xref: /openbmc/linux/net/bluetooth/hci_sock.c (revision a61bbcf28a8cb0ba56f8193d512f7222e711a294)
11da177e4SLinus Torvalds /*
21da177e4SLinus Torvalds    BlueZ - Bluetooth protocol stack for Linux
31da177e4SLinus Torvalds    Copyright (C) 2000-2001 Qualcomm Incorporated
41da177e4SLinus Torvalds 
51da177e4SLinus Torvalds    Written 2000,2001 by Maxim Krasnyansky <maxk@qualcomm.com>
61da177e4SLinus Torvalds 
71da177e4SLinus Torvalds    This program is free software; you can redistribute it and/or modify
81da177e4SLinus Torvalds    it under the terms of the GNU General Public License version 2 as
91da177e4SLinus Torvalds    published by the Free Software Foundation;
101da177e4SLinus Torvalds 
111da177e4SLinus Torvalds    THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
121da177e4SLinus Torvalds    OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
131da177e4SLinus Torvalds    FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS.
141da177e4SLinus Torvalds    IN NO EVENT SHALL THE COPYRIGHT HOLDER(S) AND AUTHOR(S) BE LIABLE FOR ANY
151da177e4SLinus Torvalds    CLAIM, OR ANY SPECIAL INDIRECT OR CONSEQUENTIAL DAMAGES, OR ANY DAMAGES
161da177e4SLinus Torvalds    WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
171da177e4SLinus Torvalds    ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
181da177e4SLinus Torvalds    OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
191da177e4SLinus Torvalds 
201da177e4SLinus Torvalds    ALL LIABILITY, INCLUDING LIABILITY FOR INFRINGEMENT OF ANY PATENTS,
211da177e4SLinus Torvalds    COPYRIGHTS, TRADEMARKS OR OTHER RIGHTS, RELATING TO USE OF THIS
221da177e4SLinus Torvalds    SOFTWARE IS DISCLAIMED.
231da177e4SLinus Torvalds */
241da177e4SLinus Torvalds 
251da177e4SLinus Torvalds /* Bluetooth HCI sockets. */
261da177e4SLinus Torvalds 
271da177e4SLinus Torvalds #include <linux/config.h>
281da177e4SLinus Torvalds #include <linux/module.h>
291da177e4SLinus Torvalds 
301da177e4SLinus Torvalds #include <linux/types.h>
311da177e4SLinus Torvalds #include <linux/errno.h>
321da177e4SLinus Torvalds #include <linux/kernel.h>
331da177e4SLinus Torvalds #include <linux/sched.h>
341da177e4SLinus Torvalds #include <linux/slab.h>
351da177e4SLinus Torvalds #include <linux/poll.h>
361da177e4SLinus Torvalds #include <linux/fcntl.h>
371da177e4SLinus Torvalds #include <linux/init.h>
381da177e4SLinus Torvalds #include <linux/skbuff.h>
391da177e4SLinus Torvalds #include <linux/workqueue.h>
401da177e4SLinus Torvalds #include <linux/interrupt.h>
411da177e4SLinus Torvalds #include <linux/socket.h>
421da177e4SLinus Torvalds #include <linux/ioctl.h>
431da177e4SLinus Torvalds #include <net/sock.h>
441da177e4SLinus Torvalds 
451da177e4SLinus Torvalds #include <asm/system.h>
461da177e4SLinus Torvalds #include <asm/uaccess.h>
471da177e4SLinus Torvalds #include <asm/unaligned.h>
481da177e4SLinus Torvalds 
491da177e4SLinus Torvalds #include <net/bluetooth/bluetooth.h>
501da177e4SLinus Torvalds #include <net/bluetooth/hci_core.h>
511da177e4SLinus Torvalds 
521da177e4SLinus Torvalds #ifndef CONFIG_BT_HCI_SOCK_DEBUG
531da177e4SLinus Torvalds #undef  BT_DBG
541da177e4SLinus Torvalds #define BT_DBG(D...)
551da177e4SLinus Torvalds #endif
561da177e4SLinus Torvalds 
571da177e4SLinus Torvalds /* ----- HCI socket interface ----- */
581da177e4SLinus Torvalds 
591da177e4SLinus Torvalds static inline int hci_test_bit(int nr, void *addr)
601da177e4SLinus Torvalds {
611da177e4SLinus Torvalds 	return *((__u32 *) addr + (nr >> 5)) & ((__u32) 1 << (nr & 31));
621da177e4SLinus Torvalds }
631da177e4SLinus Torvalds 
641da177e4SLinus Torvalds /* Security filter */
651da177e4SLinus Torvalds static struct hci_sec_filter hci_sec_filter = {
661da177e4SLinus Torvalds 	/* Packet types */
671da177e4SLinus Torvalds 	0x10,
681da177e4SLinus Torvalds 	/* Events */
691da177e4SLinus Torvalds 	{ 0x1000d9fe, 0x0000300c },
701da177e4SLinus Torvalds 	/* Commands */
711da177e4SLinus Torvalds 	{
721da177e4SLinus Torvalds 		{ 0x0 },
731da177e4SLinus Torvalds 		/* OGF_LINK_CTL */
741da177e4SLinus Torvalds 		{ 0xbe000006, 0x00000001, 0x0000, 0x00 },
751da177e4SLinus Torvalds 		/* OGF_LINK_POLICY */
761da177e4SLinus Torvalds 		{ 0x00005200, 0x00000000, 0x0000, 0x00 },
771da177e4SLinus Torvalds 		/* OGF_HOST_CTL */
781da177e4SLinus Torvalds 		{ 0xaab00200, 0x2b402aaa, 0x0154, 0x00 },
791da177e4SLinus Torvalds 		/* OGF_INFO_PARAM */
801da177e4SLinus Torvalds 		{ 0x000002be, 0x00000000, 0x0000, 0x00 },
811da177e4SLinus Torvalds 		/* OGF_STATUS_PARAM */
821da177e4SLinus Torvalds 		{ 0x000000ea, 0x00000000, 0x0000, 0x00 }
831da177e4SLinus Torvalds 	}
841da177e4SLinus Torvalds };
851da177e4SLinus Torvalds 
861da177e4SLinus Torvalds static struct bt_sock_list hci_sk_list = {
871da177e4SLinus Torvalds 	.lock = RW_LOCK_UNLOCKED
881da177e4SLinus Torvalds };
891da177e4SLinus Torvalds 
901da177e4SLinus Torvalds /* Send frame to RAW socket */
911da177e4SLinus Torvalds void hci_send_to_sock(struct hci_dev *hdev, struct sk_buff *skb)
921da177e4SLinus Torvalds {
931da177e4SLinus Torvalds 	struct sock *sk;
941da177e4SLinus Torvalds 	struct hlist_node *node;
951da177e4SLinus Torvalds 
961da177e4SLinus Torvalds 	BT_DBG("hdev %p len %d", hdev, skb->len);
971da177e4SLinus Torvalds 
981da177e4SLinus Torvalds 	read_lock(&hci_sk_list.lock);
991da177e4SLinus Torvalds 	sk_for_each(sk, node, &hci_sk_list.head) {
1001da177e4SLinus Torvalds 		struct hci_filter *flt;
1011da177e4SLinus Torvalds 		struct sk_buff *nskb;
1021da177e4SLinus Torvalds 
1031da177e4SLinus Torvalds 		if (sk->sk_state != BT_BOUND || hci_pi(sk)->hdev != hdev)
1041da177e4SLinus Torvalds 			continue;
1051da177e4SLinus Torvalds 
1061da177e4SLinus Torvalds 		/* Don't send frame to the socket it came from */
1071da177e4SLinus Torvalds 		if (skb->sk == sk)
1081da177e4SLinus Torvalds 			continue;
1091da177e4SLinus Torvalds 
1101da177e4SLinus Torvalds 		/* Apply filter */
1111da177e4SLinus Torvalds 		flt = &hci_pi(sk)->filter;
1121da177e4SLinus Torvalds 
1130d48d939SMarcel Holtmann 		if (!test_bit((bt_cb(skb)->pkt_type == HCI_VENDOR_PKT) ?
1140d48d939SMarcel Holtmann 				0 : (bt_cb(skb)->pkt_type & HCI_FLT_TYPE_BITS), &flt->type_mask))
1151da177e4SLinus Torvalds 			continue;
1161da177e4SLinus Torvalds 
1170d48d939SMarcel Holtmann 		if (bt_cb(skb)->pkt_type == HCI_EVENT_PKT) {
1181da177e4SLinus Torvalds 			register int evt = (*(__u8 *)skb->data & HCI_FLT_EVENT_BITS);
1191da177e4SLinus Torvalds 
1201da177e4SLinus Torvalds 			if (!hci_test_bit(evt, &flt->event_mask))
1211da177e4SLinus Torvalds 				continue;
1221da177e4SLinus Torvalds 
1231da177e4SLinus Torvalds 			if (flt->opcode && ((evt == HCI_EV_CMD_COMPLETE &&
1241da177e4SLinus Torvalds 					flt->opcode != *(__u16 *)(skb->data + 3)) ||
1251da177e4SLinus Torvalds 					(evt == HCI_EV_CMD_STATUS &&
1261da177e4SLinus Torvalds 					flt->opcode != *(__u16 *)(skb->data + 4))))
1271da177e4SLinus Torvalds 				continue;
1281da177e4SLinus Torvalds 		}
1291da177e4SLinus Torvalds 
1301da177e4SLinus Torvalds 		if (!(nskb = skb_clone(skb, GFP_ATOMIC)))
1311da177e4SLinus Torvalds 			continue;
1321da177e4SLinus Torvalds 
1331da177e4SLinus Torvalds 		/* Put type byte before the data */
1340d48d939SMarcel Holtmann 		memcpy(skb_push(nskb, 1), &bt_cb(nskb)->pkt_type, 1);
1351da177e4SLinus Torvalds 
1361da177e4SLinus Torvalds 		if (sock_queue_rcv_skb(sk, nskb))
1371da177e4SLinus Torvalds 			kfree_skb(nskb);
1381da177e4SLinus Torvalds 	}
1391da177e4SLinus Torvalds 	read_unlock(&hci_sk_list.lock);
1401da177e4SLinus Torvalds }
1411da177e4SLinus Torvalds 
1421da177e4SLinus Torvalds static int hci_sock_release(struct socket *sock)
1431da177e4SLinus Torvalds {
1441da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
1451da177e4SLinus Torvalds 	struct hci_dev *hdev = hci_pi(sk)->hdev;
1461da177e4SLinus Torvalds 
1471da177e4SLinus Torvalds 	BT_DBG("sock %p sk %p", sock, sk);
1481da177e4SLinus Torvalds 
1491da177e4SLinus Torvalds 	if (!sk)
1501da177e4SLinus Torvalds 		return 0;
1511da177e4SLinus Torvalds 
1521da177e4SLinus Torvalds 	bt_sock_unlink(&hci_sk_list, sk);
1531da177e4SLinus Torvalds 
1541da177e4SLinus Torvalds 	if (hdev) {
1551da177e4SLinus Torvalds 		atomic_dec(&hdev->promisc);
1561da177e4SLinus Torvalds 		hci_dev_put(hdev);
1571da177e4SLinus Torvalds 	}
1581da177e4SLinus Torvalds 
1591da177e4SLinus Torvalds 	sock_orphan(sk);
1601da177e4SLinus Torvalds 
1611da177e4SLinus Torvalds 	skb_queue_purge(&sk->sk_receive_queue);
1621da177e4SLinus Torvalds 	skb_queue_purge(&sk->sk_write_queue);
1631da177e4SLinus Torvalds 
1641da177e4SLinus Torvalds 	sock_put(sk);
1651da177e4SLinus Torvalds 	return 0;
1661da177e4SLinus Torvalds }
1671da177e4SLinus Torvalds 
1681da177e4SLinus Torvalds /* Ioctls that require bound socket */
1691da177e4SLinus Torvalds static inline int hci_sock_bound_ioctl(struct sock *sk, unsigned int cmd, unsigned long arg)
1701da177e4SLinus Torvalds {
1711da177e4SLinus Torvalds 	struct hci_dev *hdev = hci_pi(sk)->hdev;
1721da177e4SLinus Torvalds 
1731da177e4SLinus Torvalds 	if (!hdev)
1741da177e4SLinus Torvalds 		return -EBADFD;
1751da177e4SLinus Torvalds 
1761da177e4SLinus Torvalds 	switch (cmd) {
1771da177e4SLinus Torvalds 	case HCISETRAW:
1781da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
1791da177e4SLinus Torvalds 			return -EACCES;
1801da177e4SLinus Torvalds 
1811da177e4SLinus Torvalds 		if (test_bit(HCI_QUIRK_RAW_DEVICE, &hdev->quirks))
1821da177e4SLinus Torvalds 			return -EPERM;
1831da177e4SLinus Torvalds 
1841da177e4SLinus Torvalds 		if (arg)
1851da177e4SLinus Torvalds 			set_bit(HCI_RAW, &hdev->flags);
1861da177e4SLinus Torvalds 		else
1871da177e4SLinus Torvalds 			clear_bit(HCI_RAW, &hdev->flags);
1881da177e4SLinus Torvalds 
1891da177e4SLinus Torvalds 		return 0;
1901da177e4SLinus Torvalds 
1911da177e4SLinus Torvalds 	case HCISETSECMGR:
1921da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
1931da177e4SLinus Torvalds 			return -EACCES;
1941da177e4SLinus Torvalds 
1951da177e4SLinus Torvalds 		if (arg)
1961da177e4SLinus Torvalds 			set_bit(HCI_SECMGR, &hdev->flags);
1971da177e4SLinus Torvalds 		else
1981da177e4SLinus Torvalds 			clear_bit(HCI_SECMGR, &hdev->flags);
1991da177e4SLinus Torvalds 
2001da177e4SLinus Torvalds 		return 0;
2011da177e4SLinus Torvalds 
2021da177e4SLinus Torvalds 	case HCIGETCONNINFO:
2031da177e4SLinus Torvalds 		return hci_get_conn_info(hdev, (void __user *)arg);
2041da177e4SLinus Torvalds 
2051da177e4SLinus Torvalds 	default:
2061da177e4SLinus Torvalds 		if (hdev->ioctl)
2071da177e4SLinus Torvalds 			return hdev->ioctl(hdev, cmd, arg);
2081da177e4SLinus Torvalds 		return -EINVAL;
2091da177e4SLinus Torvalds 	}
2101da177e4SLinus Torvalds }
2111da177e4SLinus Torvalds 
2121da177e4SLinus Torvalds static int hci_sock_ioctl(struct socket *sock, unsigned int cmd, unsigned long arg)
2131da177e4SLinus Torvalds {
2141da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
2151da177e4SLinus Torvalds 	void __user *argp = (void __user *)arg;
2161da177e4SLinus Torvalds 	int err;
2171da177e4SLinus Torvalds 
2181da177e4SLinus Torvalds 	BT_DBG("cmd %x arg %lx", cmd, arg);
2191da177e4SLinus Torvalds 
2201da177e4SLinus Torvalds 	switch (cmd) {
2211da177e4SLinus Torvalds 	case HCIGETDEVLIST:
2221da177e4SLinus Torvalds 		return hci_get_dev_list(argp);
2231da177e4SLinus Torvalds 
2241da177e4SLinus Torvalds 	case HCIGETDEVINFO:
2251da177e4SLinus Torvalds 		return hci_get_dev_info(argp);
2261da177e4SLinus Torvalds 
2271da177e4SLinus Torvalds 	case HCIGETCONNLIST:
2281da177e4SLinus Torvalds 		return hci_get_conn_list(argp);
2291da177e4SLinus Torvalds 
2301da177e4SLinus Torvalds 	case HCIDEVUP:
2311da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
2321da177e4SLinus Torvalds 			return -EACCES;
2331da177e4SLinus Torvalds 		return hci_dev_open(arg);
2341da177e4SLinus Torvalds 
2351da177e4SLinus Torvalds 	case HCIDEVDOWN:
2361da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
2371da177e4SLinus Torvalds 			return -EACCES;
2381da177e4SLinus Torvalds 		return hci_dev_close(arg);
2391da177e4SLinus Torvalds 
2401da177e4SLinus Torvalds 	case HCIDEVRESET:
2411da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
2421da177e4SLinus Torvalds 			return -EACCES;
2431da177e4SLinus Torvalds 		return hci_dev_reset(arg);
2441da177e4SLinus Torvalds 
2451da177e4SLinus Torvalds 	case HCIDEVRESTAT:
2461da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
2471da177e4SLinus Torvalds 			return -EACCES;
2481da177e4SLinus Torvalds 		return hci_dev_reset_stat(arg);
2491da177e4SLinus Torvalds 
2501da177e4SLinus Torvalds 	case HCISETSCAN:
2511da177e4SLinus Torvalds 	case HCISETAUTH:
2521da177e4SLinus Torvalds 	case HCISETENCRYPT:
2531da177e4SLinus Torvalds 	case HCISETPTYPE:
2541da177e4SLinus Torvalds 	case HCISETLINKPOL:
2551da177e4SLinus Torvalds 	case HCISETLINKMODE:
2561da177e4SLinus Torvalds 	case HCISETACLMTU:
2571da177e4SLinus Torvalds 	case HCISETSCOMTU:
2581da177e4SLinus Torvalds 		if (!capable(CAP_NET_ADMIN))
2591da177e4SLinus Torvalds 			return -EACCES;
2601da177e4SLinus Torvalds 		return hci_dev_cmd(cmd, argp);
2611da177e4SLinus Torvalds 
2621da177e4SLinus Torvalds 	case HCIINQUIRY:
2631da177e4SLinus Torvalds 		return hci_inquiry(argp);
2641da177e4SLinus Torvalds 
2651da177e4SLinus Torvalds 	default:
2661da177e4SLinus Torvalds 		lock_sock(sk);
2671da177e4SLinus Torvalds 		err = hci_sock_bound_ioctl(sk, cmd, arg);
2681da177e4SLinus Torvalds 		release_sock(sk);
2691da177e4SLinus Torvalds 		return err;
2701da177e4SLinus Torvalds 	}
2711da177e4SLinus Torvalds }
2721da177e4SLinus Torvalds 
2731da177e4SLinus Torvalds static int hci_sock_bind(struct socket *sock, struct sockaddr *addr, int addr_len)
2741da177e4SLinus Torvalds {
2751da177e4SLinus Torvalds 	struct sockaddr_hci *haddr = (struct sockaddr_hci *) addr;
2761da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
2771da177e4SLinus Torvalds 	struct hci_dev *hdev = NULL;
2781da177e4SLinus Torvalds 	int err = 0;
2791da177e4SLinus Torvalds 
2801da177e4SLinus Torvalds 	BT_DBG("sock %p sk %p", sock, sk);
2811da177e4SLinus Torvalds 
2821da177e4SLinus Torvalds 	if (!haddr || haddr->hci_family != AF_BLUETOOTH)
2831da177e4SLinus Torvalds 		return -EINVAL;
2841da177e4SLinus Torvalds 
2851da177e4SLinus Torvalds 	lock_sock(sk);
2861da177e4SLinus Torvalds 
2871da177e4SLinus Torvalds 	if (hci_pi(sk)->hdev) {
2881da177e4SLinus Torvalds 		err = -EALREADY;
2891da177e4SLinus Torvalds 		goto done;
2901da177e4SLinus Torvalds 	}
2911da177e4SLinus Torvalds 
2921da177e4SLinus Torvalds 	if (haddr->hci_dev != HCI_DEV_NONE) {
2931da177e4SLinus Torvalds 		if (!(hdev = hci_dev_get(haddr->hci_dev))) {
2941da177e4SLinus Torvalds 			err = -ENODEV;
2951da177e4SLinus Torvalds 			goto done;
2961da177e4SLinus Torvalds 		}
2971da177e4SLinus Torvalds 
2981da177e4SLinus Torvalds 		atomic_inc(&hdev->promisc);
2991da177e4SLinus Torvalds 	}
3001da177e4SLinus Torvalds 
3011da177e4SLinus Torvalds 	hci_pi(sk)->hdev = hdev;
3021da177e4SLinus Torvalds 	sk->sk_state = BT_BOUND;
3031da177e4SLinus Torvalds 
3041da177e4SLinus Torvalds done:
3051da177e4SLinus Torvalds 	release_sock(sk);
3061da177e4SLinus Torvalds 	return err;
3071da177e4SLinus Torvalds }
3081da177e4SLinus Torvalds 
3091da177e4SLinus Torvalds static int hci_sock_getname(struct socket *sock, struct sockaddr *addr, int *addr_len, int peer)
3101da177e4SLinus Torvalds {
3111da177e4SLinus Torvalds 	struct sockaddr_hci *haddr = (struct sockaddr_hci *) addr;
3121da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
3131da177e4SLinus Torvalds 
3141da177e4SLinus Torvalds 	BT_DBG("sock %p sk %p", sock, sk);
3151da177e4SLinus Torvalds 
3161da177e4SLinus Torvalds 	lock_sock(sk);
3171da177e4SLinus Torvalds 
3181da177e4SLinus Torvalds 	*addr_len = sizeof(*haddr);
3191da177e4SLinus Torvalds 	haddr->hci_family = AF_BLUETOOTH;
3201da177e4SLinus Torvalds 	haddr->hci_dev    = hci_pi(sk)->hdev->id;
3211da177e4SLinus Torvalds 
3221da177e4SLinus Torvalds 	release_sock(sk);
3231da177e4SLinus Torvalds 	return 0;
3241da177e4SLinus Torvalds }
3251da177e4SLinus Torvalds 
3261da177e4SLinus Torvalds static inline void hci_sock_cmsg(struct sock *sk, struct msghdr *msg, struct sk_buff *skb)
3271da177e4SLinus Torvalds {
3281da177e4SLinus Torvalds 	__u32 mask = hci_pi(sk)->cmsg_mask;
3291da177e4SLinus Torvalds 
3300d48d939SMarcel Holtmann 	if (mask & HCI_CMSG_DIR) {
3310d48d939SMarcel Holtmann 		int incoming = bt_cb(skb)->incoming;
3320d48d939SMarcel Holtmann 		put_cmsg(msg, SOL_HCI, HCI_CMSG_DIR, sizeof(incoming), &incoming);
3330d48d939SMarcel Holtmann 	}
3341da177e4SLinus Torvalds 
335*a61bbcf2SPatrick McHardy 	if (mask & HCI_CMSG_TSTAMP) {
336*a61bbcf2SPatrick McHardy 		struct timeval tv;
337*a61bbcf2SPatrick McHardy 
338*a61bbcf2SPatrick McHardy 		skb_get_timestamp(skb, &tv);
339*a61bbcf2SPatrick McHardy 		put_cmsg(msg, SOL_HCI, HCI_CMSG_TSTAMP, sizeof(tv), &tv);
340*a61bbcf2SPatrick McHardy 	}
3411da177e4SLinus Torvalds }
3421da177e4SLinus Torvalds 
3431da177e4SLinus Torvalds static int hci_sock_recvmsg(struct kiocb *iocb, struct socket *sock,
3441da177e4SLinus Torvalds 				struct msghdr *msg, size_t len, int flags)
3451da177e4SLinus Torvalds {
3461da177e4SLinus Torvalds 	int noblock = flags & MSG_DONTWAIT;
3471da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
3481da177e4SLinus Torvalds 	struct sk_buff *skb;
3491da177e4SLinus Torvalds 	int copied, err;
3501da177e4SLinus Torvalds 
3511da177e4SLinus Torvalds 	BT_DBG("sock %p, sk %p", sock, sk);
3521da177e4SLinus Torvalds 
3531da177e4SLinus Torvalds 	if (flags & (MSG_OOB))
3541da177e4SLinus Torvalds 		return -EOPNOTSUPP;
3551da177e4SLinus Torvalds 
3561da177e4SLinus Torvalds 	if (sk->sk_state == BT_CLOSED)
3571da177e4SLinus Torvalds 		return 0;
3581da177e4SLinus Torvalds 
3591da177e4SLinus Torvalds 	if (!(skb = skb_recv_datagram(sk, flags, noblock, &err)))
3601da177e4SLinus Torvalds 		return err;
3611da177e4SLinus Torvalds 
3621da177e4SLinus Torvalds 	msg->msg_namelen = 0;
3631da177e4SLinus Torvalds 
3641da177e4SLinus Torvalds 	copied = skb->len;
3651da177e4SLinus Torvalds 	if (len < copied) {
3661da177e4SLinus Torvalds 		msg->msg_flags |= MSG_TRUNC;
3671da177e4SLinus Torvalds 		copied = len;
3681da177e4SLinus Torvalds 	}
3691da177e4SLinus Torvalds 
3701da177e4SLinus Torvalds 	skb->h.raw = skb->data;
3711da177e4SLinus Torvalds 	err = skb_copy_datagram_iovec(skb, 0, msg->msg_iov, copied);
3721da177e4SLinus Torvalds 
3731da177e4SLinus Torvalds 	hci_sock_cmsg(sk, msg, skb);
3741da177e4SLinus Torvalds 
3751da177e4SLinus Torvalds 	skb_free_datagram(sk, skb);
3761da177e4SLinus Torvalds 
3771da177e4SLinus Torvalds 	return err ? : copied;
3781da177e4SLinus Torvalds }
3791da177e4SLinus Torvalds 
3801da177e4SLinus Torvalds static int hci_sock_sendmsg(struct kiocb *iocb, struct socket *sock,
3811da177e4SLinus Torvalds 			    struct msghdr *msg, size_t len)
3821da177e4SLinus Torvalds {
3831da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
3841da177e4SLinus Torvalds 	struct hci_dev *hdev;
3851da177e4SLinus Torvalds 	struct sk_buff *skb;
3861da177e4SLinus Torvalds 	int err;
3871da177e4SLinus Torvalds 
3881da177e4SLinus Torvalds 	BT_DBG("sock %p sk %p", sock, sk);
3891da177e4SLinus Torvalds 
3901da177e4SLinus Torvalds 	if (msg->msg_flags & MSG_OOB)
3911da177e4SLinus Torvalds 		return -EOPNOTSUPP;
3921da177e4SLinus Torvalds 
3931da177e4SLinus Torvalds 	if (msg->msg_flags & ~(MSG_DONTWAIT|MSG_NOSIGNAL|MSG_ERRQUEUE))
3941da177e4SLinus Torvalds 		return -EINVAL;
3951da177e4SLinus Torvalds 
3961da177e4SLinus Torvalds 	if (len < 4 || len > HCI_MAX_FRAME_SIZE)
3971da177e4SLinus Torvalds 		return -EINVAL;
3981da177e4SLinus Torvalds 
3991da177e4SLinus Torvalds 	lock_sock(sk);
4001da177e4SLinus Torvalds 
4011da177e4SLinus Torvalds 	if (!(hdev = hci_pi(sk)->hdev)) {
4021da177e4SLinus Torvalds 		err = -EBADFD;
4031da177e4SLinus Torvalds 		goto done;
4041da177e4SLinus Torvalds 	}
4051da177e4SLinus Torvalds 
4061da177e4SLinus Torvalds 	if (!(skb = bt_skb_send_alloc(sk, len, msg->msg_flags & MSG_DONTWAIT, &err)))
4071da177e4SLinus Torvalds 		goto done;
4081da177e4SLinus Torvalds 
4091da177e4SLinus Torvalds 	if (memcpy_fromiovec(skb_put(skb, len), msg->msg_iov, len)) {
4101da177e4SLinus Torvalds 		err = -EFAULT;
4111da177e4SLinus Torvalds 		goto drop;
4121da177e4SLinus Torvalds 	}
4131da177e4SLinus Torvalds 
4140d48d939SMarcel Holtmann 	bt_cb(skb)->pkt_type = *((unsigned char *) skb->data);
4151da177e4SLinus Torvalds 	skb_pull(skb, 1);
4161da177e4SLinus Torvalds 	skb->dev = (void *) hdev;
4171da177e4SLinus Torvalds 
4180d48d939SMarcel Holtmann 	if (bt_cb(skb)->pkt_type == HCI_COMMAND_PKT) {
4191da177e4SLinus Torvalds 		u16 opcode = __le16_to_cpu(get_unaligned((u16 *)skb->data));
4201da177e4SLinus Torvalds 		u16 ogf = hci_opcode_ogf(opcode);
4211da177e4SLinus Torvalds 		u16 ocf = hci_opcode_ocf(opcode);
4221da177e4SLinus Torvalds 
4231da177e4SLinus Torvalds 		if (((ogf > HCI_SFLT_MAX_OGF) ||
4241da177e4SLinus Torvalds 				!hci_test_bit(ocf & HCI_FLT_OCF_BITS, &hci_sec_filter.ocf_mask[ogf])) &&
4251da177e4SLinus Torvalds 					!capable(CAP_NET_RAW)) {
4261da177e4SLinus Torvalds 			err = -EPERM;
4271da177e4SLinus Torvalds 			goto drop;
4281da177e4SLinus Torvalds 		}
4291da177e4SLinus Torvalds 
4301da177e4SLinus Torvalds 		if (test_bit(HCI_RAW, &hdev->flags) || (ogf == OGF_VENDOR_CMD)) {
4311da177e4SLinus Torvalds 			skb_queue_tail(&hdev->raw_q, skb);
4321da177e4SLinus Torvalds 			hci_sched_tx(hdev);
4331da177e4SLinus Torvalds 		} else {
4341da177e4SLinus Torvalds 			skb_queue_tail(&hdev->cmd_q, skb);
4351da177e4SLinus Torvalds 			hci_sched_cmd(hdev);
4361da177e4SLinus Torvalds 		}
4371da177e4SLinus Torvalds 	} else {
4381da177e4SLinus Torvalds 		if (!capable(CAP_NET_RAW)) {
4391da177e4SLinus Torvalds 			err = -EPERM;
4401da177e4SLinus Torvalds 			goto drop;
4411da177e4SLinus Torvalds 		}
4421da177e4SLinus Torvalds 
4431da177e4SLinus Torvalds 		skb_queue_tail(&hdev->raw_q, skb);
4441da177e4SLinus Torvalds 		hci_sched_tx(hdev);
4451da177e4SLinus Torvalds 	}
4461da177e4SLinus Torvalds 
4471da177e4SLinus Torvalds 	err = len;
4481da177e4SLinus Torvalds 
4491da177e4SLinus Torvalds done:
4501da177e4SLinus Torvalds 	release_sock(sk);
4511da177e4SLinus Torvalds 	return err;
4521da177e4SLinus Torvalds 
4531da177e4SLinus Torvalds drop:
4541da177e4SLinus Torvalds 	kfree_skb(skb);
4551da177e4SLinus Torvalds 	goto done;
4561da177e4SLinus Torvalds }
4571da177e4SLinus Torvalds 
4581da177e4SLinus Torvalds static int hci_sock_setsockopt(struct socket *sock, int level, int optname, char __user *optval, int len)
4591da177e4SLinus Torvalds {
4601da177e4SLinus Torvalds 	struct hci_ufilter uf = { .opcode = 0 };
4611da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
4621da177e4SLinus Torvalds 	int err = 0, opt = 0;
4631da177e4SLinus Torvalds 
4641da177e4SLinus Torvalds 	BT_DBG("sk %p, opt %d", sk, optname);
4651da177e4SLinus Torvalds 
4661da177e4SLinus Torvalds 	lock_sock(sk);
4671da177e4SLinus Torvalds 
4681da177e4SLinus Torvalds 	switch (optname) {
4691da177e4SLinus Torvalds 	case HCI_DATA_DIR:
4701da177e4SLinus Torvalds 		if (get_user(opt, (int __user *)optval)) {
4711da177e4SLinus Torvalds 			err = -EFAULT;
4721da177e4SLinus Torvalds 			break;
4731da177e4SLinus Torvalds 		}
4741da177e4SLinus Torvalds 
4751da177e4SLinus Torvalds 		if (opt)
4761da177e4SLinus Torvalds 			hci_pi(sk)->cmsg_mask |= HCI_CMSG_DIR;
4771da177e4SLinus Torvalds 		else
4781da177e4SLinus Torvalds 			hci_pi(sk)->cmsg_mask &= ~HCI_CMSG_DIR;
4791da177e4SLinus Torvalds 		break;
4801da177e4SLinus Torvalds 
4811da177e4SLinus Torvalds 	case HCI_TIME_STAMP:
4821da177e4SLinus Torvalds 		if (get_user(opt, (int __user *)optval)) {
4831da177e4SLinus Torvalds 			err = -EFAULT;
4841da177e4SLinus Torvalds 			break;
4851da177e4SLinus Torvalds 		}
4861da177e4SLinus Torvalds 
4871da177e4SLinus Torvalds 		if (opt)
4881da177e4SLinus Torvalds 			hci_pi(sk)->cmsg_mask |= HCI_CMSG_TSTAMP;
4891da177e4SLinus Torvalds 		else
4901da177e4SLinus Torvalds 			hci_pi(sk)->cmsg_mask &= ~HCI_CMSG_TSTAMP;
4911da177e4SLinus Torvalds 		break;
4921da177e4SLinus Torvalds 
4931da177e4SLinus Torvalds 	case HCI_FILTER:
4941da177e4SLinus Torvalds 		len = min_t(unsigned int, len, sizeof(uf));
4951da177e4SLinus Torvalds 		if (copy_from_user(&uf, optval, len)) {
4961da177e4SLinus Torvalds 			err = -EFAULT;
4971da177e4SLinus Torvalds 			break;
4981da177e4SLinus Torvalds 		}
4991da177e4SLinus Torvalds 
5001da177e4SLinus Torvalds 		if (!capable(CAP_NET_RAW)) {
5011da177e4SLinus Torvalds 			uf.type_mask &= hci_sec_filter.type_mask;
5021da177e4SLinus Torvalds 			uf.event_mask[0] &= *((u32 *) hci_sec_filter.event_mask + 0);
5031da177e4SLinus Torvalds 			uf.event_mask[1] &= *((u32 *) hci_sec_filter.event_mask + 1);
5041da177e4SLinus Torvalds 		}
5051da177e4SLinus Torvalds 
5061da177e4SLinus Torvalds 		{
5071da177e4SLinus Torvalds 			struct hci_filter *f = &hci_pi(sk)->filter;
5081da177e4SLinus Torvalds 
5091da177e4SLinus Torvalds 			f->type_mask = uf.type_mask;
5101da177e4SLinus Torvalds 			f->opcode    = uf.opcode;
5111da177e4SLinus Torvalds 			*((u32 *) f->event_mask + 0) = uf.event_mask[0];
5121da177e4SLinus Torvalds 			*((u32 *) f->event_mask + 1) = uf.event_mask[1];
5131da177e4SLinus Torvalds 		}
5141da177e4SLinus Torvalds 		break;
5151da177e4SLinus Torvalds 
5161da177e4SLinus Torvalds 	default:
5171da177e4SLinus Torvalds 		err = -ENOPROTOOPT;
5181da177e4SLinus Torvalds 		break;
5191da177e4SLinus Torvalds 	}
5201da177e4SLinus Torvalds 
5211da177e4SLinus Torvalds 	release_sock(sk);
5221da177e4SLinus Torvalds 	return err;
5231da177e4SLinus Torvalds }
5241da177e4SLinus Torvalds 
5251da177e4SLinus Torvalds static int hci_sock_getsockopt(struct socket *sock, int level, int optname, char __user *optval, int __user *optlen)
5261da177e4SLinus Torvalds {
5271da177e4SLinus Torvalds 	struct hci_ufilter uf;
5281da177e4SLinus Torvalds 	struct sock *sk = sock->sk;
5291da177e4SLinus Torvalds 	int len, opt;
5301da177e4SLinus Torvalds 
5311da177e4SLinus Torvalds 	if (get_user(len, optlen))
5321da177e4SLinus Torvalds 		return -EFAULT;
5331da177e4SLinus Torvalds 
5341da177e4SLinus Torvalds 	switch (optname) {
5351da177e4SLinus Torvalds 	case HCI_DATA_DIR:
5361da177e4SLinus Torvalds 		if (hci_pi(sk)->cmsg_mask & HCI_CMSG_DIR)
5371da177e4SLinus Torvalds 			opt = 1;
5381da177e4SLinus Torvalds 		else
5391da177e4SLinus Torvalds 			opt = 0;
5401da177e4SLinus Torvalds 
5411da177e4SLinus Torvalds 		if (put_user(opt, optval))
5421da177e4SLinus Torvalds 			return -EFAULT;
5431da177e4SLinus Torvalds 		break;
5441da177e4SLinus Torvalds 
5451da177e4SLinus Torvalds 	case HCI_TIME_STAMP:
5461da177e4SLinus Torvalds 		if (hci_pi(sk)->cmsg_mask & HCI_CMSG_TSTAMP)
5471da177e4SLinus Torvalds 			opt = 1;
5481da177e4SLinus Torvalds 		else
5491da177e4SLinus Torvalds 			opt = 0;
5501da177e4SLinus Torvalds 
5511da177e4SLinus Torvalds 		if (put_user(opt, optval))
5521da177e4SLinus Torvalds 			return -EFAULT;
5531da177e4SLinus Torvalds 		break;
5541da177e4SLinus Torvalds 
5551da177e4SLinus Torvalds 	case HCI_FILTER:
5561da177e4SLinus Torvalds 		{
5571da177e4SLinus Torvalds 			struct hci_filter *f = &hci_pi(sk)->filter;
5581da177e4SLinus Torvalds 
5591da177e4SLinus Torvalds 			uf.type_mask = f->type_mask;
5601da177e4SLinus Torvalds 			uf.opcode    = f->opcode;
5611da177e4SLinus Torvalds 			uf.event_mask[0] = *((u32 *) f->event_mask + 0);
5621da177e4SLinus Torvalds 			uf.event_mask[1] = *((u32 *) f->event_mask + 1);
5631da177e4SLinus Torvalds 		}
5641da177e4SLinus Torvalds 
5651da177e4SLinus Torvalds 		len = min_t(unsigned int, len, sizeof(uf));
5661da177e4SLinus Torvalds 		if (copy_to_user(optval, &uf, len))
5671da177e4SLinus Torvalds 			return -EFAULT;
5681da177e4SLinus Torvalds 		break;
5691da177e4SLinus Torvalds 
5701da177e4SLinus Torvalds 	default:
5711da177e4SLinus Torvalds 		return -ENOPROTOOPT;
5721da177e4SLinus Torvalds 		break;
5731da177e4SLinus Torvalds 	}
5741da177e4SLinus Torvalds 
5751da177e4SLinus Torvalds 	return 0;
5761da177e4SLinus Torvalds }
5771da177e4SLinus Torvalds 
5781da177e4SLinus Torvalds static struct proto_ops hci_sock_ops = {
5791da177e4SLinus Torvalds 	.family		= PF_BLUETOOTH,
5801da177e4SLinus Torvalds 	.owner		= THIS_MODULE,
5811da177e4SLinus Torvalds 	.release	= hci_sock_release,
5821da177e4SLinus Torvalds 	.bind		= hci_sock_bind,
5831da177e4SLinus Torvalds 	.getname	= hci_sock_getname,
5841da177e4SLinus Torvalds 	.sendmsg	= hci_sock_sendmsg,
5851da177e4SLinus Torvalds 	.recvmsg	= hci_sock_recvmsg,
5861da177e4SLinus Torvalds 	.ioctl		= hci_sock_ioctl,
5871da177e4SLinus Torvalds 	.poll		= datagram_poll,
5881da177e4SLinus Torvalds 	.listen		= sock_no_listen,
5891da177e4SLinus Torvalds 	.shutdown	= sock_no_shutdown,
5901da177e4SLinus Torvalds 	.setsockopt	= hci_sock_setsockopt,
5911da177e4SLinus Torvalds 	.getsockopt	= hci_sock_getsockopt,
5921da177e4SLinus Torvalds 	.connect	= sock_no_connect,
5931da177e4SLinus Torvalds 	.socketpair	= sock_no_socketpair,
5941da177e4SLinus Torvalds 	.accept		= sock_no_accept,
5951da177e4SLinus Torvalds 	.mmap		= sock_no_mmap
5961da177e4SLinus Torvalds };
5971da177e4SLinus Torvalds 
5981da177e4SLinus Torvalds static struct proto hci_sk_proto = {
5991da177e4SLinus Torvalds 	.name		= "HCI",
6001da177e4SLinus Torvalds 	.owner		= THIS_MODULE,
6011da177e4SLinus Torvalds 	.obj_size	= sizeof(struct hci_pinfo)
6021da177e4SLinus Torvalds };
6031da177e4SLinus Torvalds 
6041da177e4SLinus Torvalds static int hci_sock_create(struct socket *sock, int protocol)
6051da177e4SLinus Torvalds {
6061da177e4SLinus Torvalds 	struct sock *sk;
6071da177e4SLinus Torvalds 
6081da177e4SLinus Torvalds 	BT_DBG("sock %p", sock);
6091da177e4SLinus Torvalds 
6101da177e4SLinus Torvalds 	if (sock->type != SOCK_RAW)
6111da177e4SLinus Torvalds 		return -ESOCKTNOSUPPORT;
6121da177e4SLinus Torvalds 
6131da177e4SLinus Torvalds 	sock->ops = &hci_sock_ops;
6141da177e4SLinus Torvalds 
6151da177e4SLinus Torvalds 	sk = sk_alloc(PF_BLUETOOTH, GFP_KERNEL, &hci_sk_proto, 1);
6161da177e4SLinus Torvalds 	if (!sk)
6171da177e4SLinus Torvalds 		return -ENOMEM;
6181da177e4SLinus Torvalds 
6191da177e4SLinus Torvalds 	sock_init_data(sock, sk);
6201da177e4SLinus Torvalds 
6211da177e4SLinus Torvalds 	sock_reset_flag(sk, SOCK_ZAPPED);
6221da177e4SLinus Torvalds 
6231da177e4SLinus Torvalds 	sk->sk_protocol = protocol;
6241da177e4SLinus Torvalds 
6251da177e4SLinus Torvalds 	sock->state = SS_UNCONNECTED;
6261da177e4SLinus Torvalds 	sk->sk_state = BT_OPEN;
6271da177e4SLinus Torvalds 
6281da177e4SLinus Torvalds 	bt_sock_link(&hci_sk_list, sk);
6291da177e4SLinus Torvalds 	return 0;
6301da177e4SLinus Torvalds }
6311da177e4SLinus Torvalds 
6321da177e4SLinus Torvalds static int hci_sock_dev_event(struct notifier_block *this, unsigned long event, void *ptr)
6331da177e4SLinus Torvalds {
6341da177e4SLinus Torvalds 	struct hci_dev *hdev = (struct hci_dev *) ptr;
6351da177e4SLinus Torvalds 	struct hci_ev_si_device ev;
6361da177e4SLinus Torvalds 
6371da177e4SLinus Torvalds 	BT_DBG("hdev %s event %ld", hdev->name, event);
6381da177e4SLinus Torvalds 
6391da177e4SLinus Torvalds 	/* Send event to sockets */
6401da177e4SLinus Torvalds 	ev.event  = event;
6411da177e4SLinus Torvalds 	ev.dev_id = hdev->id;
6421da177e4SLinus Torvalds 	hci_si_event(NULL, HCI_EV_SI_DEVICE, sizeof(ev), &ev);
6431da177e4SLinus Torvalds 
6441da177e4SLinus Torvalds 	if (event == HCI_DEV_UNREG) {
6451da177e4SLinus Torvalds 		struct sock *sk;
6461da177e4SLinus Torvalds 		struct hlist_node *node;
6471da177e4SLinus Torvalds 
6481da177e4SLinus Torvalds 		/* Detach sockets from device */
6491da177e4SLinus Torvalds 		read_lock(&hci_sk_list.lock);
6501da177e4SLinus Torvalds 		sk_for_each(sk, node, &hci_sk_list.head) {
6511da177e4SLinus Torvalds 			bh_lock_sock(sk);
6521da177e4SLinus Torvalds 			if (hci_pi(sk)->hdev == hdev) {
6531da177e4SLinus Torvalds 				hci_pi(sk)->hdev = NULL;
6541da177e4SLinus Torvalds 				sk->sk_err = EPIPE;
6551da177e4SLinus Torvalds 				sk->sk_state = BT_OPEN;
6561da177e4SLinus Torvalds 				sk->sk_state_change(sk);
6571da177e4SLinus Torvalds 
6581da177e4SLinus Torvalds 				hci_dev_put(hdev);
6591da177e4SLinus Torvalds 			}
6601da177e4SLinus Torvalds 			bh_unlock_sock(sk);
6611da177e4SLinus Torvalds 		}
6621da177e4SLinus Torvalds 		read_unlock(&hci_sk_list.lock);
6631da177e4SLinus Torvalds 	}
6641da177e4SLinus Torvalds 
6651da177e4SLinus Torvalds 	return NOTIFY_DONE;
6661da177e4SLinus Torvalds }
6671da177e4SLinus Torvalds 
6681da177e4SLinus Torvalds static struct net_proto_family hci_sock_family_ops = {
6691da177e4SLinus Torvalds 	.family	= PF_BLUETOOTH,
6701da177e4SLinus Torvalds 	.owner	= THIS_MODULE,
6711da177e4SLinus Torvalds 	.create	= hci_sock_create,
6721da177e4SLinus Torvalds };
6731da177e4SLinus Torvalds 
6741da177e4SLinus Torvalds static struct notifier_block hci_sock_nblock = {
6751da177e4SLinus Torvalds 	.notifier_call = hci_sock_dev_event
6761da177e4SLinus Torvalds };
6771da177e4SLinus Torvalds 
6781da177e4SLinus Torvalds int __init hci_sock_init(void)
6791da177e4SLinus Torvalds {
6801da177e4SLinus Torvalds 	int err;
6811da177e4SLinus Torvalds 
6821da177e4SLinus Torvalds 	err = proto_register(&hci_sk_proto, 0);
6831da177e4SLinus Torvalds 	if (err < 0)
6841da177e4SLinus Torvalds 		return err;
6851da177e4SLinus Torvalds 
6861da177e4SLinus Torvalds 	err = bt_sock_register(BTPROTO_HCI, &hci_sock_family_ops);
6871da177e4SLinus Torvalds 	if (err < 0)
6881da177e4SLinus Torvalds 		goto error;
6891da177e4SLinus Torvalds 
6901da177e4SLinus Torvalds 	hci_register_notifier(&hci_sock_nblock);
6911da177e4SLinus Torvalds 
6921da177e4SLinus Torvalds 	BT_INFO("HCI socket layer initialized");
6931da177e4SLinus Torvalds 
6941da177e4SLinus Torvalds 	return 0;
6951da177e4SLinus Torvalds 
6961da177e4SLinus Torvalds error:
6971da177e4SLinus Torvalds 	BT_ERR("HCI socket registration failed");
6981da177e4SLinus Torvalds 	proto_unregister(&hci_sk_proto);
6991da177e4SLinus Torvalds 	return err;
7001da177e4SLinus Torvalds }
7011da177e4SLinus Torvalds 
7021da177e4SLinus Torvalds int __exit hci_sock_cleanup(void)
7031da177e4SLinus Torvalds {
7041da177e4SLinus Torvalds 	if (bt_sock_unregister(BTPROTO_HCI) < 0)
7051da177e4SLinus Torvalds 		BT_ERR("HCI socket unregistration failed");
7061da177e4SLinus Torvalds 
7071da177e4SLinus Torvalds 	hci_unregister_notifier(&hci_sock_nblock);
7081da177e4SLinus Torvalds 
7091da177e4SLinus Torvalds 	proto_unregister(&hci_sk_proto);
7101da177e4SLinus Torvalds 
7111da177e4SLinus Torvalds 	return 0;
7121da177e4SLinus Torvalds }
713