GNU Linux-libre 4.14.290-gnu1
[releases.git] / net / nfc / llcp_sock.c
1 /*
2  * Copyright (C) 2011  Intel Corporation. All rights reserved.
3  *
4  * This program is free software; you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License as published by
6  * the Free Software Foundation; either version 2 of the License, or
7  * (at your option) any later version.
8  *
9  * This program is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program; if not, see <http://www.gnu.org/licenses/>.
16  */
17
18 #define pr_fmt(fmt) "llcp: %s: " fmt, __func__
19
20 #include <linux/init.h>
21 #include <linux/kernel.h>
22 #include <linux/module.h>
23 #include <linux/nfc.h>
24 #include <linux/sched/signal.h>
25
26 #include "nfc.h"
27 #include "llcp.h"
28
29 static int sock_wait_state(struct sock *sk, int state, unsigned long timeo)
30 {
31         DECLARE_WAITQUEUE(wait, current);
32         int err = 0;
33
34         pr_debug("sk %p", sk);
35
36         add_wait_queue(sk_sleep(sk), &wait);
37         set_current_state(TASK_INTERRUPTIBLE);
38
39         while (sk->sk_state != state) {
40                 if (!timeo) {
41                         err = -EINPROGRESS;
42                         break;
43                 }
44
45                 if (signal_pending(current)) {
46                         err = sock_intr_errno(timeo);
47                         break;
48                 }
49
50                 release_sock(sk);
51                 timeo = schedule_timeout(timeo);
52                 lock_sock(sk);
53                 set_current_state(TASK_INTERRUPTIBLE);
54
55                 err = sock_error(sk);
56                 if (err)
57                         break;
58         }
59
60         __set_current_state(TASK_RUNNING);
61         remove_wait_queue(sk_sleep(sk), &wait);
62         return err;
63 }
64
65 static struct proto llcp_sock_proto = {
66         .name     = "NFC_LLCP",
67         .owner    = THIS_MODULE,
68         .obj_size = sizeof(struct nfc_llcp_sock),
69 };
70
71 static int llcp_sock_bind(struct socket *sock, struct sockaddr *addr, int alen)
72 {
73         struct sock *sk = sock->sk;
74         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
75         struct nfc_llcp_local *local;
76         struct nfc_dev *dev;
77         struct sockaddr_nfc_llcp llcp_addr;
78         int len, ret = 0;
79
80         if (!addr || alen < offsetofend(struct sockaddr, sa_family) ||
81             addr->sa_family != AF_NFC)
82                 return -EINVAL;
83
84         pr_debug("sk %p addr %p family %d\n", sk, addr, addr->sa_family);
85
86         memset(&llcp_addr, 0, sizeof(llcp_addr));
87         len = min_t(unsigned int, sizeof(llcp_addr), alen);
88         memcpy(&llcp_addr, addr, len);
89
90         /* This is going to be a listening socket, dsap must be 0 */
91         if (llcp_addr.dsap != 0)
92                 return -EINVAL;
93
94         lock_sock(sk);
95
96         if (sk->sk_state != LLCP_CLOSED) {
97                 ret = -EBADFD;
98                 goto error;
99         }
100
101         dev = nfc_get_device(llcp_addr.dev_idx);
102         if (dev == NULL) {
103                 ret = -ENODEV;
104                 goto error;
105         }
106
107         local = nfc_llcp_find_local(dev);
108         if (local == NULL) {
109                 ret = -ENODEV;
110                 goto put_dev;
111         }
112
113         llcp_sock->dev = dev;
114         llcp_sock->local = nfc_llcp_local_get(local);
115         llcp_sock->nfc_protocol = llcp_addr.nfc_protocol;
116         llcp_sock->service_name_len = min_t(unsigned int,
117                                             llcp_addr.service_name_len,
118                                             NFC_LLCP_MAX_SERVICE_NAME);
119         llcp_sock->service_name = kmemdup(llcp_addr.service_name,
120                                           llcp_sock->service_name_len,
121                                           GFP_KERNEL);
122         if (!llcp_sock->service_name) {
123                 nfc_llcp_local_put(llcp_sock->local);
124                 llcp_sock->local = NULL;
125                 llcp_sock->dev = NULL;
126                 ret = -ENOMEM;
127                 goto put_dev;
128         }
129         llcp_sock->ssap = nfc_llcp_get_sdp_ssap(local, llcp_sock);
130         if (llcp_sock->ssap == LLCP_SAP_MAX) {
131                 nfc_llcp_local_put(llcp_sock->local);
132                 llcp_sock->local = NULL;
133                 kfree(llcp_sock->service_name);
134                 llcp_sock->service_name = NULL;
135                 llcp_sock->dev = NULL;
136                 ret = -EADDRINUSE;
137                 goto put_dev;
138         }
139
140         llcp_sock->reserved_ssap = llcp_sock->ssap;
141
142         nfc_llcp_sock_link(&local->sockets, sk);
143
144         pr_debug("Socket bound to SAP %d\n", llcp_sock->ssap);
145
146         sk->sk_state = LLCP_BOUND;
147
148 put_dev:
149         nfc_put_device(dev);
150
151 error:
152         release_sock(sk);
153         return ret;
154 }
155
156 static int llcp_raw_sock_bind(struct socket *sock, struct sockaddr *addr,
157                               int alen)
158 {
159         struct sock *sk = sock->sk;
160         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
161         struct nfc_llcp_local *local;
162         struct nfc_dev *dev;
163         struct sockaddr_nfc_llcp llcp_addr;
164         int len, ret = 0;
165
166         if (!addr || alen < offsetofend(struct sockaddr, sa_family) ||
167             addr->sa_family != AF_NFC)
168                 return -EINVAL;
169
170         pr_debug("sk %p addr %p family %d\n", sk, addr, addr->sa_family);
171
172         memset(&llcp_addr, 0, sizeof(llcp_addr));
173         len = min_t(unsigned int, sizeof(llcp_addr), alen);
174         memcpy(&llcp_addr, addr, len);
175
176         lock_sock(sk);
177
178         if (sk->sk_state != LLCP_CLOSED) {
179                 ret = -EBADFD;
180                 goto error;
181         }
182
183         dev = nfc_get_device(llcp_addr.dev_idx);
184         if (dev == NULL) {
185                 ret = -ENODEV;
186                 goto error;
187         }
188
189         local = nfc_llcp_find_local(dev);
190         if (local == NULL) {
191                 ret = -ENODEV;
192                 goto put_dev;
193         }
194
195         llcp_sock->dev = dev;
196         llcp_sock->local = nfc_llcp_local_get(local);
197         llcp_sock->nfc_protocol = llcp_addr.nfc_protocol;
198
199         nfc_llcp_sock_link(&local->raw_sockets, sk);
200
201         sk->sk_state = LLCP_BOUND;
202
203 put_dev:
204         nfc_put_device(dev);
205
206 error:
207         release_sock(sk);
208         return ret;
209 }
210
211 static int llcp_sock_listen(struct socket *sock, int backlog)
212 {
213         struct sock *sk = sock->sk;
214         int ret = 0;
215
216         pr_debug("sk %p backlog %d\n", sk, backlog);
217
218         lock_sock(sk);
219
220         if ((sock->type != SOCK_SEQPACKET && sock->type != SOCK_STREAM) ||
221             sk->sk_state != LLCP_BOUND) {
222                 ret = -EBADFD;
223                 goto error;
224         }
225
226         sk->sk_max_ack_backlog = backlog;
227         sk->sk_ack_backlog = 0;
228
229         pr_debug("Socket listening\n");
230         sk->sk_state = LLCP_LISTEN;
231
232 error:
233         release_sock(sk);
234
235         return ret;
236 }
237
238 static int nfc_llcp_setsockopt(struct socket *sock, int level, int optname,
239                                char __user *optval, unsigned int optlen)
240 {
241         struct sock *sk = sock->sk;
242         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
243         u32 opt;
244         int err = 0;
245
246         pr_debug("%p optname %d\n", sk, optname);
247
248         if (level != SOL_NFC)
249                 return -ENOPROTOOPT;
250
251         lock_sock(sk);
252
253         switch (optname) {
254         case NFC_LLCP_RW:
255                 if (sk->sk_state == LLCP_CONNECTED ||
256                     sk->sk_state == LLCP_BOUND ||
257                     sk->sk_state == LLCP_LISTEN) {
258                         err = -EINVAL;
259                         break;
260                 }
261
262                 if (get_user(opt, (u32 __user *) optval)) {
263                         err = -EFAULT;
264                         break;
265                 }
266
267                 if (opt > LLCP_MAX_RW) {
268                         err = -EINVAL;
269                         break;
270                 }
271
272                 llcp_sock->rw = (u8) opt;
273
274                 break;
275
276         case NFC_LLCP_MIUX:
277                 if (sk->sk_state == LLCP_CONNECTED ||
278                     sk->sk_state == LLCP_BOUND ||
279                     sk->sk_state == LLCP_LISTEN) {
280                         err = -EINVAL;
281                         break;
282                 }
283
284                 if (get_user(opt, (u32 __user *) optval)) {
285                         err = -EFAULT;
286                         break;
287                 }
288
289                 if (opt > LLCP_MAX_MIUX) {
290                         err = -EINVAL;
291                         break;
292                 }
293
294                 llcp_sock->miux = cpu_to_be16((u16) opt);
295
296                 break;
297
298         default:
299                 err = -ENOPROTOOPT;
300                 break;
301         }
302
303         release_sock(sk);
304
305         pr_debug("%p rw %d miux %d\n", llcp_sock,
306                  llcp_sock->rw, llcp_sock->miux);
307
308         return err;
309 }
310
311 static int nfc_llcp_getsockopt(struct socket *sock, int level, int optname,
312                                char __user *optval, int __user *optlen)
313 {
314         struct nfc_llcp_local *local;
315         struct sock *sk = sock->sk;
316         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
317         int len, err = 0;
318         u16 miux, remote_miu;
319         u8 rw;
320
321         pr_debug("%p optname %d\n", sk, optname);
322
323         if (level != SOL_NFC)
324                 return -ENOPROTOOPT;
325
326         if (get_user(len, optlen))
327                 return -EFAULT;
328
329         local = llcp_sock->local;
330         if (!local)
331                 return -ENODEV;
332
333         len = min_t(u32, len, sizeof(u32));
334
335         lock_sock(sk);
336
337         switch (optname) {
338         case NFC_LLCP_RW:
339                 rw = llcp_sock->rw > LLCP_MAX_RW ? local->rw : llcp_sock->rw;
340                 if (put_user(rw, (u32 __user *) optval))
341                         err = -EFAULT;
342
343                 break;
344
345         case NFC_LLCP_MIUX:
346                 miux = be16_to_cpu(llcp_sock->miux) > LLCP_MAX_MIUX ?
347                         be16_to_cpu(local->miux) : be16_to_cpu(llcp_sock->miux);
348
349                 if (put_user(miux, (u32 __user *) optval))
350                         err = -EFAULT;
351
352                 break;
353
354         case NFC_LLCP_REMOTE_MIU:
355                 remote_miu = llcp_sock->remote_miu > LLCP_MAX_MIU ?
356                                 local->remote_miu : llcp_sock->remote_miu;
357
358                 if (put_user(remote_miu, (u32 __user *) optval))
359                         err = -EFAULT;
360
361                 break;
362
363         case NFC_LLCP_REMOTE_LTO:
364                 if (put_user(local->remote_lto / 10, (u32 __user *) optval))
365                         err = -EFAULT;
366
367                 break;
368
369         case NFC_LLCP_REMOTE_RW:
370                 if (put_user(llcp_sock->remote_rw, (u32 __user *) optval))
371                         err = -EFAULT;
372
373                 break;
374
375         default:
376                 err = -ENOPROTOOPT;
377                 break;
378         }
379
380         release_sock(sk);
381
382         if (put_user(len, optlen))
383                 return -EFAULT;
384
385         return err;
386 }
387
388 void nfc_llcp_accept_unlink(struct sock *sk)
389 {
390         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
391
392         pr_debug("state %d\n", sk->sk_state);
393
394         list_del_init(&llcp_sock->accept_queue);
395         sk_acceptq_removed(llcp_sock->parent);
396         llcp_sock->parent = NULL;
397
398         sock_put(sk);
399 }
400
401 void nfc_llcp_accept_enqueue(struct sock *parent, struct sock *sk)
402 {
403         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
404         struct nfc_llcp_sock *llcp_sock_parent = nfc_llcp_sock(parent);
405
406         /* Lock will be free from unlink */
407         sock_hold(sk);
408
409         list_add_tail(&llcp_sock->accept_queue,
410                       &llcp_sock_parent->accept_queue);
411         llcp_sock->parent = parent;
412         sk_acceptq_added(parent);
413 }
414
415 struct sock *nfc_llcp_accept_dequeue(struct sock *parent,
416                                      struct socket *newsock)
417 {
418         struct nfc_llcp_sock *lsk, *n, *llcp_parent;
419         struct sock *sk;
420
421         llcp_parent = nfc_llcp_sock(parent);
422
423         list_for_each_entry_safe(lsk, n, &llcp_parent->accept_queue,
424                                  accept_queue) {
425                 sk = &lsk->sk;
426                 lock_sock(sk);
427
428                 if (sk->sk_state == LLCP_CLOSED) {
429                         release_sock(sk);
430                         nfc_llcp_accept_unlink(sk);
431                         continue;
432                 }
433
434                 if (sk->sk_state == LLCP_CONNECTED || !newsock) {
435                         list_del_init(&lsk->accept_queue);
436                         sock_put(sk);
437
438                         if (newsock)
439                                 sock_graft(sk, newsock);
440
441                         release_sock(sk);
442
443                         pr_debug("Returning sk state %d\n", sk->sk_state);
444
445                         sk_acceptq_removed(parent);
446
447                         return sk;
448                 }
449
450                 release_sock(sk);
451         }
452
453         return NULL;
454 }
455
456 static int llcp_sock_accept(struct socket *sock, struct socket *newsock,
457                             int flags, bool kern)
458 {
459         DECLARE_WAITQUEUE(wait, current);
460         struct sock *sk = sock->sk, *new_sk;
461         long timeo;
462         int ret = 0;
463
464         pr_debug("parent %p\n", sk);
465
466         lock_sock_nested(sk, SINGLE_DEPTH_NESTING);
467
468         if (sk->sk_state != LLCP_LISTEN) {
469                 ret = -EBADFD;
470                 goto error;
471         }
472
473         timeo = sock_rcvtimeo(sk, flags & O_NONBLOCK);
474
475         /* Wait for an incoming connection. */
476         add_wait_queue_exclusive(sk_sleep(sk), &wait);
477         while (!(new_sk = nfc_llcp_accept_dequeue(sk, newsock))) {
478                 set_current_state(TASK_INTERRUPTIBLE);
479
480                 if (!timeo) {
481                         ret = -EAGAIN;
482                         break;
483                 }
484
485                 if (signal_pending(current)) {
486                         ret = sock_intr_errno(timeo);
487                         break;
488                 }
489
490                 release_sock(sk);
491                 timeo = schedule_timeout(timeo);
492                 lock_sock_nested(sk, SINGLE_DEPTH_NESTING);
493         }
494         __set_current_state(TASK_RUNNING);
495         remove_wait_queue(sk_sleep(sk), &wait);
496
497         if (ret)
498                 goto error;
499
500         newsock->state = SS_CONNECTED;
501
502         pr_debug("new socket %p\n", new_sk);
503
504 error:
505         release_sock(sk);
506
507         return ret;
508 }
509
510 static int llcp_sock_getname(struct socket *sock, struct sockaddr *uaddr,
511                              int *len, int peer)
512 {
513         struct sock *sk = sock->sk;
514         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
515         DECLARE_SOCKADDR(struct sockaddr_nfc_llcp *, llcp_addr, uaddr);
516
517         if (llcp_sock == NULL || llcp_sock->dev == NULL)
518                 return -EBADFD;
519
520         pr_debug("%p %d %d %d\n", sk, llcp_sock->target_idx,
521                  llcp_sock->dsap, llcp_sock->ssap);
522
523         memset(llcp_addr, 0, sizeof(*llcp_addr));
524         *len = sizeof(struct sockaddr_nfc_llcp);
525
526         lock_sock(sk);
527         if (!llcp_sock->dev) {
528                 release_sock(sk);
529                 return -EBADFD;
530         }
531         llcp_addr->sa_family = AF_NFC;
532         llcp_addr->dev_idx = llcp_sock->dev->idx;
533         llcp_addr->target_idx = llcp_sock->target_idx;
534         llcp_addr->nfc_protocol = llcp_sock->nfc_protocol;
535         llcp_addr->dsap = llcp_sock->dsap;
536         llcp_addr->ssap = llcp_sock->ssap;
537         llcp_addr->service_name_len = llcp_sock->service_name_len;
538         memcpy(llcp_addr->service_name, llcp_sock->service_name,
539                llcp_addr->service_name_len);
540         release_sock(sk);
541
542         return 0;
543 }
544
545 static inline unsigned int llcp_accept_poll(struct sock *parent)
546 {
547         struct nfc_llcp_sock *llcp_sock, *parent_sock;
548         struct sock *sk;
549
550         parent_sock = nfc_llcp_sock(parent);
551
552         list_for_each_entry(llcp_sock, &parent_sock->accept_queue,
553                             accept_queue) {
554                 sk = &llcp_sock->sk;
555
556                 if (sk->sk_state == LLCP_CONNECTED)
557                         return POLLIN | POLLRDNORM;
558         }
559
560         return 0;
561 }
562
563 static unsigned int llcp_sock_poll(struct file *file, struct socket *sock,
564                                    poll_table *wait)
565 {
566         struct sock *sk = sock->sk;
567         unsigned int mask = 0;
568
569         pr_debug("%p\n", sk);
570
571         sock_poll_wait(file, sk_sleep(sk), wait);
572
573         if (sk->sk_state == LLCP_LISTEN)
574                 return llcp_accept_poll(sk);
575
576         if (sk->sk_err || !skb_queue_empty_lockless(&sk->sk_error_queue))
577                 mask |= POLLERR |
578                         (sock_flag(sk, SOCK_SELECT_ERR_QUEUE) ? POLLPRI : 0);
579
580         if (!skb_queue_empty_lockless(&sk->sk_receive_queue))
581                 mask |= POLLIN | POLLRDNORM;
582
583         if (sk->sk_state == LLCP_CLOSED)
584                 mask |= POLLHUP;
585
586         if (sk->sk_shutdown & RCV_SHUTDOWN)
587                 mask |= POLLRDHUP | POLLIN | POLLRDNORM;
588
589         if (sk->sk_shutdown == SHUTDOWN_MASK)
590                 mask |= POLLHUP;
591
592         if (sock_writeable(sk) && sk->sk_state == LLCP_CONNECTED)
593                 mask |= POLLOUT | POLLWRNORM | POLLWRBAND;
594         else
595                 sk_set_bit(SOCKWQ_ASYNC_NOSPACE, sk);
596
597         pr_debug("mask 0x%x\n", mask);
598
599         return mask;
600 }
601
602 static int llcp_sock_release(struct socket *sock)
603 {
604         struct sock *sk = sock->sk;
605         struct nfc_llcp_local *local;
606         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
607         int err = 0;
608
609         if (!sk)
610                 return 0;
611
612         pr_debug("%p\n", sk);
613
614         local = llcp_sock->local;
615         if (local == NULL) {
616                 err = -ENODEV;
617                 goto out;
618         }
619
620         lock_sock(sk);
621
622         /* Send a DISC */
623         if (sk->sk_state == LLCP_CONNECTED)
624                 nfc_llcp_send_disconnect(llcp_sock);
625
626         if (sk->sk_state == LLCP_LISTEN) {
627                 struct nfc_llcp_sock *lsk, *n;
628                 struct sock *accept_sk;
629
630                 list_for_each_entry_safe(lsk, n, &llcp_sock->accept_queue,
631                                          accept_queue) {
632                         accept_sk = &lsk->sk;
633                         lock_sock(accept_sk);
634
635                         nfc_llcp_send_disconnect(lsk);
636                         nfc_llcp_accept_unlink(accept_sk);
637
638                         release_sock(accept_sk);
639                 }
640         }
641
642         if (llcp_sock->reserved_ssap < LLCP_SAP_MAX)
643                 nfc_llcp_put_ssap(llcp_sock->local, llcp_sock->ssap);
644
645         release_sock(sk);
646
647         /* Keep this sock alive and therefore do not remove it from the sockets
648          * list until the DISC PDU has been actually sent. Otherwise we would
649          * reply with DM PDUs before sending the DISC one.
650          */
651         if (sk->sk_state == LLCP_DISCONNECTING)
652                 return err;
653
654         if (sock->type == SOCK_RAW)
655                 nfc_llcp_sock_unlink(&local->raw_sockets, sk);
656         else
657                 nfc_llcp_sock_unlink(&local->sockets, sk);
658
659 out:
660         sock_orphan(sk);
661         sock_put(sk);
662
663         return err;
664 }
665
666 static int llcp_sock_connect(struct socket *sock, struct sockaddr *_addr,
667                              int len, int flags)
668 {
669         struct sock *sk = sock->sk;
670         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
671         struct sockaddr_nfc_llcp *addr = (struct sockaddr_nfc_llcp *)_addr;
672         struct nfc_dev *dev;
673         struct nfc_llcp_local *local;
674         int ret = 0;
675
676         pr_debug("sock %p sk %p flags 0x%x\n", sock, sk, flags);
677
678         if (!addr || len < sizeof(*addr) || addr->sa_family != AF_NFC)
679                 return -EINVAL;
680
681         if (addr->service_name_len == 0 && addr->dsap == 0)
682                 return -EINVAL;
683
684         pr_debug("addr dev_idx=%u target_idx=%u protocol=%u\n", addr->dev_idx,
685                  addr->target_idx, addr->nfc_protocol);
686
687         lock_sock(sk);
688
689         if (sk->sk_state == LLCP_CONNECTED) {
690                 ret = -EISCONN;
691                 goto error;
692         }
693         if (sk->sk_state == LLCP_CONNECTING) {
694                 ret = -EINPROGRESS;
695                 goto error;
696         }
697
698         dev = nfc_get_device(addr->dev_idx);
699         if (dev == NULL) {
700                 ret = -ENODEV;
701                 goto error;
702         }
703
704         local = nfc_llcp_find_local(dev);
705         if (local == NULL) {
706                 ret = -ENODEV;
707                 goto put_dev;
708         }
709
710         device_lock(&dev->dev);
711         if (dev->dep_link_up == false) {
712                 ret = -ENOLINK;
713                 device_unlock(&dev->dev);
714                 goto put_dev;
715         }
716         device_unlock(&dev->dev);
717
718         if (local->rf_mode == NFC_RF_INITIATOR &&
719             addr->target_idx != local->target_idx) {
720                 ret = -ENOLINK;
721                 goto put_dev;
722         }
723
724         llcp_sock->dev = dev;
725         llcp_sock->local = nfc_llcp_local_get(local);
726         llcp_sock->ssap = nfc_llcp_get_local_ssap(local);
727         if (llcp_sock->ssap == LLCP_SAP_MAX) {
728                 nfc_llcp_local_put(llcp_sock->local);
729                 llcp_sock->local = NULL;
730                 ret = -ENOMEM;
731                 goto put_dev;
732         }
733
734         llcp_sock->reserved_ssap = llcp_sock->ssap;
735
736         if (addr->service_name_len == 0)
737                 llcp_sock->dsap = addr->dsap;
738         else
739                 llcp_sock->dsap = LLCP_SAP_SDP;
740         llcp_sock->nfc_protocol = addr->nfc_protocol;
741         llcp_sock->service_name_len = min_t(unsigned int,
742                                             addr->service_name_len,
743                                             NFC_LLCP_MAX_SERVICE_NAME);
744         llcp_sock->service_name = kmemdup(addr->service_name,
745                                           llcp_sock->service_name_len,
746                                           GFP_KERNEL);
747
748         nfc_llcp_sock_link(&local->connecting_sockets, sk);
749
750         ret = nfc_llcp_send_connect(llcp_sock);
751         if (ret)
752                 goto sock_unlink;
753
754         sk->sk_state = LLCP_CONNECTING;
755
756         ret = sock_wait_state(sk, LLCP_CONNECTED,
757                               sock_sndtimeo(sk, flags & O_NONBLOCK));
758         if (ret && ret != -EINPROGRESS)
759                 goto sock_unlink;
760
761         release_sock(sk);
762
763         return ret;
764
765 sock_unlink:
766         nfc_llcp_put_ssap(local, llcp_sock->ssap);
767         nfc_llcp_local_put(llcp_sock->local);
768         llcp_sock->local = NULL;
769
770         nfc_llcp_sock_unlink(&local->connecting_sockets, sk);
771         kfree(llcp_sock->service_name);
772         llcp_sock->service_name = NULL;
773
774 put_dev:
775         nfc_put_device(dev);
776
777 error:
778         release_sock(sk);
779         return ret;
780 }
781
782 static int llcp_sock_sendmsg(struct socket *sock, struct msghdr *msg,
783                              size_t len)
784 {
785         struct sock *sk = sock->sk;
786         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
787         int ret;
788
789         pr_debug("sock %p sk %p", sock, sk);
790
791         ret = sock_error(sk);
792         if (ret)
793                 return ret;
794
795         if (msg->msg_flags & MSG_OOB)
796                 return -EOPNOTSUPP;
797
798         lock_sock(sk);
799
800         if (!llcp_sock->local) {
801                 release_sock(sk);
802                 return -ENODEV;
803         }
804
805         if (sk->sk_type == SOCK_DGRAM) {
806                 DECLARE_SOCKADDR(struct sockaddr_nfc_llcp *, addr,
807                                  msg->msg_name);
808
809                 if (msg->msg_namelen < sizeof(*addr)) {
810                         release_sock(sk);
811                         return -EINVAL;
812                 }
813
814                 release_sock(sk);
815
816                 return nfc_llcp_send_ui_frame(llcp_sock, addr->dsap, addr->ssap,
817                                               msg, len);
818         }
819
820         if (sk->sk_state != LLCP_CONNECTED) {
821                 release_sock(sk);
822                 return -ENOTCONN;
823         }
824
825         release_sock(sk);
826
827         return nfc_llcp_send_i_frame(llcp_sock, msg, len);
828 }
829
830 static int llcp_sock_recvmsg(struct socket *sock, struct msghdr *msg,
831                              size_t len, int flags)
832 {
833         int noblock = flags & MSG_DONTWAIT;
834         struct sock *sk = sock->sk;
835         unsigned int copied, rlen;
836         struct sk_buff *skb, *cskb;
837         int err = 0;
838
839         pr_debug("%p %zu\n", sk, len);
840
841         lock_sock(sk);
842
843         if (sk->sk_state == LLCP_CLOSED &&
844             skb_queue_empty(&sk->sk_receive_queue)) {
845                 release_sock(sk);
846                 return 0;
847         }
848
849         release_sock(sk);
850
851         if (flags & (MSG_OOB))
852                 return -EOPNOTSUPP;
853
854         skb = skb_recv_datagram(sk, flags, noblock, &err);
855         if (!skb) {
856                 pr_err("Recv datagram failed state %d %d %d",
857                        sk->sk_state, err, sock_error(sk));
858
859                 if (sk->sk_shutdown & RCV_SHUTDOWN)
860                         return 0;
861
862                 return err;
863         }
864
865         rlen = skb->len;                /* real length of skb */
866         copied = min_t(unsigned int, rlen, len);
867
868         cskb = skb;
869         if (skb_copy_datagram_msg(cskb, 0, msg, copied)) {
870                 if (!(flags & MSG_PEEK))
871                         skb_queue_head(&sk->sk_receive_queue, skb);
872                 return -EFAULT;
873         }
874
875         sock_recv_timestamp(msg, sk, skb);
876
877         if (sk->sk_type == SOCK_DGRAM && msg->msg_name) {
878                 struct nfc_llcp_ui_cb *ui_cb = nfc_llcp_ui_skb_cb(skb);
879                 DECLARE_SOCKADDR(struct sockaddr_nfc_llcp *, sockaddr,
880                                  msg->msg_name);
881
882                 msg->msg_namelen = sizeof(struct sockaddr_nfc_llcp);
883
884                 pr_debug("Datagram socket %d %d\n", ui_cb->dsap, ui_cb->ssap);
885
886                 memset(sockaddr, 0, sizeof(*sockaddr));
887                 sockaddr->sa_family = AF_NFC;
888                 sockaddr->nfc_protocol = NFC_PROTO_NFC_DEP;
889                 sockaddr->dsap = ui_cb->dsap;
890                 sockaddr->ssap = ui_cb->ssap;
891         }
892
893         /* Mark read part of skb as used */
894         if (!(flags & MSG_PEEK)) {
895
896                 /* SOCK_STREAM: re-queue skb if it contains unreceived data */
897                 if (sk->sk_type == SOCK_STREAM ||
898                     sk->sk_type == SOCK_DGRAM ||
899                     sk->sk_type == SOCK_RAW) {
900                         skb_pull(skb, copied);
901                         if (skb->len) {
902                                 skb_queue_head(&sk->sk_receive_queue, skb);
903                                 goto done;
904                         }
905                 }
906
907                 kfree_skb(skb);
908         }
909
910         /* XXX Queue backlogged skbs */
911
912 done:
913         /* SOCK_SEQPACKET: return real length if MSG_TRUNC is set */
914         if (sk->sk_type == SOCK_SEQPACKET && (flags & MSG_TRUNC))
915                 copied = rlen;
916
917         return copied;
918 }
919
920 static const struct proto_ops llcp_sock_ops = {
921         .family         = PF_NFC,
922         .owner          = THIS_MODULE,
923         .bind           = llcp_sock_bind,
924         .connect        = llcp_sock_connect,
925         .release        = llcp_sock_release,
926         .socketpair     = sock_no_socketpair,
927         .accept         = llcp_sock_accept,
928         .getname        = llcp_sock_getname,
929         .poll           = llcp_sock_poll,
930         .ioctl          = sock_no_ioctl,
931         .listen         = llcp_sock_listen,
932         .shutdown       = sock_no_shutdown,
933         .setsockopt     = nfc_llcp_setsockopt,
934         .getsockopt     = nfc_llcp_getsockopt,
935         .sendmsg        = llcp_sock_sendmsg,
936         .recvmsg        = llcp_sock_recvmsg,
937         .mmap           = sock_no_mmap,
938 };
939
940 static const struct proto_ops llcp_rawsock_ops = {
941         .family         = PF_NFC,
942         .owner          = THIS_MODULE,
943         .bind           = llcp_raw_sock_bind,
944         .connect        = sock_no_connect,
945         .release        = llcp_sock_release,
946         .socketpair     = sock_no_socketpair,
947         .accept         = sock_no_accept,
948         .getname        = llcp_sock_getname,
949         .poll           = llcp_sock_poll,
950         .ioctl          = sock_no_ioctl,
951         .listen         = sock_no_listen,
952         .shutdown       = sock_no_shutdown,
953         .setsockopt     = sock_no_setsockopt,
954         .getsockopt     = sock_no_getsockopt,
955         .sendmsg        = sock_no_sendmsg,
956         .recvmsg        = llcp_sock_recvmsg,
957         .mmap           = sock_no_mmap,
958 };
959
960 static void llcp_sock_destruct(struct sock *sk)
961 {
962         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
963
964         pr_debug("%p\n", sk);
965
966         if (sk->sk_state == LLCP_CONNECTED)
967                 nfc_put_device(llcp_sock->dev);
968
969         skb_queue_purge(&sk->sk_receive_queue);
970
971         nfc_llcp_sock_free(llcp_sock);
972
973         if (!sock_flag(sk, SOCK_DEAD)) {
974                 pr_err("Freeing alive NFC LLCP socket %p\n", sk);
975                 return;
976         }
977 }
978
979 struct sock *nfc_llcp_sock_alloc(struct socket *sock, int type, gfp_t gfp, int kern)
980 {
981         struct sock *sk;
982         struct nfc_llcp_sock *llcp_sock;
983
984         sk = sk_alloc(&init_net, PF_NFC, gfp, &llcp_sock_proto, kern);
985         if (!sk)
986                 return NULL;
987
988         llcp_sock = nfc_llcp_sock(sk);
989
990         sock_init_data(sock, sk);
991         sk->sk_state = LLCP_CLOSED;
992         sk->sk_protocol = NFC_SOCKPROTO_LLCP;
993         sk->sk_type = type;
994         sk->sk_destruct = llcp_sock_destruct;
995
996         llcp_sock->ssap = 0;
997         llcp_sock->dsap = LLCP_SAP_SDP;
998         llcp_sock->rw = LLCP_MAX_RW + 1;
999         llcp_sock->miux = cpu_to_be16(LLCP_MAX_MIUX + 1);
1000         llcp_sock->send_n = llcp_sock->send_ack_n = 0;
1001         llcp_sock->recv_n = llcp_sock->recv_ack_n = 0;
1002         llcp_sock->remote_ready = 1;
1003         llcp_sock->reserved_ssap = LLCP_SAP_MAX;
1004         nfc_llcp_socket_remote_param_init(llcp_sock);
1005         skb_queue_head_init(&llcp_sock->tx_queue);
1006         skb_queue_head_init(&llcp_sock->tx_pending_queue);
1007         INIT_LIST_HEAD(&llcp_sock->accept_queue);
1008
1009         if (sock != NULL)
1010                 sock->state = SS_UNCONNECTED;
1011
1012         return sk;
1013 }
1014
1015 void nfc_llcp_sock_free(struct nfc_llcp_sock *sock)
1016 {
1017         kfree(sock->service_name);
1018
1019         skb_queue_purge(&sock->tx_queue);
1020         skb_queue_purge(&sock->tx_pending_queue);
1021
1022         list_del_init(&sock->accept_queue);
1023
1024         sock->parent = NULL;
1025
1026         nfc_llcp_local_put(sock->local);
1027 }
1028
1029 static int llcp_sock_create(struct net *net, struct socket *sock,
1030                             const struct nfc_protocol *nfc_proto, int kern)
1031 {
1032         struct sock *sk;
1033
1034         pr_debug("%p\n", sock);
1035
1036         if (sock->type != SOCK_STREAM &&
1037             sock->type != SOCK_DGRAM &&
1038             sock->type != SOCK_RAW)
1039                 return -ESOCKTNOSUPPORT;
1040
1041         if (sock->type == SOCK_RAW) {
1042                 if (!capable(CAP_NET_RAW))
1043                         return -EPERM;
1044                 sock->ops = &llcp_rawsock_ops;
1045         } else {
1046                 sock->ops = &llcp_sock_ops;
1047         }
1048
1049         sk = nfc_llcp_sock_alloc(sock, sock->type, GFP_ATOMIC, kern);
1050         if (sk == NULL)
1051                 return -ENOMEM;
1052
1053         return 0;
1054 }
1055
1056 static const struct nfc_protocol llcp_nfc_proto = {
1057         .id       = NFC_SOCKPROTO_LLCP,
1058         .proto    = &llcp_sock_proto,
1059         .owner    = THIS_MODULE,
1060         .create   = llcp_sock_create
1061 };
1062
1063 int __init nfc_llcp_sock_init(void)
1064 {
1065         return nfc_proto_register(&llcp_nfc_proto);
1066 }
1067
1068 void nfc_llcp_sock_exit(void)
1069 {
1070         nfc_proto_unregister(&llcp_nfc_proto);
1071 }