GNU Linux-libre 4.4.288-gnu1
[releases.git] / net / nfc / llcp_sock.c
1 /*
2  * Copyright (C) 2011  Intel Corporation. All rights reserved.
3  *
4  * This program is free software; you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License as published by
6  * the Free Software Foundation; either version 2 of the License, or
7  * (at your option) any later version.
8  *
9  * This program is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program; if not, see <http://www.gnu.org/licenses/>.
16  */
17
18 #define pr_fmt(fmt) "llcp: %s: " fmt, __func__
19
20 #include <linux/init.h>
21 #include <linux/kernel.h>
22 #include <linux/module.h>
23 #include <linux/nfc.h>
24
25 #include "nfc.h"
26 #include "llcp.h"
27
28 static int sock_wait_state(struct sock *sk, int state, unsigned long timeo)
29 {
30         DECLARE_WAITQUEUE(wait, current);
31         int err = 0;
32
33         pr_debug("sk %p", sk);
34
35         add_wait_queue(sk_sleep(sk), &wait);
36         set_current_state(TASK_INTERRUPTIBLE);
37
38         while (sk->sk_state != state) {
39                 if (!timeo) {
40                         err = -EINPROGRESS;
41                         break;
42                 }
43
44                 if (signal_pending(current)) {
45                         err = sock_intr_errno(timeo);
46                         break;
47                 }
48
49                 release_sock(sk);
50                 timeo = schedule_timeout(timeo);
51                 lock_sock(sk);
52                 set_current_state(TASK_INTERRUPTIBLE);
53
54                 err = sock_error(sk);
55                 if (err)
56                         break;
57         }
58
59         __set_current_state(TASK_RUNNING);
60         remove_wait_queue(sk_sleep(sk), &wait);
61         return err;
62 }
63
64 static struct proto llcp_sock_proto = {
65         .name     = "NFC_LLCP",
66         .owner    = THIS_MODULE,
67         .obj_size = sizeof(struct nfc_llcp_sock),
68 };
69
70 static int llcp_sock_bind(struct socket *sock, struct sockaddr *addr, int alen)
71 {
72         struct sock *sk = sock->sk;
73         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
74         struct nfc_llcp_local *local;
75         struct nfc_dev *dev;
76         struct sockaddr_nfc_llcp llcp_addr;
77         int len, ret = 0;
78
79         if (!addr || alen < offsetofend(struct sockaddr, sa_family) ||
80             addr->sa_family != AF_NFC)
81                 return -EINVAL;
82
83         pr_debug("sk %p addr %p family %d\n", sk, addr, addr->sa_family);
84
85         memset(&llcp_addr, 0, sizeof(llcp_addr));
86         len = min_t(unsigned int, sizeof(llcp_addr), alen);
87         memcpy(&llcp_addr, addr, len);
88
89         /* This is going to be a listening socket, dsap must be 0 */
90         if (llcp_addr.dsap != 0)
91                 return -EINVAL;
92
93         lock_sock(sk);
94
95         if (sk->sk_state != LLCP_CLOSED) {
96                 ret = -EBADFD;
97                 goto error;
98         }
99
100         dev = nfc_get_device(llcp_addr.dev_idx);
101         if (dev == NULL) {
102                 ret = -ENODEV;
103                 goto error;
104         }
105
106         local = nfc_llcp_find_local(dev);
107         if (local == NULL) {
108                 ret = -ENODEV;
109                 goto put_dev;
110         }
111
112         llcp_sock->dev = dev;
113         llcp_sock->local = nfc_llcp_local_get(local);
114         llcp_sock->nfc_protocol = llcp_addr.nfc_protocol;
115         llcp_sock->service_name_len = min_t(unsigned int,
116                                             llcp_addr.service_name_len,
117                                             NFC_LLCP_MAX_SERVICE_NAME);
118         llcp_sock->service_name = kmemdup(llcp_addr.service_name,
119                                           llcp_sock->service_name_len,
120                                           GFP_KERNEL);
121         if (!llcp_sock->service_name) {
122                 nfc_llcp_local_put(llcp_sock->local);
123                 llcp_sock->local = NULL;
124                 llcp_sock->dev = NULL;
125                 ret = -ENOMEM;
126                 goto put_dev;
127         }
128         llcp_sock->ssap = nfc_llcp_get_sdp_ssap(local, llcp_sock);
129         if (llcp_sock->ssap == LLCP_SAP_MAX) {
130                 nfc_llcp_local_put(llcp_sock->local);
131                 llcp_sock->local = NULL;
132                 kfree(llcp_sock->service_name);
133                 llcp_sock->service_name = NULL;
134                 llcp_sock->dev = NULL;
135                 ret = -EADDRINUSE;
136                 goto put_dev;
137         }
138
139         llcp_sock->reserved_ssap = llcp_sock->ssap;
140
141         nfc_llcp_sock_link(&local->sockets, sk);
142
143         pr_debug("Socket bound to SAP %d\n", llcp_sock->ssap);
144
145         sk->sk_state = LLCP_BOUND;
146
147 put_dev:
148         nfc_put_device(dev);
149
150 error:
151         release_sock(sk);
152         return ret;
153 }
154
155 static int llcp_raw_sock_bind(struct socket *sock, struct sockaddr *addr,
156                               int alen)
157 {
158         struct sock *sk = sock->sk;
159         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
160         struct nfc_llcp_local *local;
161         struct nfc_dev *dev;
162         struct sockaddr_nfc_llcp llcp_addr;
163         int len, ret = 0;
164
165         if (!addr || alen < offsetofend(struct sockaddr, sa_family) ||
166             addr->sa_family != AF_NFC)
167                 return -EINVAL;
168
169         pr_debug("sk %p addr %p family %d\n", sk, addr, addr->sa_family);
170
171         memset(&llcp_addr, 0, sizeof(llcp_addr));
172         len = min_t(unsigned int, sizeof(llcp_addr), alen);
173         memcpy(&llcp_addr, addr, len);
174
175         lock_sock(sk);
176
177         if (sk->sk_state != LLCP_CLOSED) {
178                 ret = -EBADFD;
179                 goto error;
180         }
181
182         dev = nfc_get_device(llcp_addr.dev_idx);
183         if (dev == NULL) {
184                 ret = -ENODEV;
185                 goto error;
186         }
187
188         local = nfc_llcp_find_local(dev);
189         if (local == NULL) {
190                 ret = -ENODEV;
191                 goto put_dev;
192         }
193
194         llcp_sock->dev = dev;
195         llcp_sock->local = nfc_llcp_local_get(local);
196         llcp_sock->nfc_protocol = llcp_addr.nfc_protocol;
197
198         nfc_llcp_sock_link(&local->raw_sockets, sk);
199
200         sk->sk_state = LLCP_BOUND;
201
202 put_dev:
203         nfc_put_device(dev);
204
205 error:
206         release_sock(sk);
207         return ret;
208 }
209
210 static int llcp_sock_listen(struct socket *sock, int backlog)
211 {
212         struct sock *sk = sock->sk;
213         int ret = 0;
214
215         pr_debug("sk %p backlog %d\n", sk, backlog);
216
217         lock_sock(sk);
218
219         if ((sock->type != SOCK_SEQPACKET && sock->type != SOCK_STREAM) ||
220             sk->sk_state != LLCP_BOUND) {
221                 ret = -EBADFD;
222                 goto error;
223         }
224
225         sk->sk_max_ack_backlog = backlog;
226         sk->sk_ack_backlog = 0;
227
228         pr_debug("Socket listening\n");
229         sk->sk_state = LLCP_LISTEN;
230
231 error:
232         release_sock(sk);
233
234         return ret;
235 }
236
237 static int nfc_llcp_setsockopt(struct socket *sock, int level, int optname,
238                                char __user *optval, unsigned int optlen)
239 {
240         struct sock *sk = sock->sk;
241         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
242         u32 opt;
243         int err = 0;
244
245         pr_debug("%p optname %d\n", sk, optname);
246
247         if (level != SOL_NFC)
248                 return -ENOPROTOOPT;
249
250         lock_sock(sk);
251
252         switch (optname) {
253         case NFC_LLCP_RW:
254                 if (sk->sk_state == LLCP_CONNECTED ||
255                     sk->sk_state == LLCP_BOUND ||
256                     sk->sk_state == LLCP_LISTEN) {
257                         err = -EINVAL;
258                         break;
259                 }
260
261                 if (get_user(opt, (u32 __user *) optval)) {
262                         err = -EFAULT;
263                         break;
264                 }
265
266                 if (opt > LLCP_MAX_RW) {
267                         err = -EINVAL;
268                         break;
269                 }
270
271                 llcp_sock->rw = (u8) opt;
272
273                 break;
274
275         case NFC_LLCP_MIUX:
276                 if (sk->sk_state == LLCP_CONNECTED ||
277                     sk->sk_state == LLCP_BOUND ||
278                     sk->sk_state == LLCP_LISTEN) {
279                         err = -EINVAL;
280                         break;
281                 }
282
283                 if (get_user(opt, (u32 __user *) optval)) {
284                         err = -EFAULT;
285                         break;
286                 }
287
288                 if (opt > LLCP_MAX_MIUX) {
289                         err = -EINVAL;
290                         break;
291                 }
292
293                 llcp_sock->miux = cpu_to_be16((u16) opt);
294
295                 break;
296
297         default:
298                 err = -ENOPROTOOPT;
299                 break;
300         }
301
302         release_sock(sk);
303
304         pr_debug("%p rw %d miux %d\n", llcp_sock,
305                  llcp_sock->rw, llcp_sock->miux);
306
307         return err;
308 }
309
310 static int nfc_llcp_getsockopt(struct socket *sock, int level, int optname,
311                                char __user *optval, int __user *optlen)
312 {
313         struct nfc_llcp_local *local;
314         struct sock *sk = sock->sk;
315         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
316         int len, err = 0;
317         u16 miux, remote_miu;
318         u8 rw;
319
320         pr_debug("%p optname %d\n", sk, optname);
321
322         if (level != SOL_NFC)
323                 return -ENOPROTOOPT;
324
325         if (get_user(len, optlen))
326                 return -EFAULT;
327
328         local = llcp_sock->local;
329         if (!local)
330                 return -ENODEV;
331
332         len = min_t(u32, len, sizeof(u32));
333
334         lock_sock(sk);
335
336         switch (optname) {
337         case NFC_LLCP_RW:
338                 rw = llcp_sock->rw > LLCP_MAX_RW ? local->rw : llcp_sock->rw;
339                 if (put_user(rw, (u32 __user *) optval))
340                         err = -EFAULT;
341
342                 break;
343
344         case NFC_LLCP_MIUX:
345                 miux = be16_to_cpu(llcp_sock->miux) > LLCP_MAX_MIUX ?
346                         be16_to_cpu(local->miux) : be16_to_cpu(llcp_sock->miux);
347
348                 if (put_user(miux, (u32 __user *) optval))
349                         err = -EFAULT;
350
351                 break;
352
353         case NFC_LLCP_REMOTE_MIU:
354                 remote_miu = llcp_sock->remote_miu > LLCP_MAX_MIU ?
355                                 local->remote_miu : llcp_sock->remote_miu;
356
357                 if (put_user(remote_miu, (u32 __user *) optval))
358                         err = -EFAULT;
359
360                 break;
361
362         case NFC_LLCP_REMOTE_LTO:
363                 if (put_user(local->remote_lto / 10, (u32 __user *) optval))
364                         err = -EFAULT;
365
366                 break;
367
368         case NFC_LLCP_REMOTE_RW:
369                 if (put_user(llcp_sock->remote_rw, (u32 __user *) optval))
370                         err = -EFAULT;
371
372                 break;
373
374         default:
375                 err = -ENOPROTOOPT;
376                 break;
377         }
378
379         release_sock(sk);
380
381         if (put_user(len, optlen))
382                 return -EFAULT;
383
384         return err;
385 }
386
387 void nfc_llcp_accept_unlink(struct sock *sk)
388 {
389         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
390
391         pr_debug("state %d\n", sk->sk_state);
392
393         list_del_init(&llcp_sock->accept_queue);
394         sk_acceptq_removed(llcp_sock->parent);
395         llcp_sock->parent = NULL;
396
397         sock_put(sk);
398 }
399
400 void nfc_llcp_accept_enqueue(struct sock *parent, struct sock *sk)
401 {
402         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
403         struct nfc_llcp_sock *llcp_sock_parent = nfc_llcp_sock(parent);
404
405         /* Lock will be free from unlink */
406         sock_hold(sk);
407
408         list_add_tail(&llcp_sock->accept_queue,
409                       &llcp_sock_parent->accept_queue);
410         llcp_sock->parent = parent;
411         sk_acceptq_added(parent);
412 }
413
414 struct sock *nfc_llcp_accept_dequeue(struct sock *parent,
415                                      struct socket *newsock)
416 {
417         struct nfc_llcp_sock *lsk, *n, *llcp_parent;
418         struct sock *sk;
419
420         llcp_parent = nfc_llcp_sock(parent);
421
422         list_for_each_entry_safe(lsk, n, &llcp_parent->accept_queue,
423                                  accept_queue) {
424                 sk = &lsk->sk;
425                 lock_sock(sk);
426
427                 if (sk->sk_state == LLCP_CLOSED) {
428                         release_sock(sk);
429                         nfc_llcp_accept_unlink(sk);
430                         continue;
431                 }
432
433                 if (sk->sk_state == LLCP_CONNECTED || !newsock) {
434                         list_del_init(&lsk->accept_queue);
435                         sock_put(sk);
436
437                         if (newsock)
438                                 sock_graft(sk, newsock);
439
440                         release_sock(sk);
441
442                         pr_debug("Returning sk state %d\n", sk->sk_state);
443
444                         sk_acceptq_removed(parent);
445
446                         return sk;
447                 }
448
449                 release_sock(sk);
450         }
451
452         return NULL;
453 }
454
455 static int llcp_sock_accept(struct socket *sock, struct socket *newsock,
456                             int flags)
457 {
458         DECLARE_WAITQUEUE(wait, current);
459         struct sock *sk = sock->sk, *new_sk;
460         long timeo;
461         int ret = 0;
462
463         pr_debug("parent %p\n", sk);
464
465         lock_sock_nested(sk, SINGLE_DEPTH_NESTING);
466
467         if (sk->sk_state != LLCP_LISTEN) {
468                 ret = -EBADFD;
469                 goto error;
470         }
471
472         timeo = sock_rcvtimeo(sk, flags & O_NONBLOCK);
473
474         /* Wait for an incoming connection. */
475         add_wait_queue_exclusive(sk_sleep(sk), &wait);
476         while (!(new_sk = nfc_llcp_accept_dequeue(sk, newsock))) {
477                 set_current_state(TASK_INTERRUPTIBLE);
478
479                 if (!timeo) {
480                         ret = -EAGAIN;
481                         break;
482                 }
483
484                 if (signal_pending(current)) {
485                         ret = sock_intr_errno(timeo);
486                         break;
487                 }
488
489                 release_sock(sk);
490                 timeo = schedule_timeout(timeo);
491                 lock_sock_nested(sk, SINGLE_DEPTH_NESTING);
492         }
493         __set_current_state(TASK_RUNNING);
494         remove_wait_queue(sk_sleep(sk), &wait);
495
496         if (ret)
497                 goto error;
498
499         newsock->state = SS_CONNECTED;
500
501         pr_debug("new socket %p\n", new_sk);
502
503 error:
504         release_sock(sk);
505
506         return ret;
507 }
508
509 static int llcp_sock_getname(struct socket *sock, struct sockaddr *uaddr,
510                              int *len, int peer)
511 {
512         struct sock *sk = sock->sk;
513         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
514         DECLARE_SOCKADDR(struct sockaddr_nfc_llcp *, llcp_addr, uaddr);
515
516         if (llcp_sock == NULL || llcp_sock->dev == NULL)
517                 return -EBADFD;
518
519         pr_debug("%p %d %d %d\n", sk, llcp_sock->target_idx,
520                  llcp_sock->dsap, llcp_sock->ssap);
521
522         memset(llcp_addr, 0, sizeof(*llcp_addr));
523         *len = sizeof(struct sockaddr_nfc_llcp);
524
525         llcp_addr->sa_family = AF_NFC;
526         llcp_addr->dev_idx = llcp_sock->dev->idx;
527         llcp_addr->target_idx = llcp_sock->target_idx;
528         llcp_addr->nfc_protocol = llcp_sock->nfc_protocol;
529         llcp_addr->dsap = llcp_sock->dsap;
530         llcp_addr->ssap = llcp_sock->ssap;
531         llcp_addr->service_name_len = llcp_sock->service_name_len;
532         memcpy(llcp_addr->service_name, llcp_sock->service_name,
533                llcp_addr->service_name_len);
534
535         return 0;
536 }
537
538 static inline unsigned int llcp_accept_poll(struct sock *parent)
539 {
540         struct nfc_llcp_sock *llcp_sock, *parent_sock;
541         struct sock *sk;
542
543         parent_sock = nfc_llcp_sock(parent);
544
545         list_for_each_entry(llcp_sock, &parent_sock->accept_queue,
546                             accept_queue) {
547                 sk = &llcp_sock->sk;
548
549                 if (sk->sk_state == LLCP_CONNECTED)
550                         return POLLIN | POLLRDNORM;
551         }
552
553         return 0;
554 }
555
556 static unsigned int llcp_sock_poll(struct file *file, struct socket *sock,
557                                    poll_table *wait)
558 {
559         struct sock *sk = sock->sk;
560         unsigned int mask = 0;
561
562         pr_debug("%p\n", sk);
563
564         sock_poll_wait(file, sk_sleep(sk), wait);
565
566         if (sk->sk_state == LLCP_LISTEN)
567                 return llcp_accept_poll(sk);
568
569         if (sk->sk_err || !skb_queue_empty(&sk->sk_error_queue))
570                 mask |= POLLERR |
571                         (sock_flag(sk, SOCK_SELECT_ERR_QUEUE) ? POLLPRI : 0);
572
573         if (!skb_queue_empty(&sk->sk_receive_queue))
574                 mask |= POLLIN | POLLRDNORM;
575
576         if (sk->sk_state == LLCP_CLOSED)
577                 mask |= POLLHUP;
578
579         if (sk->sk_shutdown & RCV_SHUTDOWN)
580                 mask |= POLLRDHUP | POLLIN | POLLRDNORM;
581
582         if (sk->sk_shutdown == SHUTDOWN_MASK)
583                 mask |= POLLHUP;
584
585         if (sock_writeable(sk) && sk->sk_state == LLCP_CONNECTED)
586                 mask |= POLLOUT | POLLWRNORM | POLLWRBAND;
587         else
588                 sk_set_bit(SOCKWQ_ASYNC_NOSPACE, sk);
589
590         pr_debug("mask 0x%x\n", mask);
591
592         return mask;
593 }
594
595 static int llcp_sock_release(struct socket *sock)
596 {
597         struct sock *sk = sock->sk;
598         struct nfc_llcp_local *local;
599         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
600         int err = 0;
601
602         if (!sk)
603                 return 0;
604
605         pr_debug("%p\n", sk);
606
607         local = llcp_sock->local;
608         if (local == NULL) {
609                 err = -ENODEV;
610                 goto out;
611         }
612
613         lock_sock(sk);
614
615         /* Send a DISC */
616         if (sk->sk_state == LLCP_CONNECTED)
617                 nfc_llcp_send_disconnect(llcp_sock);
618
619         if (sk->sk_state == LLCP_LISTEN) {
620                 struct nfc_llcp_sock *lsk, *n;
621                 struct sock *accept_sk;
622
623                 list_for_each_entry_safe(lsk, n, &llcp_sock->accept_queue,
624                                          accept_queue) {
625                         accept_sk = &lsk->sk;
626                         lock_sock(accept_sk);
627
628                         nfc_llcp_send_disconnect(lsk);
629                         nfc_llcp_accept_unlink(accept_sk);
630
631                         release_sock(accept_sk);
632                 }
633         }
634
635         if (llcp_sock->reserved_ssap < LLCP_SAP_MAX)
636                 nfc_llcp_put_ssap(llcp_sock->local, llcp_sock->ssap);
637
638         release_sock(sk);
639
640         /* Keep this sock alive and therefore do not remove it from the sockets
641          * list until the DISC PDU has been actually sent. Otherwise we would
642          * reply with DM PDUs before sending the DISC one.
643          */
644         if (sk->sk_state == LLCP_DISCONNECTING)
645                 return err;
646
647         if (sock->type == SOCK_RAW)
648                 nfc_llcp_sock_unlink(&local->raw_sockets, sk);
649         else
650                 nfc_llcp_sock_unlink(&local->sockets, sk);
651
652 out:
653         sock_orphan(sk);
654         sock_put(sk);
655
656         return err;
657 }
658
659 static int llcp_sock_connect(struct socket *sock, struct sockaddr *_addr,
660                              int len, int flags)
661 {
662         struct sock *sk = sock->sk;
663         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
664         struct sockaddr_nfc_llcp *addr = (struct sockaddr_nfc_llcp *)_addr;
665         struct nfc_dev *dev;
666         struct nfc_llcp_local *local;
667         int ret = 0;
668
669         pr_debug("sock %p sk %p flags 0x%x\n", sock, sk, flags);
670
671         if (!addr || len < sizeof(*addr) || addr->sa_family != AF_NFC)
672                 return -EINVAL;
673
674         if (addr->service_name_len == 0 && addr->dsap == 0)
675                 return -EINVAL;
676
677         pr_debug("addr dev_idx=%u target_idx=%u protocol=%u\n", addr->dev_idx,
678                  addr->target_idx, addr->nfc_protocol);
679
680         lock_sock(sk);
681
682         if (sk->sk_state == LLCP_CONNECTED) {
683                 ret = -EISCONN;
684                 goto error;
685         }
686         if (sk->sk_state == LLCP_CONNECTING) {
687                 ret = -EINPROGRESS;
688                 goto error;
689         }
690
691         dev = nfc_get_device(addr->dev_idx);
692         if (dev == NULL) {
693                 ret = -ENODEV;
694                 goto error;
695         }
696
697         local = nfc_llcp_find_local(dev);
698         if (local == NULL) {
699                 ret = -ENODEV;
700                 goto put_dev;
701         }
702
703         device_lock(&dev->dev);
704         if (dev->dep_link_up == false) {
705                 ret = -ENOLINK;
706                 device_unlock(&dev->dev);
707                 goto put_dev;
708         }
709         device_unlock(&dev->dev);
710
711         if (local->rf_mode == NFC_RF_INITIATOR &&
712             addr->target_idx != local->target_idx) {
713                 ret = -ENOLINK;
714                 goto put_dev;
715         }
716
717         llcp_sock->dev = dev;
718         llcp_sock->local = nfc_llcp_local_get(local);
719         llcp_sock->ssap = nfc_llcp_get_local_ssap(local);
720         if (llcp_sock->ssap == LLCP_SAP_MAX) {
721                 nfc_llcp_local_put(llcp_sock->local);
722                 llcp_sock->local = NULL;
723                 ret = -ENOMEM;
724                 goto put_dev;
725         }
726
727         llcp_sock->reserved_ssap = llcp_sock->ssap;
728
729         if (addr->service_name_len == 0)
730                 llcp_sock->dsap = addr->dsap;
731         else
732                 llcp_sock->dsap = LLCP_SAP_SDP;
733         llcp_sock->nfc_protocol = addr->nfc_protocol;
734         llcp_sock->service_name_len = min_t(unsigned int,
735                                             addr->service_name_len,
736                                             NFC_LLCP_MAX_SERVICE_NAME);
737         llcp_sock->service_name = kmemdup(addr->service_name,
738                                           llcp_sock->service_name_len,
739                                           GFP_KERNEL);
740
741         nfc_llcp_sock_link(&local->connecting_sockets, sk);
742
743         ret = nfc_llcp_send_connect(llcp_sock);
744         if (ret)
745                 goto sock_unlink;
746
747         sk->sk_state = LLCP_CONNECTING;
748
749         ret = sock_wait_state(sk, LLCP_CONNECTED,
750                               sock_sndtimeo(sk, flags & O_NONBLOCK));
751         if (ret && ret != -EINPROGRESS)
752                 goto sock_unlink;
753
754         release_sock(sk);
755
756         return ret;
757
758 sock_unlink:
759         nfc_llcp_put_ssap(local, llcp_sock->ssap);
760         nfc_llcp_local_put(llcp_sock->local);
761         llcp_sock->local = NULL;
762
763         nfc_llcp_sock_unlink(&local->connecting_sockets, sk);
764         kfree(llcp_sock->service_name);
765         llcp_sock->service_name = NULL;
766
767 put_dev:
768         nfc_put_device(dev);
769
770 error:
771         release_sock(sk);
772         return ret;
773 }
774
775 static int llcp_sock_sendmsg(struct socket *sock, struct msghdr *msg,
776                              size_t len)
777 {
778         struct sock *sk = sock->sk;
779         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
780         int ret;
781
782         pr_debug("sock %p sk %p", sock, sk);
783
784         ret = sock_error(sk);
785         if (ret)
786                 return ret;
787
788         if (msg->msg_flags & MSG_OOB)
789                 return -EOPNOTSUPP;
790
791         lock_sock(sk);
792
793         if (sk->sk_type == SOCK_DGRAM) {
794                 DECLARE_SOCKADDR(struct sockaddr_nfc_llcp *, addr,
795                                  msg->msg_name);
796
797                 if (msg->msg_namelen < sizeof(*addr)) {
798                         release_sock(sk);
799                         return -EINVAL;
800                 }
801
802                 release_sock(sk);
803
804                 return nfc_llcp_send_ui_frame(llcp_sock, addr->dsap, addr->ssap,
805                                               msg, len);
806         }
807
808         if (sk->sk_state != LLCP_CONNECTED) {
809                 release_sock(sk);
810                 return -ENOTCONN;
811         }
812
813         release_sock(sk);
814
815         return nfc_llcp_send_i_frame(llcp_sock, msg, len);
816 }
817
818 static int llcp_sock_recvmsg(struct socket *sock, struct msghdr *msg,
819                              size_t len, int flags)
820 {
821         int noblock = flags & MSG_DONTWAIT;
822         struct sock *sk = sock->sk;
823         unsigned int copied, rlen;
824         struct sk_buff *skb, *cskb;
825         int err = 0;
826
827         pr_debug("%p %zu\n", sk, len);
828
829         lock_sock(sk);
830
831         if (sk->sk_state == LLCP_CLOSED &&
832             skb_queue_empty(&sk->sk_receive_queue)) {
833                 release_sock(sk);
834                 return 0;
835         }
836
837         release_sock(sk);
838
839         if (flags & (MSG_OOB))
840                 return -EOPNOTSUPP;
841
842         skb = skb_recv_datagram(sk, flags, noblock, &err);
843         if (!skb) {
844                 pr_err("Recv datagram failed state %d %d %d",
845                        sk->sk_state, err, sock_error(sk));
846
847                 if (sk->sk_shutdown & RCV_SHUTDOWN)
848                         return 0;
849
850                 return err;
851         }
852
853         rlen = skb->len;                /* real length of skb */
854         copied = min_t(unsigned int, rlen, len);
855
856         cskb = skb;
857         if (skb_copy_datagram_msg(cskb, 0, msg, copied)) {
858                 if (!(flags & MSG_PEEK))
859                         skb_queue_head(&sk->sk_receive_queue, skb);
860                 return -EFAULT;
861         }
862
863         sock_recv_timestamp(msg, sk, skb);
864
865         if (sk->sk_type == SOCK_DGRAM && msg->msg_name) {
866                 struct nfc_llcp_ui_cb *ui_cb = nfc_llcp_ui_skb_cb(skb);
867                 DECLARE_SOCKADDR(struct sockaddr_nfc_llcp *, sockaddr,
868                                  msg->msg_name);
869
870                 msg->msg_namelen = sizeof(struct sockaddr_nfc_llcp);
871
872                 pr_debug("Datagram socket %d %d\n", ui_cb->dsap, ui_cb->ssap);
873
874                 memset(sockaddr, 0, sizeof(*sockaddr));
875                 sockaddr->sa_family = AF_NFC;
876                 sockaddr->nfc_protocol = NFC_PROTO_NFC_DEP;
877                 sockaddr->dsap = ui_cb->dsap;
878                 sockaddr->ssap = ui_cb->ssap;
879         }
880
881         /* Mark read part of skb as used */
882         if (!(flags & MSG_PEEK)) {
883
884                 /* SOCK_STREAM: re-queue skb if it contains unreceived data */
885                 if (sk->sk_type == SOCK_STREAM ||
886                     sk->sk_type == SOCK_DGRAM ||
887                     sk->sk_type == SOCK_RAW) {
888                         skb_pull(skb, copied);
889                         if (skb->len) {
890                                 skb_queue_head(&sk->sk_receive_queue, skb);
891                                 goto done;
892                         }
893                 }
894
895                 kfree_skb(skb);
896         }
897
898         /* XXX Queue backlogged skbs */
899
900 done:
901         /* SOCK_SEQPACKET: return real length if MSG_TRUNC is set */
902         if (sk->sk_type == SOCK_SEQPACKET && (flags & MSG_TRUNC))
903                 copied = rlen;
904
905         return copied;
906 }
907
908 static const struct proto_ops llcp_sock_ops = {
909         .family         = PF_NFC,
910         .owner          = THIS_MODULE,
911         .bind           = llcp_sock_bind,
912         .connect        = llcp_sock_connect,
913         .release        = llcp_sock_release,
914         .socketpair     = sock_no_socketpair,
915         .accept         = llcp_sock_accept,
916         .getname        = llcp_sock_getname,
917         .poll           = llcp_sock_poll,
918         .ioctl          = sock_no_ioctl,
919         .listen         = llcp_sock_listen,
920         .shutdown       = sock_no_shutdown,
921         .setsockopt     = nfc_llcp_setsockopt,
922         .getsockopt     = nfc_llcp_getsockopt,
923         .sendmsg        = llcp_sock_sendmsg,
924         .recvmsg        = llcp_sock_recvmsg,
925         .mmap           = sock_no_mmap,
926 };
927
928 static const struct proto_ops llcp_rawsock_ops = {
929         .family         = PF_NFC,
930         .owner          = THIS_MODULE,
931         .bind           = llcp_raw_sock_bind,
932         .connect        = sock_no_connect,
933         .release        = llcp_sock_release,
934         .socketpair     = sock_no_socketpair,
935         .accept         = sock_no_accept,
936         .getname        = llcp_sock_getname,
937         .poll           = llcp_sock_poll,
938         .ioctl          = sock_no_ioctl,
939         .listen         = sock_no_listen,
940         .shutdown       = sock_no_shutdown,
941         .setsockopt     = sock_no_setsockopt,
942         .getsockopt     = sock_no_getsockopt,
943         .sendmsg        = sock_no_sendmsg,
944         .recvmsg        = llcp_sock_recvmsg,
945         .mmap           = sock_no_mmap,
946 };
947
948 static void llcp_sock_destruct(struct sock *sk)
949 {
950         struct nfc_llcp_sock *llcp_sock = nfc_llcp_sock(sk);
951
952         pr_debug("%p\n", sk);
953
954         if (sk->sk_state == LLCP_CONNECTED)
955                 nfc_put_device(llcp_sock->dev);
956
957         skb_queue_purge(&sk->sk_receive_queue);
958
959         nfc_llcp_sock_free(llcp_sock);
960
961         if (!sock_flag(sk, SOCK_DEAD)) {
962                 pr_err("Freeing alive NFC LLCP socket %p\n", sk);
963                 return;
964         }
965 }
966
967 struct sock *nfc_llcp_sock_alloc(struct socket *sock, int type, gfp_t gfp, int kern)
968 {
969         struct sock *sk;
970         struct nfc_llcp_sock *llcp_sock;
971
972         sk = sk_alloc(&init_net, PF_NFC, gfp, &llcp_sock_proto, kern);
973         if (!sk)
974                 return NULL;
975
976         llcp_sock = nfc_llcp_sock(sk);
977
978         sock_init_data(sock, sk);
979         sk->sk_state = LLCP_CLOSED;
980         sk->sk_protocol = NFC_SOCKPROTO_LLCP;
981         sk->sk_type = type;
982         sk->sk_destruct = llcp_sock_destruct;
983
984         llcp_sock->ssap = 0;
985         llcp_sock->dsap = LLCP_SAP_SDP;
986         llcp_sock->rw = LLCP_MAX_RW + 1;
987         llcp_sock->miux = cpu_to_be16(LLCP_MAX_MIUX + 1);
988         llcp_sock->send_n = llcp_sock->send_ack_n = 0;
989         llcp_sock->recv_n = llcp_sock->recv_ack_n = 0;
990         llcp_sock->remote_ready = 1;
991         llcp_sock->reserved_ssap = LLCP_SAP_MAX;
992         nfc_llcp_socket_remote_param_init(llcp_sock);
993         skb_queue_head_init(&llcp_sock->tx_queue);
994         skb_queue_head_init(&llcp_sock->tx_pending_queue);
995         INIT_LIST_HEAD(&llcp_sock->accept_queue);
996
997         if (sock != NULL)
998                 sock->state = SS_UNCONNECTED;
999
1000         return sk;
1001 }
1002
1003 void nfc_llcp_sock_free(struct nfc_llcp_sock *sock)
1004 {
1005         kfree(sock->service_name);
1006
1007         skb_queue_purge(&sock->tx_queue);
1008         skb_queue_purge(&sock->tx_pending_queue);
1009
1010         list_del_init(&sock->accept_queue);
1011
1012         sock->parent = NULL;
1013
1014         nfc_llcp_local_put(sock->local);
1015 }
1016
1017 static int llcp_sock_create(struct net *net, struct socket *sock,
1018                             const struct nfc_protocol *nfc_proto, int kern)
1019 {
1020         struct sock *sk;
1021
1022         pr_debug("%p\n", sock);
1023
1024         if (sock->type != SOCK_STREAM &&
1025             sock->type != SOCK_DGRAM &&
1026             sock->type != SOCK_RAW)
1027                 return -ESOCKTNOSUPPORT;
1028
1029         if (sock->type == SOCK_RAW) {
1030                 if (!capable(CAP_NET_RAW))
1031                         return -EPERM;
1032                 sock->ops = &llcp_rawsock_ops;
1033         } else {
1034                 sock->ops = &llcp_sock_ops;
1035         }
1036
1037         sk = nfc_llcp_sock_alloc(sock, sock->type, GFP_ATOMIC, kern);
1038         if (sk == NULL)
1039                 return -ENOMEM;
1040
1041         return 0;
1042 }
1043
1044 static const struct nfc_protocol llcp_nfc_proto = {
1045         .id       = NFC_SOCKPROTO_LLCP,
1046         .proto    = &llcp_sock_proto,
1047         .owner    = THIS_MODULE,
1048         .create   = llcp_sock_create
1049 };
1050
1051 int __init nfc_llcp_sock_init(void)
1052 {
1053         return nfc_proto_register(&llcp_nfc_proto);
1054 }
1055
1056 void nfc_llcp_sock_exit(void)
1057 {
1058         nfc_proto_unregister(&llcp_nfc_proto);
1059 }