1d07dcf9aSJohannes Berg // SPDX-License-Identifier: GPL-2.0 2d07dcf9aSJohannes Berg /* 3d07dcf9aSJohannes Berg * NETLINK Policy advertisement to userspace 4d07dcf9aSJohannes Berg * 5d07dcf9aSJohannes Berg * Authors: Johannes Berg <johannes@sipsolutions.net> 6d07dcf9aSJohannes Berg * 7d07dcf9aSJohannes Berg * Copyright 2019 Intel Corporation 8d07dcf9aSJohannes Berg */ 9d07dcf9aSJohannes Berg 10d07dcf9aSJohannes Berg #include <linux/kernel.h> 11d07dcf9aSJohannes Berg #include <linux/errno.h> 12d07dcf9aSJohannes Berg #include <linux/types.h> 13d07dcf9aSJohannes Berg #include <net/netlink.h> 14d07dcf9aSJohannes Berg 15d07dcf9aSJohannes Berg #define INITIAL_POLICIES_ALLOC 10 16d07dcf9aSJohannes Berg 17adc84845SJakub Kicinski struct netlink_policy_dump_state { 18d07dcf9aSJohannes Berg unsigned int policy_idx; 19d07dcf9aSJohannes Berg unsigned int attr_idx; 20d07dcf9aSJohannes Berg unsigned int n_alloc; 21d07dcf9aSJohannes Berg struct { 22d07dcf9aSJohannes Berg const struct nla_policy *policy; 23d07dcf9aSJohannes Berg unsigned int maxtype; 24d07dcf9aSJohannes Berg } policies[]; 25d07dcf9aSJohannes Berg }; 26d07dcf9aSJohannes Berg 27adc84845SJakub Kicinski static int add_policy(struct netlink_policy_dump_state **statep, 28d07dcf9aSJohannes Berg const struct nla_policy *policy, 29d07dcf9aSJohannes Berg unsigned int maxtype) 30d07dcf9aSJohannes Berg { 31adc84845SJakub Kicinski struct netlink_policy_dump_state *state = *statep; 32d07dcf9aSJohannes Berg unsigned int n_alloc, i; 33d07dcf9aSJohannes Berg 34d07dcf9aSJohannes Berg if (!policy || !maxtype) 35d07dcf9aSJohannes Berg return 0; 36d07dcf9aSJohannes Berg 37d07dcf9aSJohannes Berg for (i = 0; i < state->n_alloc; i++) { 38d07dcf9aSJohannes Berg if (state->policies[i].policy == policy) 39d07dcf9aSJohannes Berg return 0; 40d07dcf9aSJohannes Berg 41d07dcf9aSJohannes Berg if (!state->policies[i].policy) { 42d07dcf9aSJohannes Berg state->policies[i].policy = policy; 43d07dcf9aSJohannes Berg state->policies[i].maxtype = maxtype; 44d07dcf9aSJohannes Berg return 0; 45d07dcf9aSJohannes Berg } 46d07dcf9aSJohannes Berg } 47d07dcf9aSJohannes Berg 48d07dcf9aSJohannes Berg n_alloc = state->n_alloc + INITIAL_POLICIES_ALLOC; 49d07dcf9aSJohannes Berg state = krealloc(state, struct_size(state, policies, n_alloc), 50d07dcf9aSJohannes Berg GFP_KERNEL); 51d07dcf9aSJohannes Berg if (!state) 52d07dcf9aSJohannes Berg return -ENOMEM; 53d07dcf9aSJohannes Berg 54d1fb5559SJohannes Berg memset(&state->policies[state->n_alloc], 0, 55d1fb5559SJohannes Berg flex_array_size(state, policies, n_alloc - state->n_alloc)); 56d1fb5559SJohannes Berg 57d07dcf9aSJohannes Berg state->policies[state->n_alloc].policy = policy; 58d07dcf9aSJohannes Berg state->policies[state->n_alloc].maxtype = maxtype; 59d07dcf9aSJohannes Berg state->n_alloc = n_alloc; 60d07dcf9aSJohannes Berg *statep = state; 61d07dcf9aSJohannes Berg 62d07dcf9aSJohannes Berg return 0; 63d07dcf9aSJohannes Berg } 64d07dcf9aSJohannes Berg 65adc84845SJakub Kicinski static unsigned int get_policy_idx(struct netlink_policy_dump_state *state, 66d07dcf9aSJohannes Berg const struct nla_policy *policy) 67d07dcf9aSJohannes Berg { 68d07dcf9aSJohannes Berg unsigned int i; 69d07dcf9aSJohannes Berg 70d07dcf9aSJohannes Berg for (i = 0; i < state->n_alloc; i++) { 71d07dcf9aSJohannes Berg if (state->policies[i].policy == policy) 72d07dcf9aSJohannes Berg return i; 73d07dcf9aSJohannes Berg } 74d07dcf9aSJohannes Berg 75d07dcf9aSJohannes Berg WARN_ON_ONCE(1); 76d07dcf9aSJohannes Berg return -1; 77d07dcf9aSJohannes Berg } 78d07dcf9aSJohannes Berg 79d07dcf9aSJohannes Berg int netlink_policy_dump_start(const struct nla_policy *policy, 80d07dcf9aSJohannes Berg unsigned int maxtype, 81adc84845SJakub Kicinski struct netlink_policy_dump_state **statep) 82d07dcf9aSJohannes Berg { 83adc84845SJakub Kicinski struct netlink_policy_dump_state *state; 84d07dcf9aSJohannes Berg unsigned int policy_idx; 85d07dcf9aSJohannes Berg int err; 86d07dcf9aSJohannes Berg 87adc84845SJakub Kicinski if (*statep) 88d07dcf9aSJohannes Berg return 0; 89d07dcf9aSJohannes Berg 90d07dcf9aSJohannes Berg /* 91d07dcf9aSJohannes Berg * walk the policies and nested ones first, and build 92d07dcf9aSJohannes Berg * a linear list of them. 93d07dcf9aSJohannes Berg */ 94d07dcf9aSJohannes Berg 95d07dcf9aSJohannes Berg state = kzalloc(struct_size(state, policies, INITIAL_POLICIES_ALLOC), 96d07dcf9aSJohannes Berg GFP_KERNEL); 97d07dcf9aSJohannes Berg if (!state) 98d07dcf9aSJohannes Berg return -ENOMEM; 99d07dcf9aSJohannes Berg state->n_alloc = INITIAL_POLICIES_ALLOC; 100d07dcf9aSJohannes Berg 101d07dcf9aSJohannes Berg err = add_policy(&state, policy, maxtype); 102d07dcf9aSJohannes Berg if (err) 103d07dcf9aSJohannes Berg return err; 104d07dcf9aSJohannes Berg 105d07dcf9aSJohannes Berg for (policy_idx = 0; 106d07dcf9aSJohannes Berg policy_idx < state->n_alloc && state->policies[policy_idx].policy; 107d07dcf9aSJohannes Berg policy_idx++) { 108d07dcf9aSJohannes Berg const struct nla_policy *policy; 109d07dcf9aSJohannes Berg unsigned int type; 110d07dcf9aSJohannes Berg 111d07dcf9aSJohannes Berg policy = state->policies[policy_idx].policy; 112d07dcf9aSJohannes Berg 113d07dcf9aSJohannes Berg for (type = 0; 114d07dcf9aSJohannes Berg type <= state->policies[policy_idx].maxtype; 115d07dcf9aSJohannes Berg type++) { 116d07dcf9aSJohannes Berg switch (policy[type].type) { 117d07dcf9aSJohannes Berg case NLA_NESTED: 118d07dcf9aSJohannes Berg case NLA_NESTED_ARRAY: 119d07dcf9aSJohannes Berg err = add_policy(&state, 120d07dcf9aSJohannes Berg policy[type].nested_policy, 121d07dcf9aSJohannes Berg policy[type].len); 122d07dcf9aSJohannes Berg if (err) 123d07dcf9aSJohannes Berg return err; 124d07dcf9aSJohannes Berg break; 125d07dcf9aSJohannes Berg default: 126d07dcf9aSJohannes Berg break; 127d07dcf9aSJohannes Berg } 128d07dcf9aSJohannes Berg } 129d07dcf9aSJohannes Berg } 130d07dcf9aSJohannes Berg 131adc84845SJakub Kicinski *statep = state; 132d07dcf9aSJohannes Berg 133d07dcf9aSJohannes Berg return 0; 134d07dcf9aSJohannes Berg } 135d07dcf9aSJohannes Berg 136adc84845SJakub Kicinski static bool 137adc84845SJakub Kicinski netlink_policy_dump_finished(struct netlink_policy_dump_state *state) 138d07dcf9aSJohannes Berg { 139d07dcf9aSJohannes Berg return state->policy_idx >= state->n_alloc || 140d07dcf9aSJohannes Berg !state->policies[state->policy_idx].policy; 141d07dcf9aSJohannes Berg } 142d07dcf9aSJohannes Berg 143adc84845SJakub Kicinski bool netlink_policy_dump_loop(struct netlink_policy_dump_state *state) 144d07dcf9aSJohannes Berg { 145949ca6b8SJohannes Berg return !netlink_policy_dump_finished(state); 146d07dcf9aSJohannes Berg } 147d07dcf9aSJohannes Berg 148adc84845SJakub Kicinski int netlink_policy_dump_write(struct sk_buff *skb, 149adc84845SJakub Kicinski struct netlink_policy_dump_state *state) 150d07dcf9aSJohannes Berg { 151d07dcf9aSJohannes Berg const struct nla_policy *pt; 152d07dcf9aSJohannes Berg struct nlattr *policy, *attr; 153d07dcf9aSJohannes Berg enum netlink_attribute_type type; 154d07dcf9aSJohannes Berg bool again; 155d07dcf9aSJohannes Berg 156d07dcf9aSJohannes Berg send_attribute: 157d07dcf9aSJohannes Berg again = false; 158d07dcf9aSJohannes Berg 159d07dcf9aSJohannes Berg pt = &state->policies[state->policy_idx].policy[state->attr_idx]; 160d07dcf9aSJohannes Berg 161d07dcf9aSJohannes Berg policy = nla_nest_start(skb, state->policy_idx); 162d07dcf9aSJohannes Berg if (!policy) 163d07dcf9aSJohannes Berg return -ENOBUFS; 164d07dcf9aSJohannes Berg 165d07dcf9aSJohannes Berg attr = nla_nest_start(skb, state->attr_idx); 166d07dcf9aSJohannes Berg if (!attr) 167d07dcf9aSJohannes Berg goto nla_put_failure; 168d07dcf9aSJohannes Berg 169d07dcf9aSJohannes Berg switch (pt->type) { 170d07dcf9aSJohannes Berg default: 171d07dcf9aSJohannes Berg case NLA_UNSPEC: 172d07dcf9aSJohannes Berg case NLA_REJECT: 173d07dcf9aSJohannes Berg /* skip - use NLA_MIN_LEN to advertise such */ 174d07dcf9aSJohannes Berg nla_nest_cancel(skb, policy); 175d07dcf9aSJohannes Berg again = true; 176d07dcf9aSJohannes Berg goto next; 177d07dcf9aSJohannes Berg case NLA_NESTED: 178d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_NESTED; 179df561f66SGustavo A. R. Silva fallthrough; 180d07dcf9aSJohannes Berg case NLA_NESTED_ARRAY: 181d07dcf9aSJohannes Berg if (pt->type == NLA_NESTED_ARRAY) 182d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_NESTED_ARRAY; 183d07dcf9aSJohannes Berg if (pt->nested_policy && pt->len && 184d07dcf9aSJohannes Berg (nla_put_u32(skb, NL_POLICY_TYPE_ATTR_POLICY_IDX, 185d07dcf9aSJohannes Berg get_policy_idx(state, pt->nested_policy)) || 186d07dcf9aSJohannes Berg nla_put_u32(skb, NL_POLICY_TYPE_ATTR_POLICY_MAXTYPE, 187d07dcf9aSJohannes Berg pt->len))) 188d07dcf9aSJohannes Berg goto nla_put_failure; 189d07dcf9aSJohannes Berg break; 190d07dcf9aSJohannes Berg case NLA_U8: 191d07dcf9aSJohannes Berg case NLA_U16: 192d07dcf9aSJohannes Berg case NLA_U32: 193d07dcf9aSJohannes Berg case NLA_U64: 194d07dcf9aSJohannes Berg case NLA_MSECS: { 195d07dcf9aSJohannes Berg struct netlink_range_validation range; 196d07dcf9aSJohannes Berg 197d07dcf9aSJohannes Berg if (pt->type == NLA_U8) 198d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_U8; 199d07dcf9aSJohannes Berg else if (pt->type == NLA_U16) 200d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_U16; 201d07dcf9aSJohannes Berg else if (pt->type == NLA_U32) 202d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_U32; 203d07dcf9aSJohannes Berg else 204d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_U64; 205d07dcf9aSJohannes Berg 206d07dcf9aSJohannes Berg nla_get_range_unsigned(pt, &range); 207d07dcf9aSJohannes Berg 208d07dcf9aSJohannes Berg if (nla_put_u64_64bit(skb, NL_POLICY_TYPE_ATTR_MIN_VALUE_U, 209d07dcf9aSJohannes Berg range.min, NL_POLICY_TYPE_ATTR_PAD) || 210d07dcf9aSJohannes Berg nla_put_u64_64bit(skb, NL_POLICY_TYPE_ATTR_MAX_VALUE_U, 211d07dcf9aSJohannes Berg range.max, NL_POLICY_TYPE_ATTR_PAD)) 212d07dcf9aSJohannes Berg goto nla_put_failure; 213d07dcf9aSJohannes Berg break; 214d07dcf9aSJohannes Berg } 215d07dcf9aSJohannes Berg case NLA_S8: 216d07dcf9aSJohannes Berg case NLA_S16: 217d07dcf9aSJohannes Berg case NLA_S32: 218d07dcf9aSJohannes Berg case NLA_S64: { 219d07dcf9aSJohannes Berg struct netlink_range_validation_signed range; 220d07dcf9aSJohannes Berg 221d07dcf9aSJohannes Berg if (pt->type == NLA_S8) 222d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_S8; 223d07dcf9aSJohannes Berg else if (pt->type == NLA_S16) 224d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_S16; 225d07dcf9aSJohannes Berg else if (pt->type == NLA_S32) 226d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_S32; 227d07dcf9aSJohannes Berg else 228d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_S64; 229d07dcf9aSJohannes Berg 230d07dcf9aSJohannes Berg nla_get_range_signed(pt, &range); 231d07dcf9aSJohannes Berg 232d07dcf9aSJohannes Berg if (nla_put_s64(skb, NL_POLICY_TYPE_ATTR_MIN_VALUE_S, 233d07dcf9aSJohannes Berg range.min, NL_POLICY_TYPE_ATTR_PAD) || 234d07dcf9aSJohannes Berg nla_put_s64(skb, NL_POLICY_TYPE_ATTR_MAX_VALUE_S, 235d07dcf9aSJohannes Berg range.max, NL_POLICY_TYPE_ATTR_PAD)) 236d07dcf9aSJohannes Berg goto nla_put_failure; 237d07dcf9aSJohannes Berg break; 238d07dcf9aSJohannes Berg } 239d07dcf9aSJohannes Berg case NLA_BITFIELD32: 240d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_BITFIELD32; 241d07dcf9aSJohannes Berg if (nla_put_u32(skb, NL_POLICY_TYPE_ATTR_BITFIELD32_MASK, 242d07dcf9aSJohannes Berg pt->bitfield32_valid)) 243d07dcf9aSJohannes Berg goto nla_put_failure; 244d07dcf9aSJohannes Berg break; 245d07dcf9aSJohannes Berg case NLA_STRING: 246d07dcf9aSJohannes Berg case NLA_NUL_STRING: 247d07dcf9aSJohannes Berg case NLA_BINARY: 248d07dcf9aSJohannes Berg if (pt->type == NLA_STRING) 249d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_STRING; 250d07dcf9aSJohannes Berg else if (pt->type == NLA_NUL_STRING) 251d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_NUL_STRING; 252d07dcf9aSJohannes Berg else 253d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_BINARY; 2548aa26c57SJohannes Berg 255c30a3c95SJohannes Berg if (pt->validation_type == NLA_VALIDATE_RANGE || 256c30a3c95SJohannes Berg pt->validation_type == NLA_VALIDATE_RANGE_WARN_TOO_LONG) { 2578aa26c57SJohannes Berg struct netlink_range_validation range; 2588aa26c57SJohannes Berg 2598aa26c57SJohannes Berg nla_get_range_unsigned(pt, &range); 2608aa26c57SJohannes Berg 2618aa26c57SJohannes Berg if (range.min && 2628aa26c57SJohannes Berg nla_put_u32(skb, NL_POLICY_TYPE_ATTR_MIN_LENGTH, 2638aa26c57SJohannes Berg range.min)) 264d07dcf9aSJohannes Berg goto nla_put_failure; 2658aa26c57SJohannes Berg 2668aa26c57SJohannes Berg if (range.max < U16_MAX && 2678aa26c57SJohannes Berg nla_put_u32(skb, NL_POLICY_TYPE_ATTR_MAX_LENGTH, 2688aa26c57SJohannes Berg range.max)) 269d07dcf9aSJohannes Berg goto nla_put_failure; 2708aa26c57SJohannes Berg } else if (pt->len && 2718aa26c57SJohannes Berg nla_put_u32(skb, NL_POLICY_TYPE_ATTR_MAX_LENGTH, 2728aa26c57SJohannes Berg pt->len)) { 2738aa26c57SJohannes Berg goto nla_put_failure; 2748aa26c57SJohannes Berg } 275d07dcf9aSJohannes Berg break; 276d07dcf9aSJohannes Berg case NLA_FLAG: 277d07dcf9aSJohannes Berg type = NL_ATTR_TYPE_FLAG; 278d07dcf9aSJohannes Berg break; 279d07dcf9aSJohannes Berg } 280d07dcf9aSJohannes Berg 281d07dcf9aSJohannes Berg if (nla_put_u32(skb, NL_POLICY_TYPE_ATTR_TYPE, type)) 282d07dcf9aSJohannes Berg goto nla_put_failure; 283d07dcf9aSJohannes Berg 284d07dcf9aSJohannes Berg /* finish and move state to next attribute */ 285d07dcf9aSJohannes Berg nla_nest_end(skb, attr); 286d07dcf9aSJohannes Berg nla_nest_end(skb, policy); 287d07dcf9aSJohannes Berg 288d07dcf9aSJohannes Berg next: 289d07dcf9aSJohannes Berg state->attr_idx += 1; 290d07dcf9aSJohannes Berg if (state->attr_idx > state->policies[state->policy_idx].maxtype) { 291d07dcf9aSJohannes Berg state->attr_idx = 0; 292d07dcf9aSJohannes Berg state->policy_idx++; 293d07dcf9aSJohannes Berg } 294d07dcf9aSJohannes Berg 295d07dcf9aSJohannes Berg if (again) { 296d07dcf9aSJohannes Berg if (netlink_policy_dump_finished(state)) 297d07dcf9aSJohannes Berg return -ENODATA; 298d07dcf9aSJohannes Berg goto send_attribute; 299d07dcf9aSJohannes Berg } 300d07dcf9aSJohannes Berg 301d07dcf9aSJohannes Berg return 0; 302d07dcf9aSJohannes Berg 303d07dcf9aSJohannes Berg nla_put_failure: 304d07dcf9aSJohannes Berg nla_nest_cancel(skb, policy); 305d07dcf9aSJohannes Berg return -ENOBUFS; 306d07dcf9aSJohannes Berg } 307949ca6b8SJohannes Berg 308adc84845SJakub Kicinski void netlink_policy_dump_free(struct netlink_policy_dump_state *state) 309949ca6b8SJohannes Berg { 310949ca6b8SJohannes Berg kfree(state); 311949ca6b8SJohannes Berg } 312