]> git.decadent.org.uk Git - odhcp6c.git/blob - src/script.c
script: don't leak IA_PD / IA_NA if not yet bound
[odhcp6c.git] / src / script.c
1 /**
2  * Copyright (C) 2012-2014 Steven Barth <steven@midlink.org>
3  *
4  * This program is free software; you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License v2 as published by
6  * the Free Software Foundation.
7  *
8  * This program is distributed in the hope that it will be useful,
9  * but WITHOUT ANY WARRANTY; without even the implied warranty of
10  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
11  * GNU General Public License for more details.
12  *
13  */
14
15 #include <stdio.h>
16 #include <netdb.h>
17 #include <resolv.h>
18 #include <stdlib.h>
19 #include <string.h>
20 #include <syslog.h>
21 #include <signal.h>
22 #include <unistd.h>
23 #include <inttypes.h>
24 #include <arpa/inet.h>
25 #include <netinet/in.h>
26
27 #include "odhcp6c.h"
28
29 static const char hexdigits[] = "0123456789abcdef";
30 static const int8_t hexvals[] = {
31     -1, -1, -1, -1, -1, -1, -1, -1, -1, -2, -2, -1, -1, -2, -1, -1,
32     -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,
33     -2, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,
34      0,  1,  2,  3,  4,  5,  6,  7,  8,  9, -1, -1, -1, -1, -1, -1,
35     -1, 10, 11, 12, 13, 14, 15, -1, -1, -1, -1, -1, -1, -1, -1, -1,
36     -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,
37     -1, 10, 11, 12, 13, 14, 15, -1, -1, -1, -1, -1, -1, -1, -1, -1,
38     -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,
39 };
40
41
42
43 static char *argv[4] = {NULL, NULL, NULL, NULL};
44
45
46 int script_init(const char *path, const char *ifname)
47 {
48         argv[0] = (char*)path;
49         argv[1] = (char*)ifname;
50         return 0;
51 }
52
53
54 ssize_t script_unhexlify(uint8_t *dst, size_t len, const char *src)
55 {
56         size_t c;
57         for (c = 0; c < len && src[0] && src[1]; ++c) {
58                 int8_t x = (int8_t)*src++;
59                 int8_t y = (int8_t)*src++;
60                 if (x < 0 || (x = hexvals[x]) < 0
61                                 || y < 0 || (y = hexvals[y]) < 0)
62                         return -1;
63                 dst[c] = x << 4 | y;
64                 while (((int8_t)*src) < 0 ||
65                                 (*src && hexvals[(uint8_t)*src] < 0))
66                         src++;
67         }
68
69         return c;
70 }
71
72
73 static void script_hexlify(char *dst, const uint8_t *src, size_t len) {
74         for (size_t i = 0; i < len; ++i) {
75                 *dst++ = hexdigits[src[i] >> 4];
76                 *dst++ = hexdigits[src[i] & 0x0f];
77         }
78         *dst = 0;
79 }
80
81
82 static void ipv6_to_env(const char *name,
83                 const struct in6_addr *addr, size_t cnt)
84 {
85         size_t buf_len = strlen(name);
86         char *buf = realloc(NULL, cnt * INET6_ADDRSTRLEN + buf_len + 2);
87         memcpy(buf, name, buf_len);
88         buf[buf_len++] = '=';
89         for (size_t i = 0; i < cnt; ++i) {
90                 inet_ntop(AF_INET6, &addr[i], &buf[buf_len], INET6_ADDRSTRLEN);
91                 buf_len += strlen(&buf[buf_len]);
92                 buf[buf_len++] = ' ';
93         }
94         buf[buf_len - 1] = '\0';
95         putenv(buf);
96 }
97
98
99 static void fqdn_to_env(const char *name, const uint8_t *fqdn, size_t len)
100 {
101         size_t buf_len = strlen(name);
102         size_t buf_size = len + buf_len + 2;
103         const uint8_t *fqdn_end = fqdn + len;
104         char *buf = realloc(NULL, len + buf_len + 2);
105         memcpy(buf, name, buf_len);
106         buf[buf_len++] = '=';
107         int l = 1;
108         while (l > 0 && fqdn < fqdn_end) {
109                 l = dn_expand(fqdn, fqdn_end, fqdn, &buf[buf_len], buf_size - buf_len);
110                 fqdn += l;
111                 buf_len += strlen(&buf[buf_len]);
112                 buf[buf_len++] = ' ';
113         }
114         buf[buf_len - 1] = '\0';
115         putenv(buf);
116 }
117
118
119 static void fqdn_to_ip_env(const char *name, const uint8_t *fqdn, size_t len)
120 {
121         size_t buf_len = strlen(name);
122         char *buf = realloc(NULL, INET6_ADDRSTRLEN + buf_len + 3);
123         memcpy(buf, name, buf_len);
124         buf[buf_len++] = '=';
125
126         char namebuf[256];
127         if (dn_expand(fqdn, fqdn + len, fqdn, namebuf, sizeof(namebuf)) <= 0)
128                 return;
129
130         struct addrinfo hints = {.ai_family = AF_INET6}, *r;
131         if (getaddrinfo(namebuf, NULL, &hints, &r))
132                 return;
133
134         struct sockaddr_in6 *sin6 = (struct sockaddr_in6*)r->ai_addr;
135         inet_ntop(AF_INET6, &sin6->sin6_addr, &buf[buf_len], INET6_ADDRSTRLEN);
136
137         freeaddrinfo(r);
138         putenv(buf);
139 }
140
141
142 static void bin_to_env(uint8_t *opts, size_t len)
143 {
144         uint8_t *oend = opts + len, *odata;
145         uint16_t otype, olen;
146         dhcpv6_for_each_option(opts, oend, otype, olen, odata) {
147                 char *buf = realloc(NULL, 14 + (olen * 2));
148                 size_t buf_len = 0;
149
150                 snprintf(buf, 14, "OPTION_%hu=", otype);
151                 buf_len += strlen(buf);
152
153                 script_hexlify(&buf[buf_len], odata, olen);
154                 putenv(buf);
155         }
156 }
157
158 enum entry_type {
159         ENTRY_ADDRESS,
160         ENTRY_HOST,
161         ENTRY_ROUTE,
162         ENTRY_PREFIX
163 };
164
165 static void entry_to_env(const char *name, const void *data, size_t len, enum entry_type type)
166 {
167         size_t buf_len = strlen(name);
168         const struct odhcp6c_entry *e = data;
169         char *buf = realloc(NULL, buf_len + 2 + (len / sizeof(*e)) * 144);
170         memcpy(buf, name, buf_len);
171         buf[buf_len++] = '=';
172
173         for (size_t i = 0; i < len / sizeof(*e); ++i) {
174                 inet_ntop(AF_INET6, &e[i].target, &buf[buf_len], INET6_ADDRSTRLEN);
175                 buf_len += strlen(&buf[buf_len]);
176                 if (type != ENTRY_HOST) {
177                         buf_len += snprintf(&buf[buf_len], 6, "/%"PRIu16, e[i].length);
178                         if (type == ENTRY_ROUTE) {
179                                 buf[buf_len++] = ',';
180                                 if (!IN6_IS_ADDR_UNSPECIFIED(&e[i].router)) {
181                                         inet_ntop(AF_INET6, &e[i].router, &buf[buf_len], INET6_ADDRSTRLEN);
182                                         buf_len += strlen(&buf[buf_len]);
183                                 }
184                                 buf_len += snprintf(&buf[buf_len], 24, ",%u", e[i].valid);
185                                 buf_len += snprintf(&buf[buf_len], 12, ",%u", e[i].priority);
186                         } else {
187                                 buf_len += snprintf(&buf[buf_len], 24, ",%u,%u", e[i].preferred, e[i].valid);
188                         }
189
190                         if ((type == ENTRY_PREFIX || type == ENTRY_ADDRESS) && e[i].class)
191                                 buf_len += snprintf(&buf[buf_len], 12, ",class=%u", e[i].class);
192                         else if (type == ENTRY_PREFIX && ntohl(e[i].iaid) != 1)
193                                 buf_len += snprintf(&buf[buf_len], 16, ",class=%08x", ntohl(e[i].iaid));
194
195                         if (type == ENTRY_PREFIX && e[i].priority) {
196                                 // priority and router are abused for prefix exclusion
197                                 buf_len += snprintf(&buf[buf_len], 12, ",excluded=");
198                                 inet_ntop(AF_INET6, &e[i].router, &buf[buf_len], INET6_ADDRSTRLEN);
199                                 buf_len += strlen(&buf[buf_len]);
200                                 buf_len += snprintf(&buf[buf_len], 24, "/%u", e[i].priority);
201                         }
202                 }
203                 buf[buf_len++] = ' ';
204         }
205
206         buf[buf_len - 1] = '\0';
207         putenv(buf);
208 }
209
210
211 static void s46_to_env_portparams(const uint8_t *data, size_t len, FILE *fp)
212 {
213         uint8_t *odata;
214         uint16_t otype, olen;
215         dhcpv6_for_each_option(data, &data[len], otype, olen, odata) {
216                 if (otype == DHCPV6_OPT_S46_PORTPARAMS &&
217                                 olen == sizeof(struct dhcpv6_s46_portparams)) {
218                         struct dhcpv6_s46_portparams *params = (void*)odata;
219                         fprintf(fp, "offset=%d,psidlen=%d,psid=%d,",
220                                         params->offset, params->psid_len, ntohs(params->psid));
221                 }
222         }
223 }
224
225
226 static void s46_to_env(enum odhcp6c_state state, const uint8_t *data, size_t len)
227 {
228         const char *name = (state == STATE_S46_MAPE) ? "MAPE" :
229                         (state == STATE_S46_MAPT) ? "MAPT" : "LW4O6";
230
231         char *str;
232         size_t strsize;
233
234         FILE *fp = open_memstream(&str, &strsize);
235         fputs(name, fp);
236         fputc('=', fp);
237
238         const char *type = (state == STATE_S46_MAPE) ? "map-e" :
239                         (state == STATE_S46_MAPT) ? "map-t" : "lw4o6";
240
241         uint8_t *odata;
242         uint16_t otype, olen;
243         dhcpv6_for_each_option(data, &data[len], otype, olen, odata) {
244                 struct dhcpv6_s46_rule *rule = (struct dhcpv6_s46_rule*)odata;
245                 struct dhcpv6_s46_dmr *dmr = (struct dhcpv6_s46_dmr*)odata;
246                 struct dhcpv6_s46_v4v6bind *bind = (struct dhcpv6_s46_v4v6bind*)odata;
247
248                 if (state != STATE_S46_LW && otype == DHCPV6_OPT_S46_RULE &&
249                                 olen >= sizeof(struct dhcpv6_s46_rule)) {
250                         char buf4[INET_ADDRSTRLEN];
251                         char buf6[INET6_ADDRSTRLEN];
252                         struct in6_addr in6 = IN6ADDR_ANY_INIT;
253
254                         size_t prefix6len = rule->prefix6_len;
255                         prefix6len = (prefix6len % 8 == 0) ? prefix6len / 8 : prefix6len / 8 + 1;
256
257                         if (olen < sizeof(struct dhcpv6_s46_rule) + prefix6len)
258                                 continue;
259
260                         memcpy(&in6, rule->ipv6_prefix, prefix6len);
261
262                         inet_ntop(AF_INET, &rule->ipv4_prefix, buf4, sizeof(buf4));
263                         inet_ntop(AF_INET6, &in6, buf6, sizeof(buf6));
264
265                         if (rule->flags & 1)
266                                 fputs("fmr,", fp);
267
268                         fprintf(fp, "type=%s,ealen=%d,prefix4len=%d,prefix6len=%d,ipv4prefix=%s,ipv6prefix=%s,",
269                                         type, rule->ea_len, rule->prefix4_len, rule->prefix6_len, buf4, buf6);
270
271                         s46_to_env_portparams(&rule->ipv6_prefix[prefix6len],
272                                         olen - sizeof(*rule) - prefix6len, fp);
273
274                         dhcpv6_for_each_option(data, &data[len], otype, olen, odata) {
275                                 if (state != STATE_S46_MAPT && otype == DHCPV6_OPT_S46_BR &&
276                                                 olen == sizeof(struct in6_addr)) {
277                                         inet_ntop(AF_INET6, odata, buf6, sizeof(buf6));
278                                         fprintf(fp, "br=%s,", buf6);
279                                 } else if (state == STATE_S46_MAPT && otype == DHCPV6_OPT_S46_DMR &&
280                                                 olen >= sizeof(struct dhcpv6_s46_dmr)) {
281                                         dmr = (struct dhcpv6_s46_dmr*)odata;
282                                         memset(&in6, 0, sizeof(in6));
283                                         size_t prefix6len = dmr->dmr_prefix6_len;
284                                         prefix6len = (prefix6len % 8 == 0) ? prefix6len / 8 : prefix6len / 8 + 1;
285
286                                         if (olen < sizeof(struct dhcpv6_s46_dmr) + prefix6len)
287                                                 continue;
288
289                                         memcpy(&in6, dmr->dmr_ipv6_prefix, prefix6len);
290                                         inet_ntop(AF_INET6, &in6, buf6, sizeof(buf6));
291                                         fprintf(fp, "dmr=%s/%d,", buf6, dmr->dmr_prefix6_len);
292                                 }
293                         }
294                 } else if (state == STATE_S46_LW && otype == DHCPV6_OPT_S46_V4V6BIND &&
295                                 olen >= sizeof(struct dhcpv6_s46_v4v6bind)) {
296                         char buf4[INET_ADDRSTRLEN];
297                         char buf6[INET6_ADDRSTRLEN];
298                         struct in6_addr in6 = IN6ADDR_ANY_INIT;
299
300                         size_t prefix6len = bind->bindprefix6_len;
301                         prefix6len = (prefix6len % 8 == 0) ? prefix6len / 8 : prefix6len / 8 + 1;
302
303                         if (olen < sizeof(struct dhcpv6_s46_v4v6bind) + prefix6len)
304                                 continue;
305
306                         memcpy(&in6, bind->bind_ipv6_prefix, prefix6len);
307
308                         inet_ntop(AF_INET, &bind->ipv4_address, buf4, sizeof(buf4));
309                         inet_ntop(AF_INET6, &in6, buf6, sizeof(buf6));
310
311                         fprintf(fp, "type=%s,ipv4address=%s,prefix6len=%d,ipv6prefix=%s,",
312                                         type, buf4, bind->bindprefix6_len, buf6);
313
314                         s46_to_env_portparams(&bind->bind_ipv6_prefix[prefix6len],
315                                         olen - sizeof(*bind) - prefix6len, fp);
316
317                         dhcpv6_for_each_option(data, &data[len], otype, olen, odata) {
318                                 if (otype == DHCPV6_OPT_S46_BR && olen == sizeof(struct in6_addr)) {
319                                         inet_ntop(AF_INET6, odata, buf6, sizeof(buf6));
320                                         fprintf(fp, "br=%s,", buf6);
321                                 }
322                         }
323                 }
324
325                 fputc(' ', fp);
326         }
327
328         fclose(fp);
329         putenv(str);
330 }
331
332
333 void script_call(const char *status)
334 {
335         size_t dns_len, search_len, custom_len, sntp_ip_len, ntp_ip_len, ntp_dns_len;
336         size_t sip_ip_len, sip_fqdn_len, aftr_name_len, cer_len, addr_len;
337         size_t s46_mapt_len, s46_mape_len, s46_lw_len, passthru_len;
338
339         odhcp6c_expire();
340
341         struct in6_addr *addr = odhcp6c_get_state(STATE_SERVER_ADDR, &addr_len);
342         struct in6_addr *dns = odhcp6c_get_state(STATE_DNS, &dns_len);
343         uint8_t *search = odhcp6c_get_state(STATE_SEARCH, &search_len);
344         uint8_t *custom = odhcp6c_get_state(STATE_CUSTOM_OPTS, &custom_len);
345         struct in6_addr *sntp = odhcp6c_get_state(STATE_SNTP_IP, &sntp_ip_len);
346         struct in6_addr *ntp = odhcp6c_get_state(STATE_NTP_IP, &ntp_ip_len);
347         uint8_t *ntp_dns = odhcp6c_get_state(STATE_NTP_FQDN, &ntp_dns_len);
348         struct in6_addr *sip = odhcp6c_get_state(STATE_SIP_IP, &sip_ip_len);
349         uint8_t *sip_fqdn = odhcp6c_get_state(STATE_SIP_FQDN, &sip_fqdn_len);
350         uint8_t *aftr_name = odhcp6c_get_state(STATE_AFTR_NAME, &aftr_name_len);
351         struct in6_addr *cer = odhcp6c_get_state(STATE_CER, &cer_len);
352         uint8_t *s46_mapt = odhcp6c_get_state(STATE_S46_MAPT, &s46_mapt_len);
353         uint8_t *s46_mape = odhcp6c_get_state(STATE_S46_MAPE, &s46_mape_len);
354         uint8_t *s46_lw = odhcp6c_get_state(STATE_S46_LW, &s46_lw_len);
355         uint8_t *passthru = odhcp6c_get_state(STATE_PASSTHRU, &passthru_len);
356
357         size_t prefix_len, address_len, ra_pref_len, ra_route_len, ra_dns_len;
358         uint8_t *prefix = odhcp6c_get_state(STATE_IA_PD, &prefix_len);
359         uint8_t *address = odhcp6c_get_state(STATE_IA_NA, &address_len);
360         uint8_t *ra_pref = odhcp6c_get_state(STATE_RA_PREFIX, &ra_pref_len);
361         uint8_t *ra_route = odhcp6c_get_state(STATE_RA_ROUTE, &ra_route_len);
362         uint8_t *ra_dns = odhcp6c_get_state(STATE_RA_DNS, &ra_dns_len);
363
364         // Don't set environment before forking, because env is leaky.
365         if (fork() == 0) {
366                 ipv6_to_env("SERVER", addr, addr_len / sizeof(*addr));
367                 ipv6_to_env("RDNSS", dns, dns_len / sizeof(*dns));
368                 ipv6_to_env("SNTP_IP", sntp, sntp_ip_len / sizeof(*sntp));
369                 ipv6_to_env("NTP_IP", ntp, ntp_ip_len / sizeof(*ntp));
370                 fqdn_to_env("NTP_FQDN", ntp_dns, ntp_dns_len);
371                 ipv6_to_env("SIP_IP", sip, sip_ip_len / sizeof(*sip));
372                 fqdn_to_env("DOMAINS", search, search_len);
373                 fqdn_to_env("SIP_DOMAIN", sip_fqdn, sip_fqdn_len);
374                 fqdn_to_env("AFTR", aftr_name, aftr_name_len);
375                 fqdn_to_ip_env("AFTR_IP", aftr_name, aftr_name_len);
376                 ipv6_to_env("CER", cer, cer_len / sizeof(*cer));
377                 s46_to_env(STATE_S46_MAPE, s46_mape, s46_mape_len);
378                 s46_to_env(STATE_S46_MAPT, s46_mapt, s46_mapt_len);
379                 s46_to_env(STATE_S46_LW, s46_lw, s46_lw_len);
380                 bin_to_env(custom, custom_len);
381
382                 if (odhcp6c_is_bound()) {
383                         entry_to_env("PREFIXES", prefix, prefix_len, ENTRY_PREFIX);
384                         entry_to_env("ADDRESSES", address, address_len, ENTRY_ADDRESS);
385                 }
386
387                 entry_to_env("RA_ADDRESSES", ra_pref, ra_pref_len, ENTRY_ADDRESS);
388                 entry_to_env("RA_ROUTES", ra_route, ra_route_len, ENTRY_ROUTE);
389                 entry_to_env("RA_DNS", ra_dns, ra_dns_len, ENTRY_HOST);
390
391                 char *buf = malloc(10 + passthru_len * 2);
392                 strncpy(buf, "PASSTHRU=", 10);
393                 script_hexlify(&buf[9], passthru, passthru_len);
394                 putenv(buf);
395
396                 argv[2] = (char*)status;
397                 execv(argv[0], argv);
398                 _exit(128);
399         }
400
401         // Delete lost prefixes and user opts
402         odhcp6c_clear_state(STATE_CUSTOM_OPTS);
403 }