Blame


1 ad242220 2018-09-08 stsp /*
2 5d56da81 2019-01-13 stsp * Copyright (c) 2018, 2019 Stefan Sperling <stsp@openbsd.org>
3 ad242220 2018-09-08 stsp *
4 ad242220 2018-09-08 stsp * Permission to use, copy, modify, and distribute this software for any
5 ad242220 2018-09-08 stsp * purpose with or without fee is hereby granted, provided that the above
6 ad242220 2018-09-08 stsp * copyright notice and this permission notice appear in all copies.
7 ad242220 2018-09-08 stsp *
8 ad242220 2018-09-08 stsp * THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
9 ad242220 2018-09-08 stsp * WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
10 ad242220 2018-09-08 stsp * MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
11 ad242220 2018-09-08 stsp * ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
12 ad242220 2018-09-08 stsp * WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
13 ad242220 2018-09-08 stsp * ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
14 ad242220 2018-09-08 stsp * OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
15 ad242220 2018-09-08 stsp */
16 ad242220 2018-09-08 stsp
17 ad242220 2018-09-08 stsp #include <sys/types.h>
18 ad242220 2018-09-08 stsp #include <sys/uio.h>
19 ad242220 2018-09-08 stsp #include <sys/time.h>
20 ad242220 2018-09-08 stsp
21 ad242220 2018-09-08 stsp #include <stdint.h>
22 12ce7a6c 2019-08-12 stsp #include <limits.h>
23 99437157 2018-11-11 stsp #include <signal.h>
24 ad242220 2018-09-08 stsp #include <stdio.h>
25 ad242220 2018-09-08 stsp #include <stdlib.h>
26 ad242220 2018-09-08 stsp #include <string.h>
27 81a12da5 2020-09-09 naddy #include <unistd.h>
28 ad242220 2018-09-08 stsp #include <zlib.h>
29 ad242220 2018-09-08 stsp
30 dd038bc6 2021-09-21 thomas.ad #include "got_compat.h"
31 dd038bc6 2021-09-21 thomas.ad
32 ad242220 2018-09-08 stsp #include "got_error.h"
33 ad242220 2018-09-08 stsp #include "got_object.h"
34 ad242220 2018-09-08 stsp
35 ad242220 2018-09-08 stsp #include "got_lib_delta.h"
36 ad242220 2018-09-08 stsp #include "got_lib_inflate.h"
37 ad242220 2018-09-08 stsp #include "got_lib_object.h"
38 ad242220 2018-09-08 stsp #include "got_lib_object_parse.h"
39 ad242220 2018-09-08 stsp #include "got_lib_privsep.h"
40 d5c81d44 2021-07-08 stsp #include "got_lib_sha1.h"
41 ad242220 2018-09-08 stsp
42 99437157 2018-11-11 stsp static volatile sig_atomic_t sigint_received;
43 99437157 2018-11-11 stsp
44 99437157 2018-11-11 stsp static void
45 99437157 2018-11-11 stsp catch_sigint(int signo)
46 99437157 2018-11-11 stsp {
47 99437157 2018-11-11 stsp sigint_received = 1;
48 99437157 2018-11-11 stsp }
49 99437157 2018-11-11 stsp
50 ad242220 2018-09-08 stsp int
51 ad242220 2018-09-08 stsp main(int argc, char *argv[])
52 ad242220 2018-09-08 stsp {
53 ad242220 2018-09-08 stsp const struct got_error *err = NULL;
54 ad242220 2018-09-08 stsp struct imsgbuf ibuf;
55 ad242220 2018-09-08 stsp size_t datalen;
56 ad242220 2018-09-08 stsp
57 99437157 2018-11-11 stsp signal(SIGINT, catch_sigint);
58 99437157 2018-11-11 stsp
59 ad242220 2018-09-08 stsp imsg_init(&ibuf, GOT_IMSG_FD_CHILD);
60 ad242220 2018-09-08 stsp
61 2ff12563 2018-09-15 stsp #ifndef PROFILE
62 ad242220 2018-09-08 stsp /* revoke access to most system calls */
63 ad242220 2018-09-08 stsp if (pledge("stdio recvfd", NULL) == -1) {
64 638f9024 2019-05-13 stsp err = got_error_from_errno("pledge");
65 ad242220 2018-09-08 stsp got_privsep_send_error(&ibuf, err);
66 ad242220 2018-09-08 stsp return 1;
67 ad242220 2018-09-08 stsp }
68 97799ccd 2022-02-06 thomas
69 97799ccd 2022-02-06 thomas /* revoke fs access */
70 97799ccd 2022-02-06 thomas if (landlock_no_fs() == -1) {
71 97799ccd 2022-02-06 thomas err = got_error_from_errno("landlock_no_fs");
72 97799ccd 2022-02-06 thomas got_privsep_send_error(&ibuf, err);
73 97799ccd 2022-02-06 thomas return 1;
74 97799ccd 2022-02-06 thomas }
75 5d120ea8 2022-06-23 op if (cap_enter() == -1) {
76 5d120ea8 2022-06-23 op err = got_error_from_errno("cap_enter");
77 5d120ea8 2022-06-23 op got_privsep_send_error(&ibuf, err);
78 5d120ea8 2022-06-23 op return 1;
79 5d120ea8 2022-06-23 op }
80 2ff12563 2018-09-15 stsp #endif
81 ad242220 2018-09-08 stsp
82 656b1f76 2019-05-11 jcs for (;;) {
83 ad242220 2018-09-08 stsp struct imsg imsg, imsg_outfd;
84 ad242220 2018-09-08 stsp FILE *f = NULL;
85 ad242220 2018-09-08 stsp size_t size;
86 ebc55e2d 2018-12-24 stsp struct got_object *obj = NULL;
87 ac544f8c 2019-01-13 stsp uint8_t *buf = NULL;
88 d5c81d44 2021-07-08 stsp struct got_object_id id;
89 d5c81d44 2021-07-08 stsp struct got_object_id expected_id;
90 d5c81d44 2021-07-08 stsp struct got_inflate_checksum csum;
91 d5c81d44 2021-07-08 stsp SHA1_CTX sha1_ctx;
92 656b1f76 2019-05-11 jcs
93 d5c81d44 2021-07-08 stsp SHA1Init(&sha1_ctx);
94 d5c81d44 2021-07-08 stsp memset(&csum, 0, sizeof(csum));
95 d5c81d44 2021-07-08 stsp csum.output_sha1 = &sha1_ctx;
96 d5c81d44 2021-07-08 stsp
97 55da3778 2018-09-10 stsp memset(&imsg, 0, sizeof(imsg));
98 ad242220 2018-09-08 stsp imsg.fd = -1;
99 55da3778 2018-09-10 stsp memset(&imsg_outfd, 0, sizeof(imsg_outfd));
100 ad242220 2018-09-08 stsp imsg_outfd.fd = -1;
101 ad242220 2018-09-08 stsp
102 99437157 2018-11-11 stsp if (sigint_received) {
103 99437157 2018-11-11 stsp err = got_error(GOT_ERR_CANCELLED);
104 99437157 2018-11-11 stsp break;
105 99437157 2018-11-11 stsp }
106 99437157 2018-11-11 stsp
107 ad242220 2018-09-08 stsp err = got_privsep_recv_imsg(&imsg, &ibuf, 0);
108 ad242220 2018-09-08 stsp if (err) {
109 876c234b 2018-09-10 stsp if (err->code == GOT_ERR_PRIVSEP_PIPE)
110 ad242220 2018-09-08 stsp err = NULL;
111 ad242220 2018-09-08 stsp break;
112 ad242220 2018-09-08 stsp }
113 ad242220 2018-09-08 stsp
114 ad242220 2018-09-08 stsp if (imsg.hdr.type == GOT_IMSG_STOP)
115 ad242220 2018-09-08 stsp break;
116 ad242220 2018-09-08 stsp
117 ad242220 2018-09-08 stsp if (imsg.hdr.type != GOT_IMSG_BLOB_REQUEST) {
118 ad242220 2018-09-08 stsp err = got_error(GOT_ERR_PRIVSEP_MSG);
119 ad242220 2018-09-08 stsp goto done;
120 ad242220 2018-09-08 stsp }
121 ad242220 2018-09-08 stsp
122 d5c81d44 2021-07-08 stsp datalen = imsg.hdr.len - IMSG_HEADER_SIZE;
123 d5c81d44 2021-07-08 stsp if (datalen != sizeof(expected_id)) {
124 d5c81d44 2021-07-08 stsp err = got_error(GOT_ERR_PRIVSEP_LEN);
125 d5c81d44 2021-07-08 stsp goto done;
126 d5c81d44 2021-07-08 stsp }
127 d5c81d44 2021-07-08 stsp memcpy(&expected_id, imsg.data, sizeof(expected_id));
128 d5c81d44 2021-07-08 stsp
129 ad242220 2018-09-08 stsp if (imsg.fd == -1) {
130 ad242220 2018-09-08 stsp err = got_error(GOT_ERR_PRIVSEP_NO_FD);
131 ad242220 2018-09-08 stsp goto done;
132 ad242220 2018-09-08 stsp }
133 ad242220 2018-09-08 stsp
134 ad242220 2018-09-08 stsp err = got_privsep_recv_imsg(&imsg_outfd, &ibuf, 0);
135 ad242220 2018-09-08 stsp if (err) {
136 ad242220 2018-09-08 stsp if (imsg.hdr.len == 0)
137 ad242220 2018-09-08 stsp err = NULL;
138 ad242220 2018-09-08 stsp break;
139 ad242220 2018-09-08 stsp }
140 ad242220 2018-09-08 stsp
141 ad242220 2018-09-08 stsp if (imsg_outfd.hdr.type == GOT_IMSG_STOP)
142 ad242220 2018-09-08 stsp break;
143 ad242220 2018-09-08 stsp
144 ad242220 2018-09-08 stsp if (imsg_outfd.hdr.type != GOT_IMSG_BLOB_OUTFD) {
145 ad242220 2018-09-08 stsp err = got_error(GOT_ERR_PRIVSEP_MSG);
146 ad242220 2018-09-08 stsp goto done;
147 ad242220 2018-09-08 stsp }
148 ad242220 2018-09-08 stsp
149 ad242220 2018-09-08 stsp datalen = imsg_outfd.hdr.len - IMSG_HEADER_SIZE;
150 ad242220 2018-09-08 stsp if (datalen != 0) {
151 ad242220 2018-09-08 stsp err = got_error(GOT_ERR_PRIVSEP_LEN);
152 ad242220 2018-09-08 stsp goto done;
153 ad242220 2018-09-08 stsp }
154 ad242220 2018-09-08 stsp if (imsg_outfd.fd == -1) {
155 ad242220 2018-09-08 stsp err = got_error(GOT_ERR_PRIVSEP_NO_FD);
156 ad242220 2018-09-08 stsp goto done;
157 ad242220 2018-09-08 stsp }
158 ad242220 2018-09-08 stsp
159 ebc55e2d 2018-12-24 stsp err = got_object_read_header(&obj, imsg.fd);
160 ebc55e2d 2018-12-24 stsp if (err)
161 ebc55e2d 2018-12-24 stsp goto done;
162 ebc55e2d 2018-12-24 stsp
163 ebc55e2d 2018-12-24 stsp if (lseek(imsg.fd, SEEK_SET, 0) == -1) {
164 638f9024 2019-05-13 stsp err = got_error_from_errno("lseek");
165 ebc55e2d 2018-12-24 stsp goto done;
166 ebc55e2d 2018-12-24 stsp }
167 ebc55e2d 2018-12-24 stsp
168 ad242220 2018-09-08 stsp f = fdopen(imsg.fd, "rb");
169 ad242220 2018-09-08 stsp if (f == NULL) {
170 638f9024 2019-05-13 stsp err = got_error_from_errno("fdopen");
171 ad242220 2018-09-08 stsp goto done;
172 ad242220 2018-09-08 stsp }
173 ad242220 2018-09-08 stsp
174 cc626439 2019-07-15 stsp if (obj->size + obj->hdrlen <=
175 cc626439 2019-07-15 stsp GOT_PRIVSEP_INLINE_BLOB_DATA_MAX) {
176 d5c81d44 2021-07-08 stsp err = got_inflate_to_mem(&buf, &size, NULL, &csum, f);
177 ac544f8c 2019-01-13 stsp if (err)
178 ac544f8c 2019-01-13 stsp goto done;
179 ac544f8c 2019-01-13 stsp } else {
180 d5c81d44 2021-07-08 stsp err = got_inflate_to_fd(&size, f, &csum, imsg_outfd.fd);
181 ac544f8c 2019-01-13 stsp if (err)
182 ac544f8c 2019-01-13 stsp goto done;
183 ac544f8c 2019-01-13 stsp }
184 d5c81d44 2021-07-08 stsp SHA1Final(id.sha1, &sha1_ctx);
185 d5c81d44 2021-07-08 stsp if (memcmp(expected_id.sha1, id.sha1, SHA1_DIGEST_LENGTH) != 0) {
186 d5c81d44 2021-07-08 stsp char buf[SHA1_DIGEST_STRING_LENGTH];
187 d5c81d44 2021-07-08 stsp err = got_error_fmt(GOT_ERR_OBJ_CSUM,
188 d5c81d44 2021-07-08 stsp "checksum failure for object %s",
189 d5c81d44 2021-07-08 stsp got_sha1_digest_to_str(expected_id.sha1, buf,
190 d5c81d44 2021-07-08 stsp sizeof(buf)));
191 d5c81d44 2021-07-08 stsp goto done;
192 d5c81d44 2021-07-08 stsp }
193 ad242220 2018-09-08 stsp
194 f392e333 2018-12-24 stsp if (size < obj->hdrlen) {
195 f392e333 2018-12-24 stsp err = got_error(GOT_ERR_BAD_OBJ_HDR);
196 f392e333 2018-12-24 stsp goto done;
197 f392e333 2018-12-24 stsp }
198 f392e333 2018-12-24 stsp
199 ac544f8c 2019-01-13 stsp err = got_privsep_send_blob(&ibuf, size, obj->hdrlen, buf);
200 ad242220 2018-09-08 stsp done:
201 4492af84 2019-07-15 stsp free(buf);
202 fb43ecf1 2019-02-11 stsp if (f) {
203 56b63ca4 2021-01-22 stsp if (fclose(f) == EOF && err == NULL)
204 638f9024 2019-05-13 stsp err = got_error_from_errno("fclose");
205 3a6ce05a 2019-02-11 stsp } else if (imsg.fd != -1) {
206 08578a35 2021-01-22 stsp if (close(imsg.fd) == -1 && err == NULL)
207 638f9024 2019-05-13 stsp err = got_error_from_errno("close");
208 3a6ce05a 2019-02-11 stsp }
209 3a6ce05a 2019-02-11 stsp if (imsg_outfd.fd != -1) {
210 08578a35 2021-01-22 stsp if (close(imsg_outfd.fd) == -1 && err == NULL)
211 638f9024 2019-05-13 stsp err = got_error_from_errno("close");
212 3a6ce05a 2019-02-11 stsp }
213 3a6ce05a 2019-02-11 stsp
214 ad242220 2018-09-08 stsp imsg_free(&imsg);
215 ad242220 2018-09-08 stsp imsg_free(&imsg_outfd);
216 ebc55e2d 2018-12-24 stsp if (obj)
217 ebc55e2d 2018-12-24 stsp got_object_close(obj);
218 99437157 2018-11-11 stsp if (err)
219 ad242220 2018-09-08 stsp break;
220 ad242220 2018-09-08 stsp }
221 ad242220 2018-09-08 stsp
222 ad242220 2018-09-08 stsp imsg_clear(&ibuf);
223 99437157 2018-11-11 stsp if (err) {
224 80d5f134 2018-11-11 stsp if (!sigint_received && err->code != GOT_ERR_PRIVSEP_PIPE) {
225 80d5f134 2018-11-11 stsp fprintf(stderr, "%s: %s\n", getprogname(), err->msg);
226 99437157 2018-11-11 stsp got_privsep_send_error(&ibuf, err);
227 80d5f134 2018-11-11 stsp }
228 99437157 2018-11-11 stsp }
229 08578a35 2021-01-22 stsp if (close(GOT_IMSG_FD_CHILD) == -1 && err == NULL)
230 638f9024 2019-05-13 stsp err = got_error_from_errno("close");
231 ad242220 2018-09-08 stsp return err ? 1 : 0;
232 ad242220 2018-09-08 stsp }