FreeRDP
Loading...
Searching...
No Matches
transport.c
1
20#include <freerdp/config.h>
21
22#include "settings.h"
23
24#include <winpr/assert.h>
25
26#include <winpr/crt.h>
27#include <winpr/synch.h>
28#include <winpr/print.h>
29#include <winpr/stream.h>
30#include <winpr/winsock.h>
31#include <winpr/crypto.h>
32
33#include <freerdp/log.h>
34#include <freerdp/error.h>
35#include <freerdp/utils/ringbuffer.h>
36
37#include <openssl/bio.h>
38#include <time.h>
39#include <errno.h>
40#include <fcntl.h>
41
42#ifndef _WIN32
43#include <netdb.h>
44#include <sys/socket.h>
45#endif /* _WIN32 */
46
47#ifdef FREERDP_HAVE_VALGRIND_MEMCHECK_H
48#include <valgrind/memcheck.h>
49#endif
50
51#include "tpkt.h"
52#include "fastpath.h"
53#include "transport.h"
54#include "rdp.h"
55#include "proxy.h"
56#include "utils.h"
57#include "state.h"
58#include "childsession.h"
59
60#include "gateway/rdg.h"
61#include "gateway/wst.h"
62#include "gateway/arm.h"
63
64#define TAG FREERDP_TAG("core.transport")
65
66#define BUFFER_SIZE 16384
67
68struct rdp_transport
69{
70 TRANSPORT_LAYER layer;
71 BIO* frontBio;
72 rdpRdg* rdg;
73 rdpTsg* tsg;
74 rdpWst* wst;
75 rdpTls* tls;
76 rdpContext* context;
77 rdpNla* nla;
78 void* ReceiveExtra;
79 wStream* ReceiveBuffer;
80 TransportRecv ReceiveCallback;
81 wStreamPool* ReceivePool;
82 HANDLE connectedEvent;
83 BOOL NlaMode;
84 BOOL RdstlsMode;
85 BOOL AadMode;
86 BOOL blocking;
87 BOOL GatewayEnabled;
88 BOOL haveReadLock;
89 CRITICAL_SECTION ReadLock;
90 BOOL haveWriteLock;
91 CRITICAL_SECTION WriteLock;
92 UINT64 written;
93 HANDLE rereadEvent;
94 BOOL haveMoreBytesToRead;
95 wLog* log;
96 rdpTransportIo io;
97 HANDLE ioEvent;
98 BOOL useIoEvent;
99 BOOL earlyUserAuth;
100};
101
102typedef struct
103{
105 void* userContextShadowPtr;
106} rdpTransportLayerInt;
107
108static const char* where2str(int where, char* ibuffer, size_t ilen)
109{
110 if (!ibuffer || (ilen < 2))
111 return nullptr;
112
113 ibuffer[0] = '[';
114 size_t len = ilen - 1;
115 char* buffer = &ibuffer[1];
116 if (where & SSL_CB_ALERT)
117 winpr_str_append("SSL_CB_ALERT", buffer, len, "|");
118 if (where & SSL_ST_ACCEPT)
119 winpr_str_append("SSL_ST_ACCEPT", buffer, len, "|");
120 if (where & SSL_ST_CONNECT)
121 winpr_str_append("SSL_ST_CONNECT", buffer, len, "|");
122 if (where & SSL_CB_HANDSHAKE_DONE)
123 winpr_str_append("SSL_CB_HANDSHAKE_DONE", buffer, len, "|");
124 if (where & SSL_CB_HANDSHAKE_START)
125 winpr_str_append("SSL_CB_HANDSHAKE_START", buffer, len, "|");
126 if (where & SSL_CB_WRITE)
127 winpr_str_append("SSL_CB_WRITE", buffer, len, "|");
128 if (where & SSL_CB_READ)
129 winpr_str_append("SSL_CB_READ", buffer, len, "|");
130 if (where & SSL_CB_EXIT)
131 winpr_str_append("SSL_CB_EXIT", buffer, len, "|");
132 if (where & SSL_CB_LOOP)
133 winpr_str_append("SSL_CB_LOOP", buffer, len, "|");
134
135 char nr[32] = WINPR_C_ARRAY_INIT;
136 (void)_snprintf(nr, sizeof(nr), "]{0x%08" PRIx32 "}", (unsigned)where);
137 winpr_str_append(nr, buffer, len, "");
138 return buffer;
139}
140
141static void transport_ssl_cb(const SSL* ssl, int where, int ret)
142{
143 if (where & SSL_CB_ALERT)
144 {
145 char buffer[128] = WINPR_C_ARRAY_INIT;
146 rdpTransport* transport = (rdpTransport*)SSL_get_app_data(ssl);
147 WINPR_ASSERT(transport);
148
149 switch (ret)
150 {
151 case (SSL3_AL_FATAL << 8) | SSL_AD_ACCESS_DENIED:
152 {
153 if (!freerdp_get_last_error(transport_get_context(transport)))
154 {
155 WLog_Print(transport->log, WLOG_ERROR, "where=%s ACCESS DENIED",
156 where2str(where, buffer, sizeof(buffer)));
157 freerdp_set_last_error_log(transport_get_context(transport),
158 FREERDP_ERROR_AUTHENTICATION_FAILED);
159 }
160 }
161 break;
162
163 case (SSL3_AL_FATAL << 8) | SSL_AD_INTERNAL_ERROR:
164 {
165 WLog_Print(transport->log, WLOG_WARN, "SSL error (where=%s, ret=%d [%s, %s])",
166 where2str(where, buffer, sizeof(buffer)), ret,
167 SSL_alert_type_string_long(ret), SSL_alert_desc_string_long(ret));
168
169 if (transport->NlaMode)
170 {
171 if (!freerdp_get_last_error(transport_get_context(transport)))
172 {
173 UINT32 kret = 0;
174 if (transport->nla)
175 kret = nla_get_error(transport->nla);
176 if (kret == 0)
177 kret = FREERDP_ERROR_CONNECT_PASSWORD_CERTAINLY_EXPIRED;
178 freerdp_set_last_error_log(transport_get_context(transport), kret);
179 }
180 }
181 }
182 break;
183
184 case (SSL3_AL_WARNING << 8) | SSL3_AD_CLOSE_NOTIFY:
185 WLog_Print(transport->log, WLOG_DEBUG, "SSL warning (where=%s, ret=%d [%s, %s])",
186 where2str(where, buffer, sizeof(buffer)), ret,
187 SSL_alert_type_string_long(ret), SSL_alert_desc_string_long(ret));
188 break;
189
190 default:
191 WLog_Print(transport->log, WLOG_WARN,
192 "Unhandled SSL error (where=%s, ret=%d [%s, %s])",
193 where2str(where, buffer, sizeof(buffer)), ret,
194 SSL_alert_type_string_long(ret), SSL_alert_desc_string_long(ret));
195 break;
196 }
197 }
198}
199
200wStream* transport_send_stream_init(WINPR_ATTR_UNUSED rdpTransport* transport, size_t size)
201{
202 WINPR_ASSERT(transport);
203
204 return Stream_New(nullptr, size);
205}
206
207BOOL transport_attach(rdpTransport* transport, int sockfd)
208{
209 if (!transport)
210 return FALSE;
211 return IFCALLRESULT(FALSE, transport->io.TransportAttach, transport, sockfd);
212}
213
214static BOOL transport_default_attach(rdpTransport* transport, int sockfd)
215{
216 BIO* socketBio = nullptr;
217 BIO* bufferedBio = nullptr;
218 const rdpSettings* settings = nullptr;
219 rdpContext* context = transport_get_context(transport);
220
221 if (sockfd < 0)
222 {
223 WLog_WARN(TAG, "Running peer without socket (sockfd=%d)", sockfd);
224 return TRUE;
225 }
226
227 settings = context->settings;
228 WINPR_ASSERT(settings);
229
230 if (sockfd >= 0)
231 {
232 if (!freerdp_tcp_set_keep_alive_mode(settings, sockfd))
233 goto fail;
234
235 socketBio = BIO_new(BIO_s_simple_socket());
236
237 if (!socketBio)
238 goto fail;
239 }
240
241 bufferedBio = BIO_new(BIO_s_buffered_socket());
242 if (!bufferedBio)
243 goto fail;
244
245 if (socketBio)
246 {
247 /* Attach the socket only when this function can no longer fail.
248 * This ensures solid ownership:
249 * - if this function fails, the caller is responsible to clean up
250 * - if this function is successful, the caller MUST NOT close the socket any more.
251 */
252 BIO_set_fd(socketBio, sockfd, BIO_CLOSE);
253 bufferedBio = BIO_push(bufferedBio, socketBio);
254 if (!bufferedBio)
255 goto fail;
256 }
257 EnterCriticalSection(&(transport->ReadLock));
258 EnterCriticalSection(&(transport->WriteLock));
259 transport->frontBio = bufferedBio;
260 LeaveCriticalSection(&(transport->WriteLock));
261 LeaveCriticalSection(&(transport->ReadLock));
262
263 return TRUE;
264fail:
265
266 if (socketBio)
267 BIO_free_all(socketBio);
268 else
269 closesocket((SOCKET)sockfd);
270
271 return FALSE;
272}
273
274BOOL transport_connect_rdp(rdpTransport* transport)
275{
276 if (!transport)
277 return FALSE;
278
279 switch (utils_authenticate(transport_get_context(transport)->instance, AUTH_RDP, FALSE))
280 {
281 case AUTH_SKIP:
282 case AUTH_SUCCESS:
283 case AUTH_NO_CREDENTIALS:
284 return TRUE;
285 case AUTH_CANCELLED:
286 freerdp_set_last_error_if_not(transport_get_context(transport),
287 FREERDP_ERROR_CONNECT_CANCELLED);
288 return FALSE;
289 default:
290 return FALSE;
291 }
292}
293
294BOOL transport_connect_tls(rdpTransport* transport)
295{
296 const rdpSettings* settings = nullptr;
297 rdpContext* context = transport_get_context(transport);
298
299 settings = context->settings;
300 WINPR_ASSERT(settings);
301
302 /* Only prompt for password if we use TLS (NLA also calls this function) */
303 if (settings->SelectedProtocol == PROTOCOL_SSL)
304 {
305 switch (utils_authenticate(context->instance, AUTH_TLS, FALSE))
306 {
307 case AUTH_SKIP:
308 case AUTH_SUCCESS:
309 case AUTH_NO_CREDENTIALS:
310 break;
311 case AUTH_CANCELLED:
312 freerdp_set_last_error_if_not(context, FREERDP_ERROR_CONNECT_CANCELLED);
313 return FALSE;
314 default:
315 return FALSE;
316 }
317 }
318
319 return IFCALLRESULT(FALSE, transport->io.TLSConnect, transport);
320}
321
322static BOOL transport_default_connect_tls(rdpTransport* transport)
323{
324 int tlsStatus = 0;
325 rdpTls* tls = nullptr;
326 rdpContext* context = nullptr;
327 rdpSettings* settings = nullptr;
328
329 WINPR_ASSERT(transport);
330
331 context = transport_get_context(transport);
332 WINPR_ASSERT(context);
333
334 settings = context->settings;
335 WINPR_ASSERT(settings);
336
337 if (!(tls = freerdp_tls_new(context)))
338 return FALSE;
339
340 transport->tls = tls;
341
342 if (transport->GatewayEnabled)
343 transport->layer = TRANSPORT_LAYER_TSG_TLS;
344 else
345 transport->layer = TRANSPORT_LAYER_TLS;
346
347 tls->hostname = settings->ServerHostname;
348 tls->serverName = settings->UserSpecifiedServerName;
349 tls->port = WINPR_ASSERTING_INT_CAST(int32_t, MIN(UINT16_MAX, settings->ServerPort));
350
351 if (tls->port == 0)
352 tls->port = 3389;
353
354 tls->isGatewayTransport = FALSE;
355 tlsStatus = freerdp_tls_connect(tls, transport->frontBio);
356
357 if (tlsStatus < 1)
358 {
359 if (tlsStatus < 0)
360 {
361 freerdp_set_last_error_if_not(context, FREERDP_ERROR_TLS_CONNECT_FAILED);
362 }
363 else
364 {
365 freerdp_set_last_error_if_not(context, FREERDP_ERROR_CONNECT_CANCELLED);
366 }
367
368 return FALSE;
369 }
370
371 transport->frontBio = tls->bio;
372
373 /* See libfreerdp/crypto/tls.c transport_default_connect_tls
374 *
375 * we are wrapping a SSL object in the BIO and actually want to set
376 *
377 * SSL_set_info_callback there. So ensure our callback is of appropriate
378 * type for that instead of what the function prototype suggests.
379 */
380 typedef void (*ssl_cb_t)(const SSL* ssl, int type, int val);
381 ssl_cb_t fkt = transport_ssl_cb;
382
383 BIO_info_cb* bfkt = WINPR_FUNC_PTR_CAST(fkt, BIO_info_cb*);
384 BIO_callback_ctrl(tls->bio, BIO_CTRL_SET_CALLBACK, bfkt);
385 SSL_set_app_data(tls->ssl, transport);
386
387 if (!transport->frontBio)
388 {
389 WLog_Print(transport->log, WLOG_ERROR, "unable to prepend a filtering TLS bio");
390 return FALSE;
391 }
392
393 return TRUE;
394}
395
396BOOL transport_connect_nla(rdpTransport* transport, BOOL earlyUserAuth)
397{
398 rdpContext* context = nullptr;
399 rdpSettings* settings = nullptr;
400 rdpRdp* rdp = nullptr;
401 if (!transport)
402 return FALSE;
403
404 context = transport_get_context(transport);
405 WINPR_ASSERT(context);
406
407 settings = context->settings;
408 WINPR_ASSERT(settings);
409
410 rdp = context->rdp;
411 WINPR_ASSERT(rdp);
412
413 if (!transport_connect_tls(transport))
414 return FALSE;
415
416 if (!settings->Authentication)
417 return TRUE;
418
419 nla_free(rdp->nla);
420 rdp->nla = nla_new(context, transport);
421
422 if (!rdp->nla)
423 return FALSE;
424
425 nla_set_early_user_auth(rdp->nla, earlyUserAuth);
426
427 transport_set_nla_mode(transport, TRUE);
428
429 if (settings->AuthenticationServiceClass)
430 {
431 if (!nla_set_service_principal(rdp->nla, settings->AuthenticationServiceClass,
433 return FALSE;
434 }
435
436 if (nla_client_begin(rdp->nla) < 0)
437 {
438 WLog_Print(transport->log, WLOG_ERROR, "NLA begin failed");
439
440 freerdp_set_last_error_if_not(context, FREERDP_ERROR_AUTHENTICATION_FAILED);
441
442 transport_set_nla_mode(transport, FALSE);
443 return FALSE;
444 }
445
446 return rdp_client_transition_to_state(rdp, CONNECTION_STATE_NLA);
447}
448
449BOOL transport_connect_rdstls(rdpTransport* transport)
450{
451 BOOL rc = FALSE;
452 rdpRdstls* rdstls = nullptr;
453 rdpContext* context = nullptr;
454
455 WINPR_ASSERT(transport);
456
457 context = transport_get_context(transport);
458 WINPR_ASSERT(context);
459
460 if (!transport_connect_tls(transport))
461 goto fail;
462
463 rdstls = rdstls_new(context, transport);
464 if (!rdstls)
465 goto fail;
466
467 transport_set_rdstls_mode(transport, TRUE);
468
469 if (rdstls_authenticate(rdstls) < 0)
470 {
471 WLog_Print(transport->log, WLOG_ERROR, "RDSTLS authentication failed");
472 freerdp_set_last_error_if_not(context, FREERDP_ERROR_AUTHENTICATION_FAILED);
473 goto fail;
474 }
475
476 transport_set_rdstls_mode(transport, FALSE);
477 rc = TRUE;
478fail:
479 rdstls_free(rdstls);
480 return rc;
481}
482
483BOOL transport_connect_aad(rdpTransport* transport)
484{
485 rdpContext* context = nullptr;
486 rdpSettings* settings = nullptr;
487 rdpRdp* rdp = nullptr;
488 if (!transport)
489 return FALSE;
490
491 context = transport_get_context(transport);
492 WINPR_ASSERT(context);
493
494 settings = context->settings;
495 WINPR_ASSERT(settings);
496
497 rdp = context->rdp;
498 WINPR_ASSERT(rdp);
499
500 if (!transport_connect_tls(transport))
501 return FALSE;
502
503 if (!settings->Authentication)
504 return TRUE;
505
506 if (!rdp->aad)
507 return FALSE;
508
509 transport_set_aad_mode(transport, TRUE);
510
511 if (aad_client_begin(rdp->aad) < 0)
512 {
513 WLog_Print(transport->log, WLOG_ERROR, "AAD begin failed");
514
515 freerdp_set_last_error_if_not(context, FREERDP_ERROR_AUTHENTICATION_FAILED);
516
517 transport_set_aad_mode(transport, FALSE);
518 return FALSE;
519 }
520
521 return rdp_client_transition_to_state(rdp, CONNECTION_STATE_AAD);
522}
523
524static BOOL transport_can_retry(const rdpContext* context, BOOL status)
525{
526 switch (freerdp_get_last_error(context))
527 {
528 case FREERDP_ERROR_CONNECT_TARGET_BOOTING:
529 return FALSE;
530 default:
531 return !status;
532 }
533}
534
535BOOL transport_connect(rdpTransport* transport, const char* hostname, UINT16 port, DWORD timeout)
536{
537 BOOL status = FALSE;
538 rdpContext* context = transport_get_context(transport);
539
540 WINPR_ASSERT(context);
541 WINPR_ASSERT(hostname);
542
543 rdpSettings* settings = context->settings;
544 WINPR_ASSERT(settings);
545
546 BOOL rpcFallback = !settings->GatewayHttpTransport;
547
548 if (transport->GatewayEnabled)
549 {
550 if (settings->GatewayUrl)
551 {
552 WINPR_ASSERT(!transport->wst);
553 transport->wst = wst_new(context);
554
555 if (!transport->wst)
556 {
557 WLog_Print(transport->log, WLOG_ERROR, "wst_new failed");
558 return FALSE;
559 }
560
561 status = wst_connect(transport->wst, timeout);
562
563 if (status)
564 {
565 transport->frontBio = wst_get_front_bio_and_take_ownership(transport->wst);
566 WINPR_ASSERT(transport->frontBio);
567 BIO_set_nonblock(transport->frontBio, 0);
568 transport->layer = TRANSPORT_LAYER_TSG;
569 status = TRUE;
570 }
571 else
572 {
573 wst_free(transport->wst);
574 transport->wst = nullptr;
575 }
576 }
577 if (transport_can_retry(transport->context, status) && settings->GatewayHttpTransport)
578 {
579 WINPR_ASSERT(!transport->rdg);
580 transport->rdg = rdg_new(context);
581
582 if (!transport->rdg)
583 {
584 WLog_Print(transport->log, WLOG_ERROR, "rdg_new failed");
585 return FALSE;
586 }
587
588 status = rdg_connect(transport->rdg, timeout, &rpcFallback);
589
590 if (status)
591 {
592 transport->frontBio = rdg_get_front_bio_and_take_ownership(transport->rdg);
593 WINPR_ASSERT(transport->frontBio);
594 BIO_set_nonblock(transport->frontBio, 0);
595 transport->layer = TRANSPORT_LAYER_TSG;
596 status = TRUE;
597 }
598 else
599 {
600 rdg_free(transport->rdg);
601 transport->rdg = nullptr;
602 }
603 }
604
605 if (transport_can_retry(transport->context, status) && settings->GatewayRpcTransport &&
606 rpcFallback)
607 {
608 WINPR_ASSERT(!transport->tsg);
609 transport->tsg = tsg_new(transport);
610
611 if (!transport->tsg)
612 return FALSE;
613
614 /* Reset error condition from RDG */
615 freerdp_set_last_error_log(context, FREERDP_ERROR_SUCCESS);
616 status = tsg_connect(transport->tsg, hostname, port, timeout);
617
618 if (status)
619 {
620 transport->frontBio = tsg_get_bio(transport->tsg);
621 transport->layer = TRANSPORT_LAYER_TSG;
622 status = TRUE;
623 }
624 else
625 {
626 tsg_free(transport->tsg);
627 transport->tsg = nullptr;
628 }
629 }
630 }
631 else
632 {
633 UINT16 peerPort = 0;
634 const char* proxyHostname = nullptr;
635 const char* proxyUsername = nullptr;
636 const char* proxyPassword = nullptr;
637 BOOL isProxyConnection =
638 proxy_prepare(settings, &proxyHostname, &peerPort, &proxyUsername, &proxyPassword);
639
640 rdpTransportLayer* layer = nullptr;
641 if (isProxyConnection)
642 layer = transport_connect_layer(transport, proxyHostname, peerPort, timeout);
643 else
644 layer = transport_connect_layer(transport, hostname, port, timeout);
645
646 if (!layer)
647 return FALSE;
648
649 if (!transport_attach_layer(transport, layer))
650 {
651 transport_layer_free(layer);
652 return FALSE;
653 }
654
655 if (isProxyConnection)
656 {
657 if (!proxy_connect(context, transport->frontBio, proxyUsername, proxyPassword, hostname,
658 port))
659 return FALSE;
660 }
661
662 status = TRUE;
663 }
664
665 return status;
666}
667
668BOOL transport_connect_childsession(rdpTransport* transport)
669{
670 WINPR_ASSERT(transport);
671
672 transport->frontBio = createChildSessionBio();
673 if (!transport->frontBio)
674 return FALSE;
675
676 transport->layer = TRANSPORT_LAYER_TSG;
677 return TRUE;
678}
679
680BOOL transport_accept_rdp(rdpTransport* transport)
681{
682 return transport != nullptr;
683 /* RDP encryption */
684}
685
686BOOL transport_accept_tls(rdpTransport* transport)
687{
688 if (!transport)
689 return FALSE;
690 return IFCALLRESULT(FALSE, transport->io.TLSAccept, transport);
691}
692
693static BOOL transport_default_accept_tls(rdpTransport* transport)
694{
695 rdpContext* context = transport_get_context(transport);
696 rdpSettings* settings = nullptr;
697
698 WINPR_ASSERT(context);
699
700 settings = context->settings;
701 WINPR_ASSERT(settings);
702
703 if (!transport->tls)
704 transport->tls = freerdp_tls_new(context);
705
706 transport->layer = TRANSPORT_LAYER_TLS;
707
708 if (!freerdp_tls_accept(transport->tls, transport->frontBio, settings))
709 return FALSE;
710
711 transport->frontBio = transport->tls->bio;
712 return TRUE;
713}
714
715BOOL transport_accept_nla(rdpTransport* transport, BOOL ext)
716{
717 rdpContext* context = transport_get_context(transport);
718 rdpSettings* settings = nullptr;
719
720 WINPR_ASSERT(context);
721
722 settings = context->settings;
723 WINPR_ASSERT(settings);
724
725 if (!IFCALLRESULT(FALSE, transport->io.TLSAccept, transport))
726 return FALSE;
727
728 /* Network Level Authentication */
729
730 if (!settings->Authentication)
731 return TRUE;
732
733 if (!transport->nla)
734 {
735 transport->nla = nla_new(context, transport);
736 transport_set_nla_mode(transport, TRUE);
737 }
738
739 nla_set_early_user_auth(transport->nla, ext);
740 if (nla_authenticate(transport->nla) < 0)
741 {
742 WLog_Print(transport->log, WLOG_ERROR, "client authentication failure");
743 transport_set_nla_mode(transport, FALSE);
744 nla_free(transport->nla);
745 transport->nla = nullptr;
746 freerdp_tls_set_alert_code(transport->tls, TLS_ALERT_LEVEL_FATAL,
747 TLS_ALERT_DESCRIPTION_ACCESS_DENIED);
748 freerdp_tls_send_alert(transport->tls);
749 return FALSE;
750 }
751
752 /* don't free nla module yet, we need to copy the credentials from it first */
753 transport_set_nla_mode(transport, FALSE);
754 return TRUE;
755}
756
757BOOL transport_accept_rdstls(rdpTransport* transport)
758{
759 BOOL rc = FALSE;
760 rdpRdstls* rdstls = nullptr;
761 rdpContext* context = nullptr;
762
763 WINPR_ASSERT(transport);
764
765 context = transport_get_context(transport);
766 WINPR_ASSERT(context);
767
768 if (!IFCALLRESULT(FALSE, transport->io.TLSAccept, transport))
769 goto fail;
770
771 rdstls = rdstls_new(context, transport);
772 if (!rdstls)
773 goto fail;
774
775 transport_set_rdstls_mode(transport, TRUE);
776
777 if (rdstls_authenticate(rdstls) < 0)
778 {
779 WLog_Print(transport->log, WLOG_ERROR, "client authentication failure");
780 freerdp_tls_set_alert_code(transport->tls, TLS_ALERT_LEVEL_FATAL,
781 TLS_ALERT_DESCRIPTION_ACCESS_DENIED);
782 freerdp_tls_send_alert(transport->tls);
783 goto fail;
784 }
785
786 transport_set_rdstls_mode(transport, FALSE);
787 rc = TRUE;
788fail:
789 rdstls_free(rdstls);
790 return rc;
791}
792
793#define WLog_ERR_BIO(transport, biofunc, bio) \
794 transport_bio_error_log(transport, biofunc, bio, __FILE__, __func__, __LINE__)
795
796static void transport_bio_error_log(rdpTransport* transport, LPCSTR biofunc,
797 WINPR_ATTR_UNUSED BIO* bio, LPCSTR file, LPCSTR func,
798 DWORD line)
799{
800 unsigned long sslerr = 0;
801 int saveerrno = 0;
802 DWORD level = 0;
803
804 WINPR_ASSERT(transport);
805
806 saveerrno = errno;
807 level = WLOG_ERROR;
808
809 if (!WLog_IsLevelActive(transport->log, level))
810 return;
811
812 if (ERR_peek_error() == 0)
813 {
814 char ebuffer[256] = WINPR_C_ARRAY_INIT;
815
816 if (saveerrno == 0)
817 WLog_PrintTextMessage(transport->log, level, line, file, func, "%s retries exceeded",
818 biofunc);
819 else
820 WLog_PrintTextMessage(transport->log, level, line, file, func,
821 "%s returned a system error %d: %s", biofunc, saveerrno,
822 winpr_strerror(saveerrno, ebuffer, sizeof(ebuffer)));
823 return;
824 }
825
826 while ((sslerr = ERR_get_error()))
827 {
828 char buf[120] = WINPR_C_ARRAY_INIT;
829
830 ERR_error_string_n(sslerr, buf, 120);
831 WLog_PrintTextMessage(transport->log, level, line, file, func, "%s returned an error: %s",
832 biofunc, buf);
833 }
834}
835
836static SSIZE_T transport_read_layer(rdpTransport* transport, BYTE* data, size_t bytes)
837{
838 SSIZE_T read = 0;
839 rdpRdp* rdp = nullptr;
840 rdpContext* context = nullptr;
841
842 WINPR_ASSERT(transport);
843
844 context = transport_get_context(transport);
845 WINPR_ASSERT(context);
846
847 rdp = context->rdp;
848 WINPR_ASSERT(rdp);
849
850 if (!transport->frontBio || (bytes > SSIZE_MAX))
851 {
852 transport->layer = TRANSPORT_LAYER_CLOSED;
853 freerdp_set_last_error_if_not(context, FREERDP_ERROR_CONNECT_TRANSPORT_FAILED);
854 return -1;
855 }
856
857 while (read < (SSIZE_T)bytes)
858 {
859 const SSIZE_T tr = (SSIZE_T)bytes - read;
860 int r = (int)((tr > INT_MAX) ? INT_MAX : tr);
861 ERR_clear_error();
862 int status = BIO_read(transport->frontBio, data + read, r);
863
864 if (freerdp_shall_disconnect_context(context))
865 return -1;
866
867 if (status <= 0)
868 {
869 if (!transport->frontBio || !BIO_should_retry(transport->frontBio))
870 {
871 /* something unexpected happened, let's close */
872 if (!transport->frontBio)
873 {
874 WLog_Print(transport->log, WLOG_ERROR, "BIO_read: transport->frontBio null");
875 return -1;
876 }
877
878 WLog_ERR_BIO(transport, "BIO_read", transport->frontBio);
879 transport->layer = TRANSPORT_LAYER_CLOSED;
880 freerdp_set_last_error_if_not(context, FREERDP_ERROR_CONNECT_TRANSPORT_FAILED);
881 return -1;
882 }
883
884 /* non blocking will survive a partial read */
885 if (!transport->blocking)
886 return read;
887
888 /* blocking means that we can't continue until we have read the number of requested
889 * bytes */
890 if (BIO_wait_read(transport->frontBio, 100) < 0)
891 {
892 WLog_ERR_BIO(transport, "BIO_wait_read", transport->frontBio);
893 return -1;
894 }
895
896 continue;
897 }
898
899#ifdef FREERDP_HAVE_VALGRIND_MEMCHECK_H
900 VALGRIND_MAKE_MEM_DEFINED(data + read, bytes - read);
901#endif
902 read += status;
903 rdp->inBytes += WINPR_ASSERTING_INT_CAST(uint64_t, status);
904 }
905
906 return read;
907}
908
923static SSIZE_T transport_read_layer_bytes(rdpTransport* transport, wStream* s, size_t toRead)
924{
925 SSIZE_T status = 0;
926 if (!transport)
927 return -1;
928
929 if (toRead > SSIZE_MAX)
930 return 0;
931
932 status = IFCALLRESULT(-1, transport->io.ReadBytes, transport, Stream_Pointer(s), toRead);
933
934 if (status <= 0)
935 return status;
936
937 Stream_Seek(s, (size_t)status);
938 return status == (SSIZE_T)toRead ? 1 : 0;
939}
940
953int transport_read_pdu(rdpTransport* transport, wStream* s)
954{
955 if (!transport)
956 return -1;
957 return IFCALLRESULT(-1, transport->io.ReadPdu, transport, s);
958}
959
960WINPR_ATTR_NODISCARD
961static SSIZE_T parse_nla_mode_pdu(rdpTransport* transport, wStream* stream)
962{
963 SSIZE_T pduLength = 0;
964 wStream sbuffer = WINPR_C_ARRAY_INIT;
965 wStream* s = Stream_StaticConstInit(&sbuffer, Stream_Buffer(stream), Stream_Length(stream));
966 /*
967 * In case NlaMode is set TSRequest package(s) are expected
968 * 0x30 = DER encoded data with these bits set:
969 * bit 6 P/C constructed
970 * bit 5 tag number - sequence
971 */
972 UINT8 typeEncoding = 0;
973 if (Stream_GetRemainingLength(s) < 1)
974 return 0;
975 Stream_Read_UINT8(s, typeEncoding);
976 if (typeEncoding != 0x30)
977 return -1;
978
979 /* TSRequest (NLA) */
980 UINT8 lengthEncoding = 0;
981 if (Stream_GetRemainingLength(s) < 1)
982 return 0;
983 Stream_Read_UINT8(s, lengthEncoding);
984 if (lengthEncoding & 0x80)
985 {
986 if ((lengthEncoding & ~(0x80)) == 1)
987 {
988 UINT8 length = 0;
989 if (Stream_GetRemainingLength(s) < 1)
990 return 0;
991 Stream_Read_UINT8(s, length);
992 pduLength = length;
993 pduLength += 3;
994 }
995 else if ((lengthEncoding & ~(0x80)) == 2)
996 {
997 /* check for header bytes already read in previous calls */
998 UINT16 length = 0;
999 if (Stream_GetRemainingLength(s) < 2)
1000 return 0;
1001 Stream_Read_UINT16_BE(s, length);
1002 pduLength = length;
1003 pduLength += 4;
1004 }
1005 else
1006 {
1007 WLog_Print(transport->log, WLOG_ERROR, "Error reading TSRequest!");
1008 return -1;
1009 }
1010 }
1011 else
1012 {
1013 pduLength = lengthEncoding;
1014 pduLength += 2;
1015 }
1016
1017 return pduLength;
1018}
1019
1020static SSIZE_T parse_default_mode_pdu(rdpTransport* transport, wStream* stream)
1021{
1022 SSIZE_T pduLength = 0;
1023 wStream sbuffer = WINPR_C_ARRAY_INIT;
1024 wStream* s = Stream_StaticConstInit(&sbuffer, Stream_Buffer(stream), Stream_Length(stream));
1025
1026 UINT8 version = 0;
1027 if (Stream_GetRemainingLength(s) < 1)
1028 return 0;
1029 Stream_Read_UINT8(s, version);
1030 if (version == 0x03)
1031 {
1032 /* TPKT header */
1033 UINT16 length = 0;
1034 if (Stream_GetRemainingLength(s) < 3)
1035 return 0;
1036 Stream_Seek(s, 1);
1037 Stream_Read_UINT16_BE(s, length);
1038 pduLength = length;
1039
1040 /* min and max values according to ITU-T Rec. T.123 (01/2007) section 8 */
1041 if ((pduLength < 7) || (pduLength > 0xFFFF))
1042 {
1043 WLog_Print(transport->log, WLOG_ERROR, "tpkt - invalid pduLength: %" PRIdz, pduLength);
1044 return -1;
1045 }
1046 }
1047 else
1048 {
1049 /* Fast-Path Header */
1050 UINT8 length1 = 0;
1051 if (Stream_GetRemainingLength(s) < 1)
1052 return 0;
1053 Stream_Read_UINT8(s, length1);
1054 if (length1 & 0x80)
1055 {
1056 UINT8 length2 = 0;
1057 if (Stream_GetRemainingLength(s) < 1)
1058 return 0;
1059 Stream_Read_UINT8(s, length2);
1060 pduLength = ((length1 & 0x7F) << 8) | length2;
1061 }
1062 else
1063 pduLength = length1;
1064
1065 /*
1066 * fast-path has 7 bits for length so the maximum size, including headers is 0x8000
1067 * The theoretical minimum fast-path PDU consists only of two header bytes plus one
1068 * byte for data (e.g. fast-path input synchronize pdu)
1069 */
1070 if (pduLength < 3 || pduLength > 0x8000)
1071 {
1072 WLog_Print(transport->log, WLOG_ERROR, "fast path - invalid pduLength: %" PRIdz,
1073 pduLength);
1074 return -1;
1075 }
1076 }
1077
1078 return pduLength;
1079}
1080
1081SSIZE_T transport_parse_pdu(rdpTransport* transport, wStream* s, BOOL* incomplete)
1082{
1083 SSIZE_T pduLength = 0;
1084
1085 if (!transport)
1086 return -1;
1087
1088 if (!s)
1089 return -1;
1090
1091 if (incomplete)
1092 *incomplete = TRUE;
1093
1094 Stream_SealLength(s);
1095 if (transport->NlaMode)
1096 pduLength = parse_nla_mode_pdu(transport, s);
1097 else if (transport->RdstlsMode)
1098 pduLength = rdstls_parse_pdu(transport->log, s);
1099 else
1100 pduLength = parse_default_mode_pdu(transport, s);
1101
1102 if (pduLength <= 0)
1103 return pduLength;
1104
1105 const size_t len = Stream_Length(s);
1106 if (len > WINPR_ASSERTING_INT_CAST(size_t, pduLength))
1107 return -1;
1108
1109 if (incomplete)
1110 *incomplete = len < WINPR_ASSERTING_INT_CAST(size_t, pduLength);
1111
1112 return pduLength;
1113}
1114
1115static int transport_default_read_pdu(rdpTransport* transport, wStream* s)
1116{
1117 BOOL incomplete = 0;
1118 SSIZE_T status = 0;
1119 size_t pduLength = 0;
1120 size_t position = 0;
1121
1122 WINPR_ASSERT(transport);
1123 WINPR_ASSERT(s);
1124
1125 /* RDS AAD Auth PDUs have no length indicator. We need to determine the end of the PDU by
1126 * reading in one byte at a time until we encounter the terminating null byte */
1127 if (transport->AadMode)
1128 {
1129 BYTE c = '\0';
1130 do
1131 {
1132 const SSIZE_T rc = transport_read_layer(transport, &c, 1);
1133 if (rc != 1)
1134 return (rc == 0) ? 0 : -1;
1135 if (!Stream_EnsureRemainingCapacity(s, 1))
1136 return -1;
1137 Stream_Write_UINT8(s, c);
1138 } while (c != '\0');
1139 }
1140 else if (transport->earlyUserAuth)
1141 {
1142 if (!Stream_EnsureCapacity(s, 4))
1143 return -1;
1144 const SSIZE_T rc = transport_read_layer_bytes(transport, s, 4);
1145 if (rc != 1)
1146 return (rc == 0) ? 0 : -1;
1147 }
1148 else
1149 {
1150 /* Read in pdu length */
1151 status = transport_parse_pdu(transport, s, &incomplete);
1152 while ((status == 0) && incomplete)
1153 {
1154 if (!Stream_EnsureRemainingCapacity(s, 1))
1155 return -1;
1156 SSIZE_T rc = transport_read_layer_bytes(transport, s, 1);
1157 if (rc > INT32_MAX)
1158 return INT32_MAX;
1159 if (rc != 1)
1160 return (int)rc;
1161 status = transport_parse_pdu(transport, s, &incomplete);
1162 }
1163
1164 if (status < 0)
1165 return -1;
1166
1167 pduLength = (size_t)status;
1168
1169 /* Read in rest of the PDU */
1170 if (!Stream_EnsureCapacity(s, pduLength))
1171 return -1;
1172
1173 position = Stream_GetPosition(s);
1174 if (position > pduLength)
1175 return -1;
1176 else if (position < pduLength)
1177 {
1178 status = transport_read_layer_bytes(transport, s, pduLength - position);
1179 if (status != 1)
1180 {
1181 if ((status < INT32_MIN) || (status > INT32_MAX))
1182 return -1;
1183 return (int)status;
1184 }
1185 }
1186
1187 if (Stream_GetPosition(s) >= pduLength)
1188 WLog_Packet(transport->log, WLOG_TRACE, Stream_Buffer(s), pduLength,
1189 WLOG_PACKET_INBOUND);
1190 }
1191
1192 Stream_SealLength(s);
1193 Stream_ResetPosition(s);
1194 const size_t len = Stream_Length(s);
1195 if (len > INT32_MAX)
1196 return -1;
1197 return (int)len;
1198}
1199
1200int transport_write(rdpTransport* transport, wStream* s)
1201{
1202 if (!transport)
1203 return -1;
1204
1205 return IFCALLRESULT(-1, transport->io.WritePdu, transport, s);
1206}
1207
1208static int transport_default_write(rdpTransport* transport, wStream* s)
1209{
1210 int status = -1;
1211 rdpContext* context = transport_get_context(transport);
1212
1213 WINPR_ASSERT(transport);
1214 WINPR_ASSERT(context);
1215
1216 if (!s)
1217 return -1;
1218
1219 Stream_AddRef(s);
1220
1221 rdpRdp* rdp = context->rdp;
1222 if (!rdp)
1223 goto fail;
1224
1225 EnterCriticalSection(&(transport->WriteLock));
1226 if (!transport->frontBio)
1227 goto out_cleanup;
1228
1229 {
1230 size_t length = Stream_GetPosition(s);
1231 size_t writtenlength = length;
1232 Stream_ResetPosition(s);
1233
1234 if (length > 0)
1235 {
1236 rdp->outBytes += length;
1237 WLog_Packet(transport->log, WLOG_TRACE, Stream_Buffer(s), length, WLOG_PACKET_OUTBOUND);
1238 }
1239
1240 while (length > 0)
1241 {
1242 ERR_clear_error();
1243 const int towrite = (length > INT32_MAX) ? INT32_MAX : (int)length;
1244 status = BIO_write(transport->frontBio, Stream_ConstPointer(s), towrite);
1245
1246 if (status <= 0)
1247 {
1248 /* the buffered BIO that is at the end of the chain always says OK for writing,
1249 * so a retry means that for any reason we need to read. The most probable
1250 * is a SSL or TSG BIO in the chain.
1251 */
1252 if (!BIO_should_retry(transport->frontBio))
1253 {
1254 WLog_ERR_BIO(transport, "BIO_should_retry", transport->frontBio);
1255 status = -1;
1256 goto out_cleanup;
1257 }
1258
1259 /* non-blocking can live with blocked IOs */
1260 if (!transport->blocking)
1261 {
1262 WLog_ERR_BIO(transport, "BIO_write", transport->frontBio);
1263 goto out_cleanup;
1264 }
1265
1266 if (BIO_wait_write(transport->frontBio, 100) < 0)
1267 {
1268 WLog_ERR_BIO(transport, "BIO_wait_write", transport->frontBio);
1269 status = -1;
1270 goto out_cleanup;
1271 }
1272
1273 continue;
1274 }
1275
1276 WINPR_ASSERT(context->settings);
1277 if (transport->blocking || context->settings->WaitForOutputBufferFlush)
1278 {
1279 while (BIO_write_blocked(transport->frontBio))
1280 {
1281 if (BIO_wait_write(transport->frontBio, 100) < 0)
1282 {
1283 WLog_Print(transport->log, WLOG_ERROR, "error when selecting for write");
1284 status = -1;
1285 goto out_cleanup;
1286 }
1287
1288 if (BIO_flush(transport->frontBio) < 1)
1289 {
1290 WLog_Print(transport->log, WLOG_ERROR, "error when flushing outputBuffer");
1291 status = -1;
1292 goto out_cleanup;
1293 }
1294 }
1295 }
1296
1297 const size_t ustatus = (size_t)status;
1298 if (ustatus > length)
1299 {
1300 status = -1;
1301 goto out_cleanup;
1302 }
1303
1304 length -= ustatus;
1305 Stream_Seek(s, ustatus);
1306 }
1307
1308 transport->written += writtenlength;
1309 }
1310out_cleanup:
1311
1312 if (status < 0)
1313 {
1314 /* A write error indicates that the peer has dropped the connection */
1315 transport->layer = TRANSPORT_LAYER_CLOSED;
1316 freerdp_set_last_error_if_not(context, FREERDP_ERROR_CONNECT_TRANSPORT_FAILED);
1317 }
1318
1319 LeaveCriticalSection(&(transport->WriteLock));
1320fail:
1321 Stream_Release(s);
1322 return status;
1323}
1324
1325BOOL transport_get_public_key(rdpTransport* transport, const BYTE** data, DWORD* length)
1326{
1327 return IFCALLRESULT(FALSE, transport->io.GetPublicKey, transport, data, length);
1328}
1329
1330static BOOL transport_default_get_public_key(rdpTransport* transport, const BYTE** data,
1331 DWORD* length)
1332{
1333 rdpTls* tls = transport_get_tls(transport);
1334 if (!tls)
1335 return FALSE;
1336
1337 *data = tls->PublicKey;
1338 *length = tls->PublicKeyLength;
1339
1340 return TRUE;
1341}
1342
1343DWORD transport_get_event_handles(rdpTransport* transport, HANDLE* events, DWORD count)
1344{
1345 DWORD nCount = 0; /* always the reread Event */
1346
1347 WINPR_ASSERT(transport);
1348 WINPR_ASSERT(events);
1349 WINPR_ASSERT(count > 0);
1350
1351 if (events)
1352 {
1353 if (count < 1)
1354 {
1355 WLog_Print(transport->log, WLOG_ERROR, "provided handles array is too small");
1356 return 0;
1357 }
1358
1359 events[nCount++] = transport->rereadEvent;
1360
1361 if (transport->useIoEvent)
1362 {
1363 if (count < 2)
1364 return 0;
1365 events[nCount++] = transport->ioEvent;
1366 }
1367 }
1368
1369 if (!transport->GatewayEnabled)
1370 {
1371 if (events)
1372 {
1373 if (nCount >= count)
1374 {
1375 WLog_Print(transport->log, WLOG_ERROR,
1376 "provided handles array is too small (count=%" PRIu32 " nCount=%" PRIu32
1377 ")",
1378 count, nCount);
1379 return 0;
1380 }
1381
1382 if (transport->frontBio)
1383 {
1384 if (BIO_get_event(transport->frontBio, &events[nCount]) != 1)
1385 {
1386 WLog_Print(transport->log, WLOG_ERROR, "error getting the frontBio handle");
1387 return 0;
1388 }
1389 nCount++;
1390 }
1391 }
1392 }
1393 else
1394 {
1395 if (transport->rdg)
1396 {
1397 const DWORD tmp =
1398 rdg_get_event_handles(transport->rdg, &events[nCount], count - nCount);
1399
1400 if (tmp == 0)
1401 return 0;
1402
1403 nCount += tmp;
1404 }
1405 else if (transport->tsg)
1406 {
1407 const DWORD tmp =
1408 tsg_get_event_handles(transport->tsg, &events[nCount], count - nCount);
1409
1410 if (tmp == 0)
1411 return 0;
1412
1413 nCount += tmp;
1414 }
1415 else if (transport->wst)
1416 {
1417 const DWORD tmp =
1418 wst_get_event_handles(transport->wst, &events[nCount], count - nCount);
1419
1420 if (tmp == 0)
1421 return 0;
1422
1423 nCount += tmp;
1424 }
1425 }
1426
1427 return nCount;
1428}
1429
1430#if defined(WITH_FREERDP_DEPRECATED)
1431void transport_get_fds(rdpTransport* transport, void** rfds, int* rcount)
1432{
1433 DWORD nCount = 0;
1434 HANDLE events[MAXIMUM_WAIT_OBJECTS] = WINPR_C_ARRAY_INIT;
1435
1436 WINPR_ASSERT(transport);
1437 WINPR_ASSERT(rfds);
1438 WINPR_ASSERT(rcount);
1439
1440 nCount = transport_get_event_handles(transport, events, ARRAYSIZE(events));
1441 *rcount = nCount + 1;
1442
1443 for (DWORD index = 0; index < nCount; index++)
1444 {
1445 rfds[index] = GetEventWaitObject(events[index]);
1446 }
1447
1448 rfds[nCount] = GetEventWaitObject(transport->rereadEvent);
1449}
1450#endif
1451
1452BOOL transport_is_write_blocked(rdpTransport* transport)
1453{
1454 WINPR_ASSERT(transport);
1455 WINPR_ASSERT(transport->frontBio);
1456 return BIO_write_blocked(transport->frontBio) != 0;
1457}
1458
1459int transport_drain_output_buffer(rdpTransport* transport)
1460{
1461 BOOL status = FALSE;
1462
1463 WINPR_ASSERT(transport);
1464 WINPR_ASSERT(transport->frontBio);
1465 if (BIO_write_blocked(transport->frontBio))
1466 {
1467 if (BIO_flush(transport->frontBio) < 1)
1468 return -1;
1469
1470 const long rc = BIO_write_blocked(transport->frontBio);
1471 status = (rc != 0);
1472 }
1473
1474 return status;
1475}
1476
1477int transport_check_fds(rdpTransport* transport)
1478{
1479 int status = 0;
1480 state_run_t recv_status = STATE_RUN_FAILED;
1481 wStream* received = nullptr;
1482 rdpContext* context = transport_get_context(transport);
1483
1484 WINPR_ASSERT(context);
1485
1486 if (transport->layer == TRANSPORT_LAYER_CLOSED)
1487 {
1488 WLog_Print(transport->log, WLOG_DEBUG, "transport_check_fds: transport layer closed");
1489 freerdp_set_last_error_if_not(context, FREERDP_ERROR_CONNECT_TRANSPORT_FAILED);
1490 return -1;
1491 }
1492
1502 if ((status = transport_read_pdu(transport, transport->ReceiveBuffer)) <= 0)
1503 {
1504 if (status < 0)
1505 WLog_Print(transport->log, WLOG_DEBUG, "transport_check_fds: transport_read_pdu() - %i",
1506 status);
1507 if (transport->haveMoreBytesToRead)
1508 {
1509 transport->haveMoreBytesToRead = FALSE;
1510 (void)ResetEvent(transport->rereadEvent);
1511 }
1512 return status;
1513 }
1514
1515 received = transport->ReceiveBuffer;
1516 transport->ReceiveBuffer = StreamPool_Take(transport->ReceivePool, 0);
1517 if (!transport->ReceiveBuffer)
1518 {
1519 Stream_Release(received);
1520 return -1;
1521 }
1522
1529 WINPR_ASSERT(transport->ReceiveCallback);
1530 recv_status = transport->ReceiveCallback(transport, received, transport->ReceiveExtra);
1531 Stream_Release(received);
1532
1533 if (state_run_failed(recv_status))
1534 {
1535 char buffer[64] = WINPR_C_ARRAY_INIT;
1536 WLog_Print(transport->log, WLOG_ERROR,
1537 "transport_check_fds: transport->ReceiveCallback() - %s",
1538 state_run_result_string(recv_status, buffer, ARRAYSIZE(buffer)));
1539 return -1;
1540 }
1541
1542 /* Run this again to be sure we consumed all input data.
1543 * This will be repeated until a (not fully) received packet is in buffer
1544 */
1545 if (!transport->haveMoreBytesToRead)
1546 {
1547 transport->haveMoreBytesToRead = TRUE;
1548 (void)SetEvent(transport->rereadEvent);
1549 }
1550 return recv_status;
1551}
1552
1553BOOL transport_set_blocking_mode(rdpTransport* transport, BOOL blocking)
1554{
1555 WINPR_ASSERT(transport);
1556
1557 return IFCALLRESULT(FALSE, transport->io.SetBlockingMode, transport, blocking);
1558}
1559
1560static BOOL transport_default_set_blocking_mode(rdpTransport* transport, BOOL blocking)
1561{
1562 WINPR_ASSERT(transport);
1563
1564 transport->blocking = blocking;
1565
1566 if (transport->frontBio)
1567 {
1568 if (!BIO_set_nonblock(transport->frontBio, !(blocking)))
1569 return FALSE;
1570 }
1571
1572 return TRUE;
1573}
1574
1575rdpTransportLayer* transport_connect_layer(rdpTransport* transport, const char* hostname, int port,
1576 DWORD timeout)
1577{
1578 WINPR_ASSERT(transport);
1579
1580 rdpTransportLayer* rc =
1581 IFCALLRESULT(nullptr, transport->io.ConnectLayer, transport, hostname, port, timeout);
1582 if (!rc)
1583 WLog_Print(transport->log, WLOG_ERROR, "ConnectLayer %s:%d [%" PRIu32 "ms] failed",
1584 hostname, port, timeout);
1585 return rc;
1586}
1587
1588static rdpTransportLayer* transport_default_connect_layer(rdpTransport* transport,
1589 const char* hostname, int port,
1590 DWORD timeout)
1591{
1592 rdpContext* context = transport_get_context(transport);
1593 WINPR_ASSERT(context);
1594
1595 return freerdp_tcp_connect_layer(context, hostname, port, timeout);
1596}
1597
1598BOOL transport_attach_layer(rdpTransport* transport, rdpTransportLayer* layer)
1599{
1600 WINPR_ASSERT(transport);
1601 WINPR_ASSERT(layer);
1602
1603 const BOOL rc = IFCALLRESULT(FALSE, transport->io.AttachLayer, transport, layer);
1604 if (!rc)
1605 WLog_Print(transport->log, WLOG_ERROR, "AttachLayer failed");
1606 return rc;
1607}
1608
1609static BOOL transport_default_attach_layer(rdpTransport* transport, rdpTransportLayer* layer)
1610{
1611 BIO* layerBio = BIO_new(BIO_s_transport_layer());
1612 if (!layerBio)
1613 goto fail;
1614
1615 {
1616 BIO* bufferedBio = BIO_new(BIO_s_buffered_socket());
1617 if (!bufferedBio)
1618 goto fail;
1619
1620 bufferedBio = BIO_push(bufferedBio, layerBio);
1621 if (!bufferedBio)
1622 goto fail;
1623
1624 /* BIO takes over the layer reference at this point. */
1625 BIO_set_data(layerBio, layer);
1626
1627 transport->frontBio = bufferedBio;
1628 }
1629 return TRUE;
1630
1631fail:
1632 if (layerBio)
1633 BIO_free_all(layerBio);
1634
1635 return FALSE;
1636}
1637
1638void transport_set_gateway_enabled(rdpTransport* transport, BOOL GatewayEnabled)
1639{
1640 WINPR_ASSERT(transport);
1641 transport->GatewayEnabled = GatewayEnabled;
1642}
1643
1644void transport_set_nla_mode(rdpTransport* transport, BOOL NlaMode)
1645{
1646 WINPR_ASSERT(transport);
1647 transport->NlaMode = NlaMode;
1648}
1649
1650void transport_set_rdstls_mode(rdpTransport* transport, BOOL RdstlsMode)
1651{
1652 WINPR_ASSERT(transport);
1653 transport->RdstlsMode = RdstlsMode;
1654}
1655
1656void transport_set_aad_mode(rdpTransport* transport, BOOL AadMode)
1657{
1658 WINPR_ASSERT(transport);
1659 transport->AadMode = AadMode;
1660}
1661
1662BOOL transport_disconnect(rdpTransport* transport)
1663{
1664 if (!transport)
1665 return FALSE;
1666 return IFCALLRESULT(FALSE, transport->io.TransportDisconnect, transport);
1667}
1668
1669static BOOL transport_default_disconnect(rdpTransport* transport)
1670{
1671 BOOL status = TRUE;
1672
1673 if (!transport)
1674 return FALSE;
1675
1676 EnterCriticalSection(&(transport->ReadLock));
1677 EnterCriticalSection(&(transport->WriteLock));
1678 if (transport->tls)
1679 {
1680 freerdp_tls_free(transport->tls);
1681 transport->tls = nullptr;
1682 }
1683 else
1684 {
1685 if (transport->frontBio)
1686 BIO_free_all(transport->frontBio);
1687 }
1688
1689 if (transport->tsg)
1690 {
1691 tsg_free(transport->tsg);
1692 transport->tsg = nullptr;
1693 }
1694
1695 if (transport->rdg)
1696 {
1697 rdg_free(transport->rdg);
1698 transport->rdg = nullptr;
1699 }
1700
1701 if (transport->wst)
1702 {
1703 wst_free(transport->wst);
1704 transport->wst = nullptr;
1705 }
1706
1707 transport->frontBio = nullptr;
1708 transport->layer = TRANSPORT_LAYER_TCP;
1709 transport->earlyUserAuth = FALSE;
1710 LeaveCriticalSection(&(transport->WriteLock));
1711 LeaveCriticalSection(&(transport->ReadLock));
1712 return status;
1713}
1714
1715rdpTransport* transport_new(rdpContext* context)
1716{
1717 rdpTransport* transport = (rdpTransport*)calloc(1, sizeof(rdpTransport));
1718
1719 WINPR_ASSERT(context);
1720 if (!transport)
1721 return nullptr;
1722
1723 transport->log = WLog_Create(TAG, WLog_GetRoot());
1724
1725 if (!transport->log)
1726 goto fail;
1727
1728 transport->context = context;
1729 transport->haveReadLock = InitializeCriticalSectionAndSpinCount(&(transport->ReadLock), 4000);
1730 transport->haveWriteLock = InitializeCriticalSectionAndSpinCount(&(transport->WriteLock), 4000);
1731 if (!transport->haveReadLock || !transport->haveWriteLock)
1732 goto fail;
1733
1734 transport->ReceivePool = StreamPool_New(TRUE, BUFFER_SIZE);
1735
1736 if (!transport->ReceivePool)
1737 goto fail;
1738
1739 /* receive buffer for non-blocking read. */
1740 transport->ReceiveBuffer = StreamPool_Take(transport->ReceivePool, 0);
1741
1742 if (!transport->ReceiveBuffer)
1743 goto fail;
1744
1745 transport->connectedEvent = CreateEvent(nullptr, TRUE, FALSE, nullptr);
1746
1747 if (!transport->connectedEvent || transport->connectedEvent == INVALID_HANDLE_VALUE)
1748 goto fail;
1749
1750 transport->rereadEvent = CreateEvent(nullptr, TRUE, FALSE, nullptr);
1751
1752 if (!transport->rereadEvent || transport->rereadEvent == INVALID_HANDLE_VALUE)
1753 goto fail;
1754
1755 transport->ioEvent = CreateEvent(nullptr, TRUE, FALSE, nullptr);
1756
1757 if (!transport->ioEvent || transport->ioEvent == INVALID_HANDLE_VALUE)
1758 goto fail;
1759
1760 transport->haveMoreBytesToRead = FALSE;
1761 transport->blocking = TRUE;
1762 transport->GatewayEnabled = FALSE;
1763 transport->layer = TRANSPORT_LAYER_TCP;
1764
1765 // transport->io.DataHandler = transport_data_handler;
1766 transport->io.TCPConnect = freerdp_tcp_default_connect;
1767 transport->io.TLSConnect = transport_default_connect_tls;
1768 transport->io.TLSAccept = transport_default_accept_tls;
1769 transport->io.TransportAttach = transport_default_attach;
1770 transport->io.TransportDisconnect = transport_default_disconnect;
1771 transport->io.ReadPdu = transport_default_read_pdu;
1772 transport->io.WritePdu = transport_default_write;
1773 transport->io.ReadBytes = transport_read_layer;
1774 transport->io.GetPublicKey = transport_default_get_public_key;
1775 transport->io.SetBlockingMode = transport_default_set_blocking_mode;
1776 transport->io.ConnectLayer = transport_default_connect_layer;
1777 transport->io.AttachLayer = transport_default_attach_layer;
1778
1779 return transport;
1780fail:
1781 WINPR_PRAGMA_DIAG_PUSH
1782 WINPR_PRAGMA_DIAG_IGNORED_MISMATCHED_DEALLOC
1783 transport_free(transport);
1784 WINPR_PRAGMA_DIAG_POP
1785 return nullptr;
1786}
1787
1788void transport_free(rdpTransport* transport)
1789{
1790 if (!transport)
1791 return;
1792
1793 transport_disconnect(transport);
1794
1795 if (transport->haveReadLock)
1796 EnterCriticalSection(&(transport->ReadLock));
1797
1798 if (transport->ReceiveBuffer)
1799 Stream_Release(transport->ReceiveBuffer);
1800
1801 if (transport->haveReadLock)
1802 LeaveCriticalSection(&(transport->ReadLock));
1803
1804 if (transport->ReceivePool)
1805 (void)StreamPool_WaitForReturn(transport->ReceivePool, INFINITE);
1806
1807 if (transport->haveReadLock)
1808 EnterCriticalSection(&(transport->ReadLock));
1809
1810 if (transport->haveWriteLock)
1811 EnterCriticalSection(&(transport->WriteLock));
1812
1813 nla_free(transport->nla);
1814 StreamPool_Free(transport->ReceivePool);
1815 (void)CloseHandle(transport->connectedEvent);
1816 (void)CloseHandle(transport->rereadEvent);
1817 (void)CloseHandle(transport->ioEvent);
1818
1819 if (transport->haveReadLock)
1820 LeaveCriticalSection(&(transport->ReadLock));
1821 DeleteCriticalSection(&(transport->ReadLock));
1822
1823 if (transport->haveWriteLock)
1824 LeaveCriticalSection(&(transport->WriteLock));
1825 DeleteCriticalSection(&(transport->WriteLock));
1826 WLog_Discard(transport->log);
1827 free(transport);
1828}
1829
1830BOOL transport_set_io_callbacks(rdpTransport* transport, const rdpTransportIo* io_callbacks)
1831{
1832 if (!transport || !io_callbacks)
1833 return FALSE;
1834
1835 transport->io = *io_callbacks;
1836 return TRUE;
1837}
1838
1839const rdpTransportIo* transport_get_io_callbacks(const rdpTransport* transport)
1840{
1841 if (!transport)
1842 return nullptr;
1843 return &transport->io;
1844}
1845
1846rdpContext* transport_get_context(rdpTransport* transport)
1847{
1848 WINPR_ASSERT(transport);
1849 return transport->context;
1850}
1851
1852rdpTransport* freerdp_get_transport(rdpContext* context)
1853{
1854 WINPR_ASSERT(context);
1855 WINPR_ASSERT(context->rdp);
1856 return context->rdp->transport;
1857}
1858
1859BOOL transport_set_nla(rdpTransport* transport, rdpNla* nla)
1860{
1861 WINPR_ASSERT(transport);
1862 nla_free(transport->nla);
1863 transport->nla = nla;
1864 return TRUE;
1865}
1866
1867rdpNla* transport_get_nla(rdpTransport* transport)
1868{
1869 WINPR_ASSERT(transport);
1870 return transport->nla;
1871}
1872
1873BOOL transport_set_tls(rdpTransport* transport, rdpTls* tls)
1874{
1875 WINPR_ASSERT(transport);
1876 freerdp_tls_free(transport->tls);
1877 transport->tls = tls;
1878 return TRUE;
1879}
1880
1881rdpTls* transport_get_tls(rdpTransport* transport)
1882{
1883 WINPR_ASSERT(transport);
1884 return transport->tls;
1885}
1886
1887BOOL transport_set_tsg(rdpTransport* transport, rdpTsg* tsg)
1888{
1889 WINPR_ASSERT(transport);
1890 tsg_free(transport->tsg);
1891 transport->tsg = tsg;
1892 return TRUE;
1893}
1894
1895rdpTsg* transport_get_tsg(rdpTransport* transport)
1896{
1897 WINPR_ASSERT(transport);
1898 return transport->tsg;
1899}
1900
1901wStream* transport_take_from_pool(rdpTransport* transport, size_t size)
1902{
1903 WINPR_ASSERT(transport);
1904 if (!transport->frontBio)
1905 return nullptr;
1906 return StreamPool_Take(transport->ReceivePool, size);
1907}
1908
1909UINT64 transport_get_bytes_sent(rdpTransport* transport, BOOL resetCount)
1910{
1911 UINT64 rc = 0;
1912 WINPR_ASSERT(transport);
1913 rc = transport->written;
1914 if (resetCount)
1915 transport->written = 0;
1916 return rc;
1917}
1918
1919TRANSPORT_LAYER transport_get_layer(rdpTransport* transport)
1920{
1921 WINPR_ASSERT(transport);
1922 return transport->layer;
1923}
1924
1925BOOL transport_set_layer(rdpTransport* transport, TRANSPORT_LAYER layer)
1926{
1927 WINPR_ASSERT(transport);
1928 transport->layer = layer;
1929 return TRUE;
1930}
1931
1932BOOL transport_set_connected_event(rdpTransport* transport)
1933{
1934 WINPR_ASSERT(transport);
1935 return SetEvent(transport->connectedEvent);
1936}
1937
1938BOOL transport_set_recv_callbacks(rdpTransport* transport, TransportRecv recv, void* extra)
1939{
1940 WINPR_ASSERT(transport);
1941 transport->ReceiveCallback = recv;
1942 transport->ReceiveExtra = extra;
1943 return TRUE;
1944}
1945
1946BOOL transport_get_blocking(const rdpTransport* transport)
1947{
1948 WINPR_ASSERT(transport);
1949 return transport->blocking;
1950}
1951
1952BOOL transport_set_blocking(rdpTransport* transport, BOOL blocking)
1953{
1954 WINPR_ASSERT(transport);
1955 transport->blocking = blocking;
1956 return TRUE;
1957}
1958
1959BOOL transport_have_more_bytes_to_read(rdpTransport* transport)
1960{
1961 WINPR_ASSERT(transport);
1962 return transport->haveMoreBytesToRead;
1963}
1964
1965int transport_tcp_connect(rdpTransport* transport, const char* hostname, int port, DWORD timeout)
1966{
1967 rdpContext* context = transport_get_context(transport);
1968 WINPR_ASSERT(context);
1969 WINPR_ASSERT(context->settings);
1970 return IFCALLRESULT(-1, transport->io.TCPConnect, context, context->settings, hostname, port,
1971 timeout);
1972}
1973
1974HANDLE transport_get_front_bio(rdpTransport* transport)
1975{
1976 HANDLE hEvent = nullptr;
1977 WINPR_ASSERT(transport);
1978 WINPR_ASSERT(transport->frontBio);
1979
1980 BIO_get_event(transport->frontBio, &hEvent);
1981 return hEvent;
1982}
1983
1984BOOL transport_io_callback_set_event(rdpTransport* transport, BOOL set)
1985{
1986 WINPR_ASSERT(transport);
1987 transport->useIoEvent = TRUE;
1988 if (!set)
1989 return ResetEvent(transport->ioEvent);
1990 return SetEvent(transport->ioEvent);
1991}
1992
1993void transport_set_early_user_auth_mode(rdpTransport* transport, BOOL EUAMode)
1994{
1995 WINPR_ASSERT(transport);
1996 transport->earlyUserAuth = EUAMode;
1997 WLog_Print(transport->log, WLOG_DEBUG, "Early User Auth Mode: %s", EUAMode ? "on" : "off");
1998}
1999
2000rdpTransportLayer* transport_layer_new(WINPR_ATTR_UNUSED rdpTransport* transport,
2001 size_t contextSize)
2002{
2003 rdpTransportLayerInt* layer = (rdpTransportLayerInt*)calloc(1, sizeof(rdpTransportLayerInt));
2004 if (!layer)
2005 return nullptr;
2006
2007 if (contextSize)
2008 {
2009 layer->userContextShadowPtr = calloc(1, contextSize);
2010 if (!layer->userContextShadowPtr)
2011 {
2012 free(layer);
2013 return nullptr;
2014 }
2015 }
2016 layer->pub.userContext = layer->userContextShadowPtr;
2017
2018 return &layer->pub;
2019}
2020
2021void transport_layer_free(rdpTransportLayer* layer)
2022{
2023 rdpTransportLayerInt* intern = (rdpTransportLayerInt*)layer;
2024 if (!layer)
2025 return;
2026
2027 if (intern->pub.Close)
2028 intern->pub.Close(intern->pub.userContext);
2029 free(intern->userContextShadowPtr);
2030 free(intern);
2031}
2032
2033static int transport_layer_bio_write(BIO* bio, const char* buf, int size)
2034{
2035 if (!buf || !size)
2036 return 0;
2037 if (size < 0)
2038 return -1;
2039
2040 WINPR_ASSERT(bio);
2041
2042 rdpTransportLayer* layer = (rdpTransportLayer*)BIO_get_data(bio);
2043 if (!layer)
2044 return -1;
2045
2046 BIO_clear_flags(bio, BIO_FLAGS_WRITE | BIO_FLAGS_SHOULD_RETRY);
2047
2048 errno = 0;
2049 const int status = IFCALLRESULT(-1, layer->Write, layer->userContext, buf, size);
2050
2051 if (status >= 0 && status < size)
2052 BIO_set_flags(bio, (BIO_FLAGS_WRITE | BIO_FLAGS_SHOULD_RETRY));
2053
2054 switch (errno)
2055 {
2056 case EAGAIN:
2057 BIO_set_flags(bio, (BIO_FLAGS_WRITE | BIO_FLAGS_SHOULD_RETRY));
2058 break;
2059 default:
2060 break;
2061 }
2062
2063 return status;
2064}
2065
2066static int transport_layer_bio_read(BIO* bio, char* buf, int size)
2067{
2068 if (!buf || !size)
2069 return 0;
2070 if (size < 0)
2071 return -1;
2072
2073 WINPR_ASSERT(bio);
2074
2075 rdpTransportLayer* layer = (rdpTransportLayer*)BIO_get_data(bio);
2076 if (!layer)
2077 return -1;
2078
2079 BIO_clear_flags(bio, BIO_FLAGS_READ | BIO_FLAGS_SHOULD_RETRY);
2080 errno = 0;
2081 const int status = IFCALLRESULT(-1, layer->Read, layer->userContext, buf, size);
2082
2083 switch (errno)
2084 {
2085 case EAGAIN:
2086 BIO_set_flags(bio, (BIO_FLAGS_READ | BIO_FLAGS_SHOULD_RETRY));
2087 break;
2088 default:
2089 break;
2090 }
2091
2092 return status;
2093}
2094
2095static int transport_layer_bio_puts(WINPR_ATTR_UNUSED BIO* bio, WINPR_ATTR_UNUSED const char* str)
2096{
2097 return -2;
2098}
2099
2100static int transport_layer_bio_gets(WINPR_ATTR_UNUSED BIO* bio, WINPR_ATTR_UNUSED char* str,
2101 WINPR_ATTR_UNUSED int size)
2102{
2103 return 1;
2104}
2105
2106static long transport_layer_bio_ctrl(BIO* bio, int cmd, long arg1, void* arg2)
2107{
2108 WINPR_ASSERT(bio);
2109
2110 rdpTransportLayer* layer = (rdpTransportLayer*)BIO_get_data(bio);
2111 if (!layer)
2112 return -1;
2113
2114 int status = -1;
2115 switch (cmd)
2116 {
2117 case BIO_C_GET_EVENT:
2118 *((HANDLE*)arg2) = IFCALLRESULT(nullptr, layer->GetEvent, layer->userContext);
2119 status = 1;
2120 break;
2121
2122 case BIO_C_SET_NONBLOCK:
2123 status = 1;
2124 break;
2125
2126 case BIO_C_WAIT_READ:
2127 {
2128 int timeout = (int)arg1;
2129 BOOL r = IFCALLRESULT(FALSE, layer->Wait, layer->userContext, FALSE,
2130 WINPR_ASSERTING_INT_CAST(uint32_t, timeout));
2131 /* Convert timeout to error return */
2132 if (!r)
2133 {
2134 errno = ETIMEDOUT;
2135 status = 0;
2136 }
2137 else
2138 status = 1;
2139 break;
2140 }
2141
2142 case BIO_C_WAIT_WRITE:
2143 {
2144 int timeout = (int)arg1;
2145 BOOL r = IFCALLRESULT(FALSE, layer->Wait, layer->userContext, TRUE,
2146 WINPR_ASSERTING_INT_CAST(uint32_t, timeout));
2147 /* Convert timeout to error return */
2148 if (!r)
2149 {
2150 errno = ETIMEDOUT;
2151 status = 0;
2152 }
2153 else
2154 status = 1;
2155 break;
2156 }
2157
2158 case BIO_CTRL_GET_CLOSE:
2159 status = BIO_get_shutdown(bio);
2160 break;
2161
2162 case BIO_CTRL_SET_CLOSE:
2163 BIO_set_shutdown(bio, (int)arg1);
2164 status = 1;
2165 break;
2166
2167 case BIO_CTRL_FLUSH:
2168 case BIO_CTRL_DUP:
2169 status = 1;
2170 break;
2171
2172 default:
2173 status = 0;
2174 break;
2175 }
2176
2177 return status;
2178}
2179
2180static int transport_layer_bio_new(BIO* bio)
2181{
2182 WINPR_ASSERT(bio);
2183
2184 BIO_set_flags(bio, BIO_FLAGS_SHOULD_RETRY);
2185 BIO_set_init(bio, 1);
2186 return 1;
2187}
2188
2189static int transport_layer_bio_free(BIO* bio)
2190{
2191 if (!bio)
2192 return 0;
2193
2194 rdpTransportLayer* layer = (rdpTransportLayer*)BIO_get_data(bio);
2195 if (layer)
2196 transport_layer_free(layer);
2197
2198 BIO_set_data(bio, nullptr);
2199 BIO_set_init(bio, 0);
2200 BIO_set_flags(bio, 0);
2201
2202 return 1;
2203}
2204
2205BIO_METHOD* BIO_s_transport_layer(void)
2206{
2207 static BIO_METHOD* bio_methods = nullptr;
2208
2209 if (bio_methods == nullptr)
2210 {
2211 if (!(bio_methods = BIO_meth_new(BIO_TYPE_SIMPLE, "TransportLayer")))
2212 return nullptr;
2213
2214 BIO_meth_set_write(bio_methods, transport_layer_bio_write);
2215 BIO_meth_set_read(bio_methods, transport_layer_bio_read);
2216 BIO_meth_set_puts(bio_methods, transport_layer_bio_puts);
2217 BIO_meth_set_gets(bio_methods, transport_layer_bio_gets);
2218 BIO_meth_set_ctrl(bio_methods, transport_layer_bio_ctrl);
2219 BIO_meth_set_create(bio_methods, transport_layer_bio_new);
2220 BIO_meth_set_destroy(bio_methods, transport_layer_bio_free);
2221 }
2222
2223 return bio_methods;
2224}
WINPR_ATTR_NODISCARD FREERDP_API const char * freerdp_settings_get_server_name(const rdpSettings *settings)
A helper function to return the correct server name.