_hook(const struct dirent *direntry){
1266
1958
  int ret;
1267
1959
  size_t sret;
1275
1967
  sret = strspn(direntry->d_name, "ABCDEFGHIJKLMNOPQRSTUVWXYZ"
1276
1968
                "abcdefghijklmnopqrstuvwxyz"
1277
1969
                "0123456789"
1278
 
                "_-");
 
1970
                "_.-");
1279
1971
  if((direntry->d_name)[sret] != '\0'){
1280
1972
    /* Contains non-allowed characters */
1281
1973
    if(debug){
1285
1977
    return 0;
1286
1978
  }
1287
1979
  
1288
 
  char *fullname = NULL;
1289
 
  ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
1290
 
  if(ret < 0){
1291
 
    perror_plus("asprintf");
1292
 
    return 0;
1293
 
  }
1294
 
  
1295
 
  ret = stat(fullname, &st);
 
1980
  ret = fstatat(hookdir_fd, direntry->d_name, &st, 0);
1296
1981
  if(ret == -1){
1297
1982
    if(debug){
1298
1983
      perror_plus("Could not stat hook");
1322
2007
  return 1;
1323
2008
}
1324
2009
 
 
2010
__attribute__((nonnull, warn_unused_result))
1325
2011
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval,
1326
2012
                            mandos_context *mc){
1327
2013
  int ret;
1331
2017
  
1332
2018
  while(true){
1333
2019
    if(mc->current_server == NULL){
1334
 
      if (debug){
 
2020
      if(debug){
1335
2021
        fprintf_plus(stderr, "Wait until first server is found."
1336
2022
                     " No timeout!\n");
1337
2023
      }
1338
2024
      ret = avahi_simple_poll_iterate(s, -1);
1339
2025
    } else {
1340
 
      if (debug){
 
2026
      if(debug){
1341
2027
        fprintf_plus(stderr, "Check current_server if we should run"
1342
2028
                     " it, or wait\n");
1343
2029
      }
1360
2046
                     - ((intmax_t)waited_time.tv_sec * 1000))
1361
2047
                    - ((intmax_t)waited_time.tv_nsec / 1000000));
1362
2048
      
1363
 
      if (debug){
 
2049
      if(debug){
1364
2050
        fprintf_plus(stderr, "Blocking for %" PRIdMAX " ms\n",
1365
2051
                     block_time);
1366
2052
      }
1388
2074
      ret = avahi_simple_poll_iterate(s, (int)block_time);
1389
2075
    }
1390
2076
    if(ret != 0){
1391
 
      if (ret > 0 or errno != EINTR){
 
2077
      if(ret > 0 or errno != EINTR){
1392
2078
        return (ret != 1) ? ret : 0;
1393
2079
      }
1394
2080
    }
1395
2081
  }
1396
2082
}
1397
2083
 
1398
 
/* Set effective uid to 0, return errno */
1399
 
error_t raise_privileges(void){
1400
 
  error_t old_errno = errno;
1401
 
  error_t ret_errno = 0;
1402
 
  if(seteuid(0) == -1){
1403
 
    ret_errno = errno;
1404
 
    perror_plus("seteuid");
1405
 
  }
1406
 
  errno = old_errno;
1407
 
  return ret_errno;
1408
 
}
1409
 
 
1410
 
/* Set effective and real user ID to 0.  Return errno. */
1411
 
error_t raise_privileges_permanently(void){
1412
 
  error_t old_errno = errno;
1413
 
  error_t ret_errno = raise_privileges();
1414
 
  if(ret_errno != 0){
1415
 
    errno = old_errno;
1416
 
    return ret_errno;
1417
 
  }
1418
 
  if(setuid(0) == -1){
1419
 
    ret_errno = errno;
1420
 
    perror_plus("seteuid");
1421
 
  }
1422
 
  errno = old_errno;
1423
 
  return ret_errno;
1424
 
}
1425
 
 
1426
 
/* Set effective user ID to unprivileged saved user ID */
1427
 
error_t lower_privileges(void){
1428
 
  error_t old_errno = errno;
1429
 
  error_t ret_errno = 0;
1430
 
  if(seteuid(uid) == -1){
1431
 
    ret_errno = errno;
1432
 
    perror_plus("seteuid");
1433
 
  }
1434
 
  errno = old_errno;
1435
 
  return ret_errno;
1436
 
}
1437
 
 
1438
 
/* Lower privileges permanently */
1439
 
error_t lower_privileges_permanently(void){
1440
 
  error_t old_errno = errno;
1441
 
  error_t ret_errno = 0;
1442
 
  if(setuid(uid) == -1){
1443
 
    ret_errno = errno;
1444
 
    perror_plus("setuid");
1445
 
  }
1446
 
  errno = old_errno;
1447
 
  return ret_errno;
1448
 
}
1449
 
 
1450
 
bool run_network_hooks(const char *mode, const char *interface,
 
2084
__attribute__((nonnull))
 
2085
void run_network_hooks(const char *mode, const char *interface,
1451
2086
                       const float delay){
1452
 
  struct dirent **direntries;
 
2087
  struct dirent **direntries = NULL;
 
2088
  if(hookdir_fd == -1){
 
2089
    hookdir_fd = open(hookdir, O_RDONLY | O_DIRECTORY | O_PATH
 
2090
                      | O_CLOEXEC);
 
2091
    if(hookdir_fd == -1){
 
2092
      if(errno == ENOENT){
 
2093
        if(debug){
 
2094
          fprintf_plus(stderr, "Network hook directory \"%s\" not"
 
2095
                       " found\n", hookdir);
 
2096
        }
 
2097
      } else {
 
2098
        perror_plus("open");
 
2099
      }
 
2100
      return;
 
2101
    }
 
2102
  }
 
2103
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
 
2104
  if(devnull == -1){
 
2105
    perror_plus("open(\"/dev/null\", O_RDONLY)");
 
2106
    return;
 
2107
  }
 
2108
  int numhooks = scandirat(hookdir_fd, ".", &direntries,
 
2109
                           runnable_hook, alphasort);
 
2110
  if(numhooks == -1){
 
2111
    perror_plus("scandir");
 
2112
    close(devnull);
 
2113
    return;
 
2114
  }
1453
2115
  struct dirent *direntry;
1454
2116
  int ret;
1455
 
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
1456
 
                         alphasort);
1457
 
  if(numhooks == -1){
1458
 
    if(errno == ENOENT){
1459
 
      if(debug){
1460
 
        fprintf_plus(stderr, "Network hook directory \"%s\" not"
1461
 
                     " found\n", hookdir);
1462
 
      }
1463
 
    } else {
1464
 
      perror_plus("scandir");
 
2117
  for(int i = 0; i < numhooks; i++){
 
2118
    direntry = direntries[i];
 
2119
    if(debug){
 
2120
      fprintf_plus(stderr, "Running network hook \"%s\"\n",
 
2121
                   direntry->d_name);
1465
2122
    }
1466
 
  } else {
1467
 
    int devnull = open("/dev/null", O_RDONLY);
1468
 
    for(int i = 0; i < numhooks; i++){
1469
 
      direntry = direntries[i];
1470
 
      char *fullname = NULL;
1471
 
      ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
1472
 
      if(ret < 0){
 
2123
    pid_t hook_pid = fork();
 
2124
    if(hook_pid == 0){
 
2125
      /* Child */
 
2126
      /* Raise privileges */
 
2127
      errno = raise_privileges_permanently();
 
2128
      if(errno != 0){
 
2129
        perror_plus("Failed to raise privileges");
 
2130
        _exit(EX_NOPERM);
 
2131
      }
 
2132
      /* Set group */
 
2133
      errno = 0;
 
2134
      ret = setgid(0);
 
2135
      if(ret == -1){
 
2136
        perror_plus("setgid");
 
2137
        _exit(EX_NOPERM);
 
2138
      }
 
2139
      /* Reset supplementary groups */
 
2140
      errno = 0;
 
2141
      ret = setgroups(0, NULL);
 
2142
      if(ret == -1){
 
2143
        perror_plus("setgroups");
 
2144
        _exit(EX_NOPERM);
 
2145
      }
 
2146
      ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
 
2147
      if(ret == -1){
 
2148
        perror_plus("setenv");
 
2149
        _exit(EX_OSERR);
 
2150
      }
 
2151
      ret = setenv("DEVICE", interface, 1);
 
2152
      if(ret == -1){
 
2153
        perror_plus("setenv");
 
2154
        _exit(EX_OSERR);
 
2155
      }
 
2156
      ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
 
2157
      if(ret == -1){
 
2158
        perror_plus("setenv");
 
2159
        _exit(EX_OSERR);
 
2160
      }
 
2161
      ret = setenv("MODE", mode, 1);
 
2162
      if(ret == -1){
 
2163
        perror_plus("setenv");
 
2164
        _exit(EX_OSERR);
 
2165
      }
 
2166
      char *delaystring;
 
2167
      ret = asprintf(&delaystring, "%f", (double)delay);
 
2168
      if(ret == -1){
1473
2169
        perror_plus("asprintf");
1474
 
        continue;
1475
 
      }
1476
 
      if(debug){
1477
 
        fprintf_plus(stderr, "Running network hook \"%s\"\n",
1478
 
                     direntry->d_name);
1479
 
      }
1480
 
      pid_t hook_pid = fork();
1481
 
      if(hook_pid == 0){
1482
 
        /* Child */
1483
 
        /* Raise privileges */
1484
 
        raise_privileges_permanently();
1485
 
        /* Set group */
1486
 
        errno = 0;
1487
 
        ret = setgid(0);
1488
 
        if(ret == -1){
1489
 
          perror_plus("setgid");
1490
 
        }
1491
 
        /* Reset supplementary groups */
1492
 
        errno = 0;
1493
 
        ret = setgroups(0, NULL);
1494
 
        if(ret == -1){
1495
 
          perror_plus("setgroups");
1496
 
        }
1497
 
        dup2(devnull, STDIN_FILENO);
1498
 
        close(devnull);
1499
 
        dup2(STDERR_FILENO, STDOUT_FILENO);
1500
 
        ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
1501
 
        if(ret == -1){
1502
 
          perror_plus("setenv");
1503
 
          _exit(EX_OSERR);
1504
 
        }
1505
 
        ret = setenv("DEVICE", interface, 1);
1506
 
        if(ret == -1){
1507
 
          perror_plus("setenv");
1508
 
          _exit(EX_OSERR);
1509
 
        }
1510
 
        ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
1511
 
        if(ret == -1){
1512
 
          perror_plus("setenv");
1513
 
          _exit(EX_OSERR);
1514
 
        }
1515
 
        ret = setenv("MODE", mode, 1);
1516
 
        if(ret == -1){
1517
 
          perror_plus("setenv");
1518
 
          _exit(EX_OSERR);
1519
 
        }
1520
 
        char *delaystring;
1521
 
        ret = asprintf(&delaystring, "%f", delay);
1522
 
        if(ret == -1){
1523
 
          perror_plus("asprintf");
1524
 
          _exit(EX_OSERR);
1525
 
        }
1526
 
        ret = setenv("DELAY", delaystring, 1);
1527
 
        if(ret == -1){
1528
 
          free(delaystring);
1529
 
          perror_plus("setenv");
1530
 
          _exit(EX_OSERR);
1531
 
        }
 
2170
        _exit(EX_OSERR);
 
2171
      }
 
2172
      ret = setenv("DELAY", delaystring, 1);
 
2173
      if(ret == -1){
1532
2174
        free(delaystring);
1533
 
        if(connect_to != NULL){
1534
 
          ret = setenv("CONNECT", connect_to, 1);
1535
 
          if(ret == -1){
1536
 
            perror_plus("setenv");
1537
 
            _exit(EX_OSERR);
1538
 
          }
1539
 
        }
1540
 
        if(execl(fullname, direntry->d_name, mode, NULL) == -1){
1541
 
          perror_plus("execl");
1542
 
          _exit(EXIT_FAILURE);
1543
 
        }
 
2175
        perror_plus("setenv");
 
2176
        _exit(EX_OSERR);
 
2177
      }
 
2178
      free(delaystring);
 
2179
      if(connect_to != NULL){
 
2180
        ret = setenv("CONNECT", connect_to, 1);
 
2181
        if(ret == -1){
 
2182
          perror_plus("setenv");
 
2183
          _exit(EX_OSERR);
 
2184
        }
 
2185
      }
 
2186
      int hook_fd = (int)TEMP_FAILURE_RETRY(openat(hookdir_fd,
 
2187
                                                   direntry->d_name,
 
2188
                                                   O_RDONLY));
 
2189
      if(hook_fd == -1){
 
2190
        perror_plus("openat");
 
2191
        _exit(EXIT_FAILURE);
 
2192
      }
 
2193
      if(close(hookdir_fd) == -1){
 
2194
        perror_plus("close");
 
2195
        _exit(EXIT_FAILURE);
 
2196
      }
 
2197
      ret = dup2(devnull, STDIN_FILENO);
 
2198
      if(ret == -1){
 
2199
        perror_plus("dup2(devnull, STDIN_FILENO)");
 
2200
        _exit(EX_OSERR);
 
2201
      }
 
2202
      ret = close(devnull);
 
2203
      if(ret == -1){
 
2204
        perror_plus("close");
 
2205
        _exit(EX_OSERR);
 
2206
      }
 
2207
      ret = dup2(STDERR_FILENO, STDOUT_FILENO);
 
2208
      if(ret == -1){
 
2209
        perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
 
2210
        _exit(EX_OSERR);
 
2211
      }
 
2212
      if(fexecve(hook_fd, (char *const []){ direntry->d_name, NULL },
 
2213
                 environ) == -1){
 
2214
        perror_plus("fexecve");
 
2215
        _exit(EXIT_FAILURE);
 
2216
      }
 
2217
    } else {
 
2218
      if(hook_pid == -1){
 
2219
        perror_plus("fork");
 
2220
        free(direntry);
 
2221
        continue;
 
2222
      }
 
2223
      int status;
 
2224
      if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
 
2225
        perror_plus("waitpid");
 
2226
        free(direntry);
 
2227
        continue;
 
2228
      }
 
2229
      if(WIFEXITED(status)){
 
2230
        if(WEXITSTATUS(status) != 0){
 
2231
          fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
 
2232
                       " with status %d\n", direntry->d_name,
 
2233
                       WEXITSTATUS(status));
 
2234
          free(direntry);
 
2235
          continue;
 
2236
        }
 
2237
      } else if(WIFSIGNALED(status)){
 
2238
        fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
 
2239
                     " signal %d\n", direntry->d_name,
 
2240
                     WTERMSIG(status));
 
2241
        free(direntry);
 
2242
        continue;
1544
2243
      } else {
1545
 
        int status;
1546
 
        if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
1547
 
          perror_plus("waitpid");
1548
 
          free(fullname);
1549
 
          continue;
1550
 
        }
1551
 
        if(WIFEXITED(status)){
1552
 
          if(WEXITSTATUS(status) != 0){
1553
 
            fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
1554
 
                         " with status %d\n", direntry->d_name,
1555
 
                         WEXITSTATUS(status));
1556
 
            free(fullname);
1557
 
            continue;
1558
 
          }
1559
 
        } else if(WIFSIGNALED(status)){
1560
 
          fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
1561
 
                       " signal %d\n", direntry->d_name,
1562
 
                       WTERMSIG(status));
1563
 
          free(fullname);
1564
 
          continue;
1565
 
        } else {
1566
 
          fprintf_plus(stderr, "Warning: network hook \"%s\""
1567
 
                       " crashed\n", direntry->d_name);
1568
 
          free(fullname);
1569
 
          continue;
1570
 
        }
1571
 
      }
1572
 
      free(fullname);
1573
 
      if(debug){
1574
 
        fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
1575
 
                     direntry->d_name);
1576
 
      }
1577
 
    }
1578
 
    close(devnull);
1579
 
  }
1580
 
  return true;
 
2244
        fprintf_plus(stderr, "Warning: network hook \"%s\""
 
2245
                     " crashed\n", direntry->d_name);
 
2246
        free(direntry);
 
2247
        continue;
 
2248
      }
 
2249
    }
 
2250
    if(debug){
 
2251
      fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
 
2252
                   direntry->d_name);
 
2253
    }
 
2254
    free(direntry);
 
2255
  }
 
2256
  free(direntries);
 
2257
  if(close(hookdir_fd) == -1){
 
2258
    perror_plus("close");
 
2259
  } else {
 
2260
    hookdir_fd = -1;
 
2261
  }
 
2262
  close(devnull);
1581
2263
}
1582
2264
 
1583
 
error_t bring_up_interface(const char *const interface,
1584
 
                           const float delay){
1585
 
  int sd = -1;
1586
 
  error_t old_errno = errno;
1587
 
  error_t ret_errno = 0;
1588
 
  int ret, ret_setflags;
 
2265
__attribute__((nonnull, warn_unused_result))
 
2266
int bring_up_interface(const char *const interface,
 
2267
                       const float delay){
 
2268
  int old_errno = errno;
 
2269
  int ret;
1589
2270
  struct ifreq network;
1590
2271
  unsigned int if_index = if_nametoindex(interface);
1591
2272
  if(if_index == 0){
1600
2281
  }
1601
2282
  
1602
2283
  if(not interface_is_up(interface)){
1603
 
    if(not get_flags(interface, &network) and debug){
 
2284
    int ret_errno = 0;
 
2285
    int ioctl_errno = 0;
 
2286
    if(not get_flags(interface, &network)){
1604
2287
      ret_errno = errno;
1605
2288
      fprintf_plus(stderr, "Failed to get flags for interface "
1606
2289
                   "\"%s\"\n", interface);
 
2290
      errno = old_errno;
1607
2291
      return ret_errno;
1608
2292
    }
1609
 
    network.ifr_flags |= IFF_UP;
 
2293
    network.ifr_flags |= IFF_UP; /* set flag */
1610
2294
    
1611
 
    sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1612
 
    if(sd < 0){
 
2295
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
 
2296
    if(sd == -1){
1613
2297
      ret_errno = errno;
1614
2298
      perror_plus("socket");
1615
2299
      errno = old_errno;
1616
2300
      return ret_errno;
1617
2301
    }
1618
 
  
 
2302
    
1619
2303
    if(quit_now){
1620
 
      close(sd);
 
2304
      ret = close(sd);
 
2305
      if(ret == -1){
 
2306
        perror_plus("close");
 
2307
      }
1621
2308
      errno = old_errno;
1622
2309
      return EINTR;
1623
2310
    }
1627
2314
                   interface);
1628
2315
    }
1629
2316
    
1630
 
    /* Raise priviliges */
1631
 
    raise_privileges();
 
2317
    /* Raise privileges */
 
2318
    ret_errno = raise_privileges();
 
2319
    if(ret_errno != 0){
 
2320
      errno = ret_errno;
 
2321
      perror_plus("Failed to raise privileges");
 
2322
    }
1632
2323
    
1633
2324
#ifdef __linux__
1634
 
    /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
1635
 
       messages about the network interface to mess up the prompt */
1636
 
    int ret_linux = klogctl(8, NULL, 5);
1637
 
    bool restore_loglevel = true;
1638
 
    if(ret_linux == -1){
1639
 
      restore_loglevel = false;
1640
 
      perror_plus("klogctl");
 
2325
    int ret_linux;
 
2326
    bool restore_loglevel = false;
 
2327
    if(ret_errno == 0){
 
2328
      /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
 
2329
         messages about the network interface to mess up the prompt */
 
2330
      ret_linux = klogctl(8, NULL, 5);
 
2331
      if(ret_linux == -1){
 
2332
        perror_plus("klogctl");
 
2333
      } else {
 
2334
        restore_loglevel = true;
 
2335
      }
1641
2336
    }
1642
2337
#endif  /* __linux__ */
1643
 
    ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
1644
 
    ret_errno = errno;
 
2338
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
 
2339
    ioctl_errno = errno;
1645
2340
#ifdef __linux__
1646
2341
    if(restore_loglevel){
1647
2342
      ret_linux = klogctl(7, NULL, 0);
1651
2346
    }
1652
2347
#endif  /* __linux__ */
1653
2348
    
1654
 
    /* Lower privileges */
1655
 
    lower_privileges();
 
2349
    /* If raise_privileges() succeeded above */
 
2350
    if(ret_errno == 0){
 
2351
      /* Lower privileges */
 
2352
      ret_errno = lower_privileges();
 
2353
      if(ret_errno != 0){
 
2354
        errno = ret_errno;
 
2355
        perror_plus("Failed to lower privileges");
 
2356
      }
 
2357
    }
1656
2358
    
1657
2359
    /* Close the socket */
1658
 
    ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
2360
    ret = close(sd);
1659
2361
    if(ret == -1){
1660
2362
      perror_plus("close");
1661
2363
    }
1662
2364
    
1663
2365
    if(ret_setflags == -1){
1664
 
      errno = ret_errno;
 
2366
      errno = ioctl_errno;
1665
2367
      perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
1666
2368
      errno = old_errno;
1667
 
      return ret_errno;
 
2369
      return ioctl_errno;
1668
2370
    }
1669
2371
  } else if(debug){
1670
2372
    fprintf_plus(stderr, "Interface \"%s\" is already up; good\n",
1673
2375
  
1674
2376
  /* Sleep checking until interface is running.
1675
2377
     Check every 0.25s, up to total time of delay */
1676
 
  for(int i=0; i < delay * 4; i++){
 
2378
  for(int i = 0; i < delay * 4; i++){
1677
2379
    if(interface_is_running(interface)){
1678
2380
      break;
1679
2381
    }
1688
2390
  return 0;
1689
2391
}
1690
2392
 
1691
 
error_t take_down_interface(const char *const interface){
1692
 
  int sd = -1;
1693
 
  error_t old_errno = errno;
1694
 
  error_t ret_errno = 0;
1695
 
  int ret, ret_setflags;
 
2393
__attribute__((nonnull, warn_unused_result))
 
2394
int take_down_interface(const char *const interface){
 
2395
  int old_errno = errno;
1696
2396
  struct ifreq network;
1697
2397
  unsigned int if_index = if_nametoindex(interface);
1698
2398
  if(if_index == 0){
1701
2401
    return ENXIO;
1702
2402
  }
1703
2403
  if(interface_is_up(interface)){
 
2404
    int ret_errno = 0;
 
2405
    int ioctl_errno = 0;
1704
2406
    if(not get_flags(interface, &network) and debug){
1705
2407
      ret_errno = errno;
1706
2408
      fprintf_plus(stderr, "Failed to get flags for interface "
1707
2409
                   "\"%s\"\n", interface);
 
2410
      errno = old_errno;
1708
2411
      return ret_errno;
1709
2412
    }
1710
2413
    network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
1711
2414
    
1712
 
    sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1713
 
    if(sd < 0){
 
2415
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
 
2416
    if(sd == -1){
1714
2417
      ret_errno = errno;
1715
2418
      perror_plus("socket");
1716
2419
      errno = old_errno;
1722
2425
                   interface);
1723
2426
    }
1724
2427
    
1725
 
    /* Raise priviliges */
1726
 
    raise_privileges();
1727
 
    
1728
 
    ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
1729
 
    ret_errno = errno;
1730
 
    
1731
 
    /* Lower privileges */
1732
 
    lower_privileges();
 
2428
    /* Raise privileges */
 
2429
    ret_errno = raise_privileges();
 
2430
    if(ret_errno != 0){
 
2431
      errno = ret_errno;
 
2432
      perror_plus("Failed to raise privileges");
 
2433
    }
 
2434
    
 
2435
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
 
2436
    ioctl_errno = errno;
 
2437
    
 
2438
    /* If raise_privileges() succeeded above */
 
2439
    if(ret_errno == 0){
 
2440
      /* Lower privileges */
 
2441
      ret_errno = lower_privileges();
 
2442
      if(ret_errno != 0){
 
2443
        errno = ret_errno;
 
2444
        perror_plus("Failed to lower privileges");
 
2445
      }
 
2446
    }
1733
2447
    
1734
2448
    /* Close the socket */
1735
 
    ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
2449
    int ret = close(sd);
1736
2450
    if(ret == -1){
1737
2451
      perror_plus("close");
1738
2452
    }
1739
2453
    
1740
2454
    if(ret_setflags == -1){
1741
 
      errno = ret_errno;
 
2455
      errno = ioctl_errno;
1742
2456
      perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
1743
2457
      errno = old_errno;
1744
 
      return ret_errno;
 
2458
      return ioctl_errno;
1745
2459
    }
1746
2460
  } else if(debug){
1747
2461
    fprintf_plus(stderr, "Interface \"%s\" is already down; odd\n",
1753
2467
}
1754
2468
 
1755
2469
int main(int argc, char *argv[]){
1756
 
  mandos_context mc = { .server = NULL, .dh_bits = 1024,
1757
 
                        .priority = "SECURE256:!CTYPE-X.509:"
1758
 
                        "+CTYPE-OPENPGP", .current_server = NULL };
 
2470
  mandos_context mc = { .server = NULL, .dh_bits = 0,
 
2471
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
2472
                        .priority = "SECURE128:!CTYPE-X.509"
 
2473
                        ":+CTYPE-RAWPK:!RSA:!VERS-ALL:+VERS-TLS1.3"
 
2474
                        ":%PROFILE_ULTRA",
 
2475
#elif GNUTLS_VERSION_NUMBER < 0x030600
 
2476
                        .priority = "SECURE256:!CTYPE-X.509"
 
2477
                        ":+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256",
 
2478
#else
 
2479
#error "Needs GnuTLS 3.6.6 or later, or before 3.6.0"
 
2480
#endif
 
2481
                        .current_server = NULL, .interfaces = NULL,
 
2482
                        .interfaces_size = 0 };
1759
2483
  AvahiSServiceBrowser *sb = NULL;
1760
2484
  error_t ret_errno;
1761
2485
  int ret;
1762
2486
  intmax_t tmpmax;
1763
2487
  char *tmp;
1764
2488
  int exitcode = EXIT_SUCCESS;
1765
 
  char *interfaces = NULL;
1766
 
  size_t interfaces_size = 0;
1767
2489
  char *interfaces_to_take_down = NULL;
1768
2490
  size_t interfaces_to_take_down_size = 0;
1769
 
  char tempdir[] = "/tmp/mandosXXXXXX";
1770
 
  bool tempdir_created = false;
 
2491
  char run_tempdir[] = "/run/tmp/mandosXXXXXX";
 
2492
  char old_tempdir[] = "/tmp/mandosXXXXXX";
 
2493
  char *tempdir = NULL;
1771
2494
  AvahiIfIndex if_index = AVAHI_IF_UNSPEC;
1772
2495
  const char *seckey = PATHDIR "/" SECKEY;
1773
2496
  const char *pubkey = PATHDIR "/" PUBKEY;
 
2497
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
2498
  const char *tls_privkey = PATHDIR "/" TLS_PRIVKEY;
 
2499
  const char *tls_pubkey = PATHDIR "/" TLS_PUBKEY;
 
2500
#endif
 
2501
  const char *dh_params_file = NULL;
1774
2502
  char *interfaces_hooks = NULL;
1775
 
  size_t interfaces_hooks_size = 0;
1776
2503
  
1777
2504
  bool gnutls_initialized = false;
1778
2505
  bool gpgme_initialized = false;
1824
2551
      { .name = "pubkey", .key = 'p',
1825
2552
        .arg = "FILE",
1826
2553
        .doc = "OpenPGP public key file base name",
1827
 
        .group = 2 },
 
2554
        .group = 1 },
 
2555
      { .name = "tls-privkey", .key = 't',
 
2556
        .arg = "FILE",
 
2557
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
2558
        .doc = "TLS private key file base name",
 
2559
#else
 
2560
        .doc = "Dummy; ignored (requires GnuTLS 3.6.6)",
 
2561
#endif
 
2562
        .group = 1 },
 
2563
      { .name = "tls-pubkey", .key = 'T',
 
2564
        .arg = "FILE",
 
2565
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
2566
        .doc = "TLS public key file base name",
 
2567
#else
 
2568
        .doc = "Dummy; ignored (requires GnuTLS 3.6.6)",
 
2569
#endif
 
2570
        .group = 1 },
1828
2571
      { .name = "dh-bits", .key = 129,
1829
2572
        .arg = "BITS",
1830
2573
        .doc = "Bit length of the prime number used in the"
1831
2574
        " Diffie-Hellman key exchange",
1832
2575
        .group = 2 },
 
2576
      { .name = "dh-params", .key = 134,
 
2577
        .arg = "FILE",
 
2578
        .doc = "PEM-encoded PKCS#3 file with pre-generated parameters"
 
2579
        " for the Diffie-Hellman key exchange",
 
2580
        .group = 2 },
1833
2581
      { .name = "priority", .key = 130,
1834
2582
        .arg = "STRING",
1835
2583
        .doc = "GnuTLS priority string for the TLS handshake",
1869
2617
        connect_to = arg;
1870
2618
        break;
1871
2619
      case 'i':                 /* --interface */
1872
 
        ret_errno = argz_add_sep(&interfaces, &interfaces_size, arg,
1873
 
                                 (int)',');
 
2620
        ret_errno = argz_add_sep(&mc.interfaces, &mc.interfaces_size,
 
2621
                                 arg, (int)',');
1874
2622
        if(ret_errno != 0){
1875
2623
          argp_error(state, "%s", strerror(ret_errno));
1876
2624
        }
1881
2629
      case 'p':                 /* --pubkey */
1882
2630
        pubkey = arg;
1883
2631
        break;
 
2632
      case 't':                 /* --tls-privkey */
 
2633
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
2634
        tls_privkey = arg;
 
2635
#endif
 
2636
        break;
 
2637
      case 'T':                 /* --tls-pubkey */
 
2638
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
2639
        tls_pubkey = arg;
 
2640
#endif
 
2641
        break;
1884
2642
      case 129:                 /* --dh-bits */
1885
2643
        errno = 0;
1886
2644
        tmpmax = strtoimax(arg, &tmp, 10);
1890
2648
        }
1891
2649
        mc.dh_bits = (typeof(mc.dh_bits))tmpmax;
1892
2650
        break;
 
2651
      case 134:                 /* --dh-params */
 
2652
        dh_params_file = arg;
 
2653
        break;
1893
2654
      case 130:                 /* --priority */
1894
2655
        mc.priority = arg;
1895
2656
        break;
1918
2679
        argp_state_help(state, state->out_stream,
1919
2680
                        (ARGP_HELP_STD_HELP | ARGP_HELP_EXIT_ERR)
1920
2681
                        & ~(unsigned int)ARGP_HELP_EXIT_OK);
 
2682
        __builtin_unreachable();
1921
2683
      case -3:                  /* --usage */
1922
2684
        argp_state_help(state, state->out_stream,
1923
2685
                        ARGP_HELP_USAGE | ARGP_HELP_EXIT_ERR);
 
2686
        __builtin_unreachable();
1924
2687
      case 'V':                 /* --version */
1925
2688
        fprintf_plus(state->out_stream, "%s\n", argp_program_version);
1926
2689
        exit(argp_err_exit_status);
1935
2698
                         .args_doc = "",
1936
2699
                         .doc = "Mandos client -- Get and decrypt"
1937
2700
                         " passwords from a Mandos server" };
1938
 
    ret = argp_parse(&argp, argc, argv,
1939
 
                     ARGP_IN_ORDER | ARGP_NO_HELP, 0, NULL);
1940
 
    switch(ret){
 
2701
    ret_errno = argp_parse(&argp, argc, argv,
 
2702
                           ARGP_IN_ORDER | ARGP_NO_HELP, 0, NULL);
 
2703
    switch(ret_errno){
1941
2704
    case 0:
1942
2705
      break;
1943
2706
    case ENOMEM:
1944
2707
    default:
1945
 
      errno = ret;
 
2708
      errno = ret_errno;
1946
2709
      perror_plus("argp_parse");
1947
2710
      exitcode = EX_OSERR;
1948
2711
      goto end;
1951
2714
      goto end;
1952
2715
    }
1953
2716
  }
1954
 
    
 
2717
  
1955
2718
  {
1956
2719
    /* Work around Debian bug #633582:
1957
 
       <http://bugs.debian.org/633582> */
 
2720
       <https://bugs.debian.org/633582> */
1958
2721
    
1959
 
    /* Re-raise priviliges */
1960
 
    if(raise_privileges() == 0){
 
2722
    /* Re-raise privileges */
 
2723
    ret = raise_privileges();
 
2724
    if(ret != 0){
 
2725
      errno = ret;
 
2726
      perror_plus("Failed to raise privileges");
 
2727
    } else {
1961
2728
      struct stat st;
1962
2729
      
1963
2730
      if(strcmp(seckey, PATHDIR "/" SECKEY) == 0){
1977
2744
              }
1978
2745
            }
1979
2746
          }
1980
 
          TEMP_FAILURE_RETRY(close(seckey_fd));
 
2747
          close(seckey_fd);
1981
2748
        }
1982
2749
      }
1983
 
    
 
2750
      
1984
2751
      if(strcmp(pubkey, PATHDIR "/" PUBKEY) == 0){
1985
2752
        int pubkey_fd = open(pubkey, O_RDONLY);
1986
2753
        if(pubkey_fd == -1){
1998
2765
              }
1999
2766
            }
2000
2767
          }
2001
 
          TEMP_FAILURE_RETRY(close(pubkey_fd));
2002
 
        }
2003
 
      }
2004
 
    
 
2768
          close(pubkey_fd);
 
2769
        }
 
2770
      }
 
2771
      
 
2772
      if(dh_params_file != NULL
 
2773
         and strcmp(dh_params_file, PATHDIR "/dhparams.pem" ) == 0){
 
2774
        int dhparams_fd = open(dh_params_file, O_RDONLY);
 
2775
        if(dhparams_fd == -1){
 
2776
          perror_plus("open");
 
2777
        } else {
 
2778
          ret = (int)TEMP_FAILURE_RETRY(fstat(dhparams_fd, &st));
 
2779
          if(ret == -1){
 
2780
            perror_plus("fstat");
 
2781
          } else {
 
2782
            if(S_ISREG(st.st_mode)
 
2783
               and st.st_uid == 0 and st.st_gid == 0){
 
2784
              ret = fchown(dhparams_fd, uid, gid);
 
2785
              if(ret == -1){
 
2786
                perror_plus("fchown");
 
2787
              }
 
2788
            }
 
2789
          }
 
2790
          close(dhparams_fd);
 
2791
        }
 
2792
      }
 
2793
      
2005
2794
      /* Lower privileges */
2006
 
      errno = 0;
2007
 
      ret = seteuid(uid);
2008
 
      if(ret == -1){
2009
 
        perror_plus("seteuid");
 
2795
      ret = lower_privileges();
 
2796
      if(ret != 0){
 
2797
        errno = ret;
 
2798
        perror_plus("Failed to lower privileges");
2010
2799
      }
2011
2800
    }
2012
2801
  }
2013
2802
  
2014
 
  /* Remove empty interface names */
 
2803
  /* Remove invalid interface names (except "none") */
2015
2804
  {
2016
2805
    char *interface = NULL;
2017
 
    while((interface = argz_next(interfaces, interfaces_size,
 
2806
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
2018
2807
                                 interface))){
2019
 
      if(if_nametoindex(interface) == 0){
2020
 
        if(interface[0] != '\0' and strcmp(interface, "none") != 0){
 
2808
      if(strcmp(interface, "none") != 0
 
2809
         and if_nametoindex(interface) == 0){
 
2810
        if(interface[0] != '\0'){
2021
2811
          fprintf_plus(stderr, "Not using nonexisting interface"
2022
2812
                       " \"%s\"\n", interface);
2023
2813
        }
2024
 
        argz_delete(&interfaces, &interfaces_size, interface);
 
2814
        argz_delete(&mc.interfaces, &mc.interfaces_size, interface);
2025
2815
        interface = NULL;
2026
2816
      }
2027
2817
    }
2029
2819
  
2030
2820
  /* Run network hooks */
2031
2821
  {
2032
 
    
2033
 
    if(interfaces != NULL){
2034
 
      interfaces_hooks = malloc(interfaces_size);
 
2822
    if(mc.interfaces != NULL){
 
2823
      interfaces_hooks = malloc(mc.interfaces_size);
2035
2824
      if(interfaces_hooks == NULL){
2036
2825
        perror_plus("malloc");
2037
2826
        goto end;
2038
2827
      }
2039
 
      memcpy(interfaces_hooks, interfaces, interfaces_size);
2040
 
      interfaces_hooks_size = interfaces_size;
2041
 
      argz_stringify(interfaces_hooks, interfaces_hooks_size,
2042
 
                     (int)',');
2043
 
    }
2044
 
    if(not run_network_hooks("start", interfaces_hooks != NULL ?
2045
 
                             interfaces_hooks : "", delay)){
2046
 
      goto end;
2047
 
    }
 
2828
      memcpy(interfaces_hooks, mc.interfaces, mc.interfaces_size);
 
2829
      argz_stringify(interfaces_hooks, mc.interfaces_size, (int)',');
 
2830
    }
 
2831
    run_network_hooks("start", interfaces_hooks != NULL ?
 
2832
                      interfaces_hooks : "", delay);
2048
2833
  }
2049
2834
  
2050
2835
  if(not debug){
2127
2912
  }
2128
2913
  
2129
2914
  /* If no interfaces were specified, make a list */
2130
 
  if(interfaces == NULL){
2131
 
    struct dirent **direntries;
 
2915
  if(mc.interfaces == NULL){
 
2916
    struct dirent **direntries = NULL;
2132
2917
    /* Look for any good interfaces */
2133
2918
    ret = scandir(sys_class_net, &direntries, good_interface,
2134
2919
                  alphasort);
2135
2920
    if(ret >= 1){
2136
2921
      /* Add all found interfaces to interfaces list */
2137
2922
      for(int i = 0; i < ret; ++i){
2138
 
        ret_errno = argz_add(&interfaces, &interfaces_size,
 
2923
        ret_errno = argz_add(&mc.interfaces, &mc.interfaces_size,
2139
2924
                             direntries[i]->d_name);
2140
2925
        if(ret_errno != 0){
 
2926
          errno = ret_errno;
2141
2927
          perror_plus("argz_add");
 
2928
          free(direntries[i]);
2142
2929
          continue;
2143
2930
        }
2144
2931
        if(debug){
2145
2932
          fprintf_plus(stderr, "Will use interface \"%s\"\n",
2146
2933
                       direntries[i]->d_name);
2147
2934
        }
 
2935
        free(direntries[i]);
2148
2936
      }
2149
2937
      free(direntries);
2150
2938
    } else {
2151
 
      free(direntries);
 
2939
      if(ret == 0){
 
2940
        free(direntries);
 
2941
      }
2152
2942
      fprintf_plus(stderr, "Could not find a network interface\n");
2153
2943
      exitcode = EXIT_FAILURE;
2154
2944
      goto end;
2155
2945
    }
2156
2946
  }
2157
2947
  
2158
 
  /* If we only got one interface, explicitly use only that one */
2159
 
  if(argz_count(interfaces, interfaces_size) == 1){
2160
 
    if(debug){
2161
 
      fprintf_plus(stderr, "Using only interface \"%s\"\n",
2162
 
                   interfaces);
2163
 
    }
2164
 
    if_index = (AvahiIfIndex)if_nametoindex(interfaces);
2165
 
  }
2166
 
  
2167
 
  /* Bring up interfaces which are down */
2168
 
  if(not (argz_count(interfaces, interfaces_size) == 1
2169
 
          and strcmp(interfaces, "none") == 0)){
 
2948
  /* Bring up interfaces which are down, and remove any "none"s */
 
2949
  {
2170
2950
    char *interface = NULL;
2171
 
    while((interface = argz_next(interfaces, interfaces_size,
 
2951
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
2172
2952
                                 interface))){
 
2953
      /* If interface name is "none", stop bringing up interfaces.
 
2954
         Also remove all instances of "none" from the list */
 
2955
      if(strcmp(interface, "none") == 0){
 
2956
        argz_delete(&mc.interfaces, &mc.interfaces_size,
 
2957
                    interface);
 
2958
        interface = NULL;
 
2959
        while((interface = argz_next(mc.interfaces,
 
2960
                                     mc.interfaces_size, interface))){
 
2961
          if(strcmp(interface, "none") == 0){
 
2962
            argz_delete(&mc.interfaces, &mc.interfaces_size,
 
2963
                        interface);
 
2964
            interface = NULL;
 
2965
          }
 
2966
        }
 
2967
        break;
 
2968
      }
2173
2969
      bool interface_was_up = interface_is_up(interface);
2174
 
      ret = bring_up_interface(interface, delay);
 
2970
      errno = bring_up_interface(interface, delay);
2175
2971
      if(not interface_was_up){
2176
 
        if(ret != 0){
2177
 
          errno = ret;
2178
 
          perror_plus("Failed to bring up interface");
 
2972
        if(errno != 0){
 
2973
          fprintf_plus(stderr, "Failed to bring up interface \"%s\":"
 
2974
                       " %s\n", interface, strerror(errno));
2179
2975
        } else {
2180
 
          ret_errno = argz_add(&interfaces_to_take_down,
2181
 
                               &interfaces_to_take_down_size,
2182
 
                               interface);
 
2976
          errno = argz_add(&interfaces_to_take_down,
 
2977
                           &interfaces_to_take_down_size,
 
2978
                           interface);
 
2979
          if(errno != 0){
 
2980
            perror_plus("argz_add");
 
2981
          }
2183
2982
        }
2184
2983
      }
2185
2984
    }
2186
 
    free(interfaces);
2187
 
    interfaces = NULL;
2188
 
    interfaces_size = 0;
2189
2985
    if(debug and (interfaces_to_take_down == NULL)){
2190
2986
      fprintf_plus(stderr, "No interfaces were brought up\n");
2191
2987
    }
2192
2988
  }
2193
2989
  
 
2990
  /* If we only got one interface, explicitly use only that one */
 
2991
  if(argz_count(mc.interfaces, mc.interfaces_size) == 1){
 
2992
    if(debug){
 
2993
      fprintf_plus(stderr, "Using only interface \"%s\"\n",
 
2994
                   mc.interfaces);
 
2995
    }
 
2996
    if_index = (AvahiIfIndex)if_nametoindex(mc.interfaces);
 
2997
  }
 
2998
  
2194
2999
  if(quit_now){
2195
3000
    goto end;
2196
3001
  }
2197
3002
  
2198
 
  ret = init_gnutls_global(pubkey, seckey, &mc);
 
3003
#if GNUTLS_VERSION_NUMBER >= 0x030606
 
3004
  ret = init_gnutls_global(tls_pubkey, tls_privkey, dh_params_file, &mc);
 
3005
#elif GNUTLS_VERSION_NUMBER < 0x030600
 
3006
  ret = init_gnutls_global(pubkey, seckey, dh_params_file, &mc);
 
3007
#else
 
3008
#error "Needs GnuTLS 3.6.6 or later, or before 3.6.0"
 
3009
#endif
2199
3010
  if(ret == -1){
2200
3011
    fprintf_plus(stderr, "init_gnutls_global failed\n");
2201
3012
    exitcode = EX_UNAVAILABLE;
2208
3019
    goto end;
2209
3020
  }
2210
3021
  
2211
 
  if(mkdtemp(tempdir) == NULL){
 
3022
  /* Try /run/tmp before /tmp */
 
3023
  tempdir = mkdtemp(run_tempdir);
 
3024
  if(tempdir == NULL and errno == ENOENT){
 
3025
      if(debug){
 
3026
        fprintf_plus(stderr, "Tempdir %s did not work, trying %s\n",
 
3027
                     run_tempdir, old_tempdir);
 
3028
      }
 
3029
      tempdir = mkdtemp(old_tempdir);
 
3030
  }
 
3031
  if(tempdir == NULL){
2212
3032
    perror_plus("mkdtemp");
2213
3033
    goto end;
2214
3034
  }
2215
 
  tempdir_created = true;
2216
3035
  
2217
3036
  if(quit_now){
2218
3037
    goto end;
2254
3073
      exitcode = EX_USAGE;
2255
3074
      goto end;
2256
3075
    }
2257
 
  
 
3076
    
2258
3077
    if(quit_now){
2259
3078
      goto end;
2260
3079
    }
2290
3109
        fprintf_plus(stderr, "Retrying in %d seconds\n",
2291
3110
                     (int)retry_interval);
2292
3111
      }
2293
 
      sleep((int)retry_interval);
 
3112
      sleep((unsigned int)retry_interval);
2294
3113
    }
2295
3114
    
2296
 
    if (not quit_now){
 
3115
    if(not quit_now){
2297
3116
      exitcode = EXIT_SUCCESS;
2298
3117
    }
2299
3118
    
2315
3134
    
2316
3135
    /* Allocate a new server */
2317
3136
    mc.server = avahi_server_new(avahi_simple_poll_get(simple_poll),
2318
 
                                 &config, NULL, NULL, &ret_errno);
 
3137
                                 &config, NULL, NULL, &ret);
2319
3138
    
2320
3139
    /* Free the Avahi configuration data */
2321
3140
    avahi_server_config_free(&config);
2324
3143
  /* Check if creating the Avahi server object succeeded */
2325
3144
  if(mc.server == NULL){
2326
3145
    fprintf_plus(stderr, "Failed to create Avahi server: %s\n",
2327
 
                 avahi_strerror(ret_errno));
 
3146
                 avahi_strerror(ret));
2328
3147
    exitcode = EX_UNAVAILABLE;
2329
3148
    goto end;
2330
3149
  }
2354
3173
  if(debug){
2355
3174
    fprintf_plus(stderr, "Starting Avahi loop search\n");
2356
3175
  }
2357
 
 
 
3176
  
2358
3177
  ret = avahi_loop_with_timeout(simple_poll,
2359
3178
                                (int)(retry_interval * 1000), &mc);
2360
3179
  if(debug){
2365
3184
 end:
2366
3185
  
2367
3186
  if(debug){
2368
 
    fprintf_plus(stderr, "%s exiting\n", argv[0]);
 
3187
    if(signal_received){
 
3188
      fprintf_plus(stderr, "%s exiting due to signal %d: %s\n",
 
3189
                   argv[0], signal_received,
 
3190
                   strsignal(signal_received));
 
3191
    } else {
 
3192
      fprintf_plus(stderr, "%s exiting\n", argv[0]);
 
3193
    }
2369
3194
  }
2370
3195
  
2371
3196
  /* Cleanup things */
 
3197
  free(mc.interfaces);
 
3198
  
2372
3199
  if(sb != NULL)
2373
3200
    avahi_s_service_browser_free(sb);
2374
3201
  
2380
3207
  
2381
3208
  if(gnutls_initialized){
2382
3209
    gnutls_certificate_free_credentials(mc.cred);
2383
 
    gnutls_global_deinit();
2384
3210
    gnutls_dh_params_deinit(mc.dh_params);
2385
3211
  }
2386
3212
  
2394
3220
    mc.current_server->prev->next = NULL;
2395
3221
    while(mc.current_server != NULL){
2396
3222
      server *next = mc.current_server->next;
 
3223
#ifdef __GNUC__
 
3224
#pragma GCC diagnostic push
 
3225
#pragma GCC diagnostic ignored "-Wcast-qual"
 
3226
#endif
 
3227
      free((char *)(mc.current_server->ip));
 
3228
#ifdef __GNUC__
 
3229
#pragma GCC diagnostic pop
 
3230
#endif
2397
3231
      free(mc.current_server);
2398
3232
      mc.current_server = next;
2399
3233
    }
2400
3234
  }
2401
3235
  
2402
 
  /* Re-raise priviliges */
 
3236
  /* Re-raise privileges */
2403
3237
  {
2404
 
    raise_privileges();
2405
 
    
2406
 
    /* Run network hooks */
2407
 
    run_network_hooks("stop", interfaces_hooks != NULL ?
2408
 
                      interfaces_hooks : "", delay);
2409
 
    
2410
 
    /* Take down the network interfaces which were brought up */
2411
 
    {
2412
 
      char *interface = NULL;
2413
 
      while((interface=argz_next(interfaces_to_take_down,
2414
 
                                 interfaces_to_take_down_size,
2415
 
                                 interface))){
2416
 
        ret_errno = take_down_interface(interface);
2417
 
        if(ret_errno != 0){
2418
 
          errno = ret_errno;
2419
 
          perror_plus("Failed to take down interface");
2420
 
        }
2421
 
      }
2422
 
      if(debug and (interfaces_to_take_down == NULL)){
2423
 
        fprintf_plus(stderr, "No interfaces needed to be taken"
2424
 
                     " down\n");
2425
 
      }
2426
 
    }
2427
 
    
2428
 
    lower_privileges_permanently();
 
3238
    ret = raise_privileges();
 
3239
    if(ret != 0){
 
3240
      errno = ret;
 
3241
      perror_plus("Failed to raise privileges");
 
3242
    } else {
 
3243
      
 
3244
      /* Run network hooks */
 
3245
      run_network_hooks("stop", interfaces_hooks != NULL ?
 
3246
                        interfaces_hooks : "", delay);
 
3247
      
 
3248
      /* Take down the network interfaces which were brought up */
 
3249
      {
 
3250
        char *interface = NULL;
 
3251
        while((interface = argz_next(interfaces_to_take_down,
 
3252
                                     interfaces_to_take_down_size,
 
3253
                                     interface))){
 
3254
          ret = take_down_interface(interface);
 
3255
          if(ret != 0){
 
3256
            errno = ret;
 
3257
            perror_plus("Failed to take down interface");
 
3258
          }
 
3259
        }
 
3260
        if(debug and (interfaces_to_take_down == NULL)){
 
3261
          fprintf_plus(stderr, "No interfaces needed to be taken"
 
3262
                       " down\n");
 
3263
        }
 
3264
      }
 
3265
    }
 
3266
    
 
3267
    ret = lower_privileges_permanently();
 
3268
    if(ret != 0){
 
3269
      errno = ret;
 
3270
      perror_plus("Failed to lower privileges permanently");
 
3271
    }
2429
3272
  }
2430
3273
  
2431
3274
  free(interfaces_to_take_down);
2432
3275
  free(interfaces_hooks);
2433
3276
  
 
3277
  void clean_dir_at(int base, const char * const dirname,
 
3278
                    uintmax_t level){
 
3279
    struct dirent **direntries = NULL;
 
3280
    int dret;
 
3281
    int dir_fd = (int)TEMP_FAILURE_RETRY(openat(base, dirname,
 
3282
                                                O_RDONLY
 
3283
                                                | O_NOFOLLOW
 
3284
                                                | O_DIRECTORY
 
3285
                                                | O_PATH));
 
3286
    if(dir_fd == -1){
 
3287
      perror_plus("open");
 
3288
      return;
 
3289
    }
 
3290
    int numentries = scandirat(dir_fd, ".", &direntries,
 
3291
                               notdotentries, alphasort);
 
3292
    if(numentries >= 0){
 
3293
      for(int i = 0; i < numentries; i++){
 
3294
        if(debug){
 
3295
          fprintf_plus(stderr, "Unlinking \"%s/%s\"\n",
 
3296
                       dirname, direntries[i]->d_name);
 
3297
        }
 
3298
        dret = unlinkat(dir_fd, direntries[i]->d_name, 0);
 
3299
        if(dret == -1){
 
3300
          if(errno == EISDIR){
 
3301
              dret = unlinkat(dir_fd, direntries[i]->d_name,
 
3302
                              AT_REMOVEDIR);
 
3303
          }         
 
3304
          if((dret == -1) and (errno == ENOTEMPTY)
 
3305
             and (strcmp(direntries[i]->d_name, "private-keys-v1.d")
 
3306
                  == 0) and (level == 0)){
 
3307
            /* Recurse only in this special case */
 
3308
            clean_dir_at(dir_fd, direntries[i]->d_name, level+1);
 
3309
            dret = 0;
 
3310
          }
 
3311
          if((dret == -1) and (errno != ENOENT)){
 
3312
            fprintf_plus(stderr, "unlink(\"%s/%s\"): %s\n", dirname,
 
3313
                         direntries[i]->d_name, strerror(errno));
 
3314
          }
 
3315
        }
 
3316
        free(direntries[i]);
 
3317
      }
 
3318
      
 
3319
      /* need to clean even if 0 because man page doesn't specify */
 
3320
      free(direntries);
 
3321
      dret = unlinkat(base, dirname, AT_REMOVEDIR);
 
3322
      if(dret == -1 and errno != ENOENT){
 
3323
        perror_plus("rmdir");
 
3324
      }
 
3325
    } else {
 
3326
      perror_plus("scandirat");
 
3327
    }
 
3328
    close(dir_fd);
 
3329
  }
 
3330
  
2434
3331
  /* Removes the GPGME temp directory and all files inside */
2435
 
  if(tempdir_created){
2436
 
    struct dirent **direntries = NULL;
2437
 
    struct dirent *direntry = NULL;
2438
 
    int numentries = scandir(tempdir, &direntries, notdotentries,
2439
 
                             alphasort);
2440
 
    if (numentries > 0){
2441
 
      for(int i = 0; i < numentries; i++){
2442
 
        direntry = direntries[i];
2443
 
        char *fullname = NULL;
2444
 
        ret = asprintf(&fullname, "%s/%s", tempdir,
2445
 
                       direntry->d_name);
2446
 
        if(ret < 0){
2447
 
          perror_plus("asprintf");
2448
 
          continue;
2449
 
        }
2450
 
        ret = remove(fullname);
2451
 
        if(ret == -1){
2452
 
          fprintf_plus(stderr, "remove(\"%s\"): %s\n", fullname,
2453
 
                       strerror(errno));
2454
 
        }
2455
 
        free(fullname);
2456
 
      }
2457
 
    }
2458
 
 
2459
 
    /* need to clean even if 0 because man page doesn't specify */
2460
 
    free(direntries);
2461
 
    if (numentries == -1){
2462
 
      perror_plus("scandir");
2463
 
    }
2464
 
    ret = rmdir(tempdir);
2465
 
    if(ret == -1 and errno != ENOENT){
2466
 
      perror_plus("rmdir");
2467
 
    }
 
3332
  if(tempdir != NULL){
 
3333
    clean_dir_at(-1, tempdir, 0);
2468
3334
  }
2469
3335
  
2470
3336
  if(quit_now){