Imported Upstream version 1.8.6p8
[debian/sudo] / src / ttyname.c
index b73325a645e78f0b0493a7813bbb1782c28bd95d..b86ee55797f98e8c82b6e333c5e2e7a92af12eb0 100644 (file)
@@ -1,5 +1,5 @@
 /*
- * Copyright (c) 2012 Todd C. Miller <Todd.Miller@courtesan.com>
+ * Copyright (c) 2012-2013 Todd C. Miller <Todd.Miller@courtesan.com>
  *
  * Permission to use, copy, modify, and distribute this software for any
  * purpose with or without fee is hereby granted, provided that the above
 
 #include <config.h>
 
+/* Large files not supported by procfs.h */
+#if defined(HAVE_PROCFS_H) || defined(HAVE_SYS_PROCFS_H)
+# undef _FILE_OFFSET_BITS
+# undef _LARGE_FILES
+#endif
+
 #include <sys/types.h>
 #include <sys/param.h>
 #include <sys/stat.h>
+#if defined(MAJOR_IN_MKDEV)
+# include <sys/mkdev.h>
+#elif defined(MAJOR_IN_SYSMACROS)
+# include <sys/sysmacros.h>
+#endif
 #include <stdio.h>
 #ifdef STDC_HEADERS
 # include <stdlib.h>
 #endif /* HAVE_UNISTD_H */
 #include <errno.h>
 #include <fcntl.h>
+#include <limits.h>
+#ifdef HAVE_DIRENT_H
+# include <dirent.h>
+# define NAMLEN(dirent) strlen((dirent)->d_name)
+#else
+# define dirent direct
+# define NAMLEN(dirent) (dirent)->d_namlen
+# ifdef HAVE_SYS_NDIR_H
+#  include <sys/ndir.h>
+# endif
+# ifdef HAVE_SYS_DIR_H
+#  include <sys/dir.h>
+# endif
+# ifdef HAVE_NDIR_H
+#  include <ndir.h>
+# endif
+#endif
 #if defined(HAVE_STRUCT_KINFO_PROC_P_TDEV) || defined (HAVE_STRUCT_KINFO_PROC_KP_EPROC_E_TDEV) || defined(HAVE_STRUCT_KINFO_PROC2_P_TDEV)
 # include <sys/sysctl.h>
 #elif defined(HAVE_STRUCT_KINFO_PROC_KI_TDEV)
 # include <sys/sysctl.h>
 # include <sys/user.h>
 #endif
+#if defined(HAVE_PROCFS_H)
+# include <procfs.h>
+#elif defined(HAVE_SYS_PROCFS_H)
+# include <sys/procfs.h>
+#endif
 
 #include "sudo.h"
 
 # define sudo_kp_namelen       4
 #endif
 
-#ifdef sudo_kp_tdev
+#if defined(sudo_kp_tdev)
+/*
+ * Like ttyname() but uses a dev_t instead of an open fd.
+ * Caller is responsible for freeing the returned string.
+ * The BSD version uses devname()
+ */
+static char *
+sudo_ttyname_dev(dev_t tdev)
+{
+    char *dev, *tty = NULL;
+    debug_decl(sudo_ttyname_dev, SUDO_DEBUG_UTIL)
+
+    /* Some versions of devname() return NULL on failure, others do not. */
+    dev = devname(tdev, S_IFCHR);
+    if (dev != NULL && *dev != '?' && *dev != '#') {
+       if (*dev != '/') {
+           /* devname() doesn't use the /dev/ prefix, add one... */
+           size_t len = sizeof(_PATH_DEV) + strlen(dev);
+           tty = emalloc(len);
+           strlcpy(tty, _PATH_DEV, len);
+           strlcat(tty, dev, len);
+       } else {
+           /* Should not happen but just in case... */
+           tty = estrdup(dev);
+       }
+    }
+    debug_return_str(tty);
+}
+#elif defined(HAVE__TTYNAME_DEV)
+extern char *_ttyname_dev(dev_t rdev, char *buffer, size_t buflen);
+
+/*
+ * Like ttyname() but uses a dev_t instead of an open fd.
+ * Caller is responsible for freeing the returned string.
+ * This version is just a wrapper around _ttyname_dev().
+ */
+static char *
+sudo_ttyname_dev(dev_t tdev)
+{
+    char buf[TTYNAME_MAX], *tty;
+    debug_decl(sudo_ttyname_dev, SUDO_DEBUG_UTIL)
+
+    tty = _ttyname_dev(tdev, buf, sizeof(buf));
+
+    debug_return_str(estrdup(tty));
+}
+#else
+/*
+ * Devices to search before doing a breadth-first scan.
+ */
+static char *search_devs[] = {
+    "/dev/console",
+    "/dev/wscons",
+    "/dev/pts/",
+    "/dev/vt/",
+    "/dev/term/",
+    "/dev/zcons/",
+    NULL
+};
+
+static char *ignore_devs[] = {
+    "/dev/fd/",
+    "/dev/stdin",
+    "/dev/stdout",
+    "/dev/stderr",
+    NULL
+};
+
+/*
+ * Do a breadth-first scan of dir looking for the specified device.
+ */
+static char *
+sudo_ttyname_scan(const char *dir, dev_t rdev, bool builtin)
+{
+    DIR *d = NULL;
+    char pathbuf[PATH_MAX], **subdirs = NULL, *devname = NULL;
+    size_t sdlen, d_len, len, num_subdirs = 0, max_subdirs = 0;
+    struct dirent *dp;
+    struct stat sb;
+    int i;
+    debug_decl(sudo_ttyname_scan, SUDO_DEBUG_UTIL)
+
+    if (dir[0] == '\0' || (d = opendir(dir)) == NULL)
+       goto done;
+
+    sdlen = strlen(dir);
+    if (dir[sdlen - 1] == '/')
+       sdlen--;
+    if (sdlen + 1 >= sizeof(pathbuf)) {
+       errno = ENAMETOOLONG;
+       warning("%.*s/", (int)sdlen, dir);
+       goto done;
+    }
+    memcpy(pathbuf, dir, sdlen);
+    pathbuf[sdlen++] = '/';
+    pathbuf[sdlen] = '\0';
+
+    while ((dp = readdir(d)) != NULL) {
+       /* Skip anything starting with "." */
+       if (dp->d_name[0] == '.')
+           continue;
+
+       d_len = NAMLEN(dp);
+       if (sdlen + d_len >= sizeof(pathbuf))
+           continue;
+       memcpy(&pathbuf[sdlen], dp->d_name, d_len + 1); /* copy NUL too */
+       d_len += sdlen;
+
+       for (i = 0; ignore_devs[i] != NULL; i++) {
+           len = strlen(ignore_devs[i]);
+           if (ignore_devs[i][len - 1] == '/')
+               len--;
+           if (d_len == len && strncmp(pathbuf, ignore_devs[i], len) == 0)
+               break;
+       }
+       if (ignore_devs[i] != NULL)
+           continue;
+       if (!builtin) {
+           /* Skip entries in search_devs; we already checked them. */
+           for (i = 0; search_devs[i] != NULL; i++) {
+               len = strlen(search_devs[i]);
+               if (search_devs[i][len - 1] == '/')
+                   len--;
+               if (d_len == len && strncmp(pathbuf, search_devs[i], len) == 0)
+                   break;
+           }
+           if (search_devs[i] != NULL)
+               continue;
+       }
+# if defined(HAVE_STRUCT_DIRENT_D_TYPE) && defined(DTTOIF)
+       /* Use d_type to avoid a stat() if possible. */
+       /* Convert d_type to stat-style type bits but follow links. */
+       if (dp->d_type != DT_LNK && dp->d_type != DT_CHR)
+           sb.st_mode = DTTOIF(dp->d_type);
+       else
+# endif
+       if (stat(pathbuf, &sb) == -1)
+           continue;
+       if (S_ISDIR(sb.st_mode)) {
+           if (!builtin) {
+               /* Add to list of subdirs to search. */
+               if (num_subdirs + 1 > max_subdirs) {
+                   max_subdirs += 64;
+                   subdirs = erealloc3(subdirs, max_subdirs, sizeof(char *));
+               }
+               subdirs[num_subdirs++] = estrdup(pathbuf);
+           }
+           continue;
+       }
+       if (S_ISCHR(sb.st_mode) && sb.st_rdev == rdev) {
+           devname = estrdup(pathbuf);
+           goto done;
+       }
+    }
+
+    /* Search subdirs if we didn't find it in the root level. */
+    for (i = 0; devname == NULL && i < num_subdirs; i++)
+       devname = sudo_ttyname_scan(subdirs[i], rdev, false);
+
+done:
+    if (d != NULL)
+       closedir(d);
+    for (i = 0; i < num_subdirs; i++)
+       efree(subdirs[i]);
+    efree(subdirs);
+    debug_return_str(devname);
+}
+
+/*
+ * Like ttyname() but uses a dev_t instead of an open fd.
+ * Caller is responsible for freeing the returned string.
+ * Generic version.
+ */
+static char *
+sudo_ttyname_dev(dev_t rdev)
+{
+    struct stat sb;
+    size_t len;
+    char buf[PATH_MAX], **sd, *devname, *tty = NULL;
+    debug_decl(sudo_ttyname_dev, SUDO_DEBUG_UTIL)
+
+    /*
+     * First check search_devs for common tty devices.
+     */
+    for (sd = search_devs; tty == NULL && (devname = *sd) != NULL; sd++) {
+       len = strlen(devname);
+       if (devname[len - 1] == '/') {
+           if (strcmp(devname, "/dev/pts/") == 0) {
+               /* Special case /dev/pts */
+               (void)snprintf(buf, sizeof(buf), "%spts/%u", _PATH_DEV,
+                   (unsigned int)minor(rdev));
+               if (stat(buf, &sb) == 0) {
+                   if (S_ISCHR(sb.st_mode) && sb.st_rdev == rdev)
+                       tty = estrdup(buf);
+               }
+           } else {
+               /* Traverse directory */
+               tty = sudo_ttyname_scan(devname, rdev, true);
+           }
+       } else {
+           if (stat(devname, &sb) == 0) {
+               if (S_ISCHR(sb.st_mode) && sb.st_rdev == rdev)
+                   tty = estrdup(devname);
+           }
+       }
+    }
+
+    /*
+     * Not found?  Do a breadth-first traversal of /dev/.
+     */
+    if (tty == NULL)
+       tty = sudo_ttyname_scan(_PATH_DEV, rdev, false);
+
+    debug_return_str(tty);
+}
+#endif
+
+#if defined(sudo_kp_tdev)
 /*
  * Return a string from ttyname() containing the tty to which the process is
  * attached or NULL if there is no tty associated with the process (or its
@@ -109,21 +359,13 @@ get_process_ttyname(void)
            rc = sysctl(mib, sudo_kp_namelen, ki_proc, &size, NULL, 0);
        } while (rc == -1 && errno == ENOMEM);
        if (rc != -1) {
-           char *dev = devname(ki_proc->sudo_kp_tdev, S_IFCHR);
-           /* Some versions of devname() return NULL, others do not. */
-           if (dev == NULL || *dev == '?' || *dev == '#') {
-               sudo_debug_printf(SUDO_DEBUG_WARN,
-                   "unable to map device number %u to name",
-                   ki_proc->sudo_kp_tdev);
-           } else if (*dev != '/') {
-               /* devname() doesn't use the /dev/ prefix, add one... */
-               size_t len = sizeof(_PATH_DEV) + strlen(dev);
-               tty = emalloc(len);
-               strlcpy(tty, _PATH_DEV, len);
-               strlcat(tty, dev, len);
-           } else {
-               /* Should not happen but just in case... */
-               tty = estrdup(dev);
+           if (ki_proc->sudo_kp_tdev != (dev_t)-1) {
+               tty = sudo_ttyname_dev(ki_proc->sudo_kp_tdev);
+               if (tty == NULL) {
+                   sudo_debug_printf(SUDO_DEBUG_WARN,
+                       "unable to map device number %u to name",
+                       ki_proc->sudo_kp_tdev);
+               }
            }
        } else {
            sudo_debug_printf(SUDO_DEBUG_WARN,
@@ -132,47 +374,108 @@ get_process_ttyname(void)
     }
     efree(ki_proc);
 
-    /* If all else fails, fall back on ttyname(). */
-    if (tty == NULL) {
-       if ((tty = ttyname(STDIN_FILENO)) != NULL ||
-           (tty = ttyname(STDOUT_FILENO)) != NULL ||
-           (tty = ttyname(STDERR_FILENO)) != NULL)
-           tty = estrdup(tty);
-    }
-
     debug_return_str(tty);
 }
-#else
+#elif defined(HAVE_STRUCT_PSINFO_PR_TTYDEV)
 /*
  * Return a string from ttyname() containing the tty to which the process is
  * attached or NULL if there is no tty associated with the process (or its
- * parent).  First tries std{in,out,err} then falls back to the parent's /proc
- * entry.  We could try following the parent all the way to pid 1 but
- * /proc/%d/status is system-specific (text on Linux, a struct on Solaris).
+ * parent).  First tries /proc/pid/psinfo, then /proc/ppid/psinfo.
+ * Falls back on ttyname of std{in,out,err} if that fails.
  */
 char *
 get_process_ttyname(void)
 {
     char path[PATH_MAX], *tty = NULL;
-    pid_t ppid;
+    struct psinfo psinfo;
+    ssize_t nread;
     int i, fd;
     debug_decl(get_process_ttyname, SUDO_DEBUG_UTIL)
 
-    if ((tty = ttyname(STDIN_FILENO)) == NULL &&
-       (tty = ttyname(STDOUT_FILENO)) == NULL &&
-       (tty = ttyname(STDERR_FILENO)) == NULL) {
-       /* No tty for child, check the parent via /proc. */
-       ppid = getppid();
-       for (i = STDIN_FILENO; i < STDERR_FILENO && tty == NULL; i++) {
-           snprintf(path, sizeof(path), "/proc/%d/fd/%d", (int)ppid, i);
-           fd = open(path, O_RDONLY|O_NOCTTY, 0);
-           if (fd != -1) {
-               tty = ttyname(fd);
-               close(fd);
+    /* Try to determine the tty from pr_ttydev in /proc/pid/psinfo. */
+    for (i = 0; tty == NULL && i < 2; i++) {
+       (void)snprintf(path, sizeof(path), "/proc/%u/psinfo",
+           i ? (unsigned int)getppid() : (unsigned int)getpid());
+       if ((fd = open(path, O_RDONLY, 0)) == -1)
+           continue;
+       nread = read(fd, &psinfo, sizeof(psinfo));
+       close(fd);
+       if (nread == (ssize_t)sizeof(psinfo)) {
+           dev_t rdev = (dev_t)psinfo.pr_ttydev;
+#ifdef DEVNO64
+           if (psinfo.pr_ttydev & DEVNO64)
+               rdev = makedev(major64(psinfo.pr_ttydev), minor64(psinfo.pr_ttydev));
+#endif
+           if (rdev != (dev_t)-1)
+               tty = sudo_ttyname_dev(rdev);
+       }
+    }
+
+    debug_return_str(tty);
+}
+#elif defined(__linux__)
+/*
+ * Return a string from ttyname() containing the tty to which the process is
+ * attached or NULL if there is no tty associated with the process (or its
+ * parent).  First tries field 7 in /proc/pid/stat, then /proc/ppid/stat.
+ * Falls back on ttyname of std{in,out,err} if that fails.
+ */
+char *
+get_process_ttyname(void)
+{
+    char *line = NULL, *tty = NULL;
+    size_t linesize = 0;
+    ssize_t len;
+    int i;
+    debug_decl(get_process_ttyname, SUDO_DEBUG_UTIL)
+
+    /* Try to determine the tty from tty_nr in /proc/pid/stat. */
+    for (i = 0; tty == NULL && i < 2; i++) {
+       FILE *fp;
+       char path[PATH_MAX];
+       (void)snprintf(path, sizeof(path), "/proc/%u/stat",
+           i ? (unsigned int)getppid() : (unsigned int)getpid());
+       if ((fp = fopen(path, "r")) == NULL)
+           continue;
+       len = getline(&line, &linesize, fp);
+       fclose(fp);
+       if (len != -1) {
+           /* Field 7 is the tty dev (0 if no tty) */
+           char *cp = line;
+           int field = 1;
+           while (*cp != '\0') {
+               if (*cp++ == ' ') {
+                   if (++field == 7) {
+                       dev_t tdev = (dev_t)atoi(cp);
+                       if (tdev > 0)
+                           tty = sudo_ttyname_dev(tdev);
+                       break;
+                   }
+               }
            }
        }
     }
+    efree(line);
+
+    debug_return_str(tty);
+}
+#else
+/*
+ * Return a string from ttyname() containing the tty to which the process is
+ * attached or NULL if there is no tty associated with the process.
+ * parent).
+ */
+char *
+get_process_ttyname(void)
+{
+    char *tty;
+    debug_decl(get_process_ttyname, SUDO_DEBUG_UTIL)
+
+    if ((tty = ttyname(STDIN_FILENO)) == NULL) {
+       if ((tty = ttyname(STDOUT_FILENO)) == NULL)
+           tty = ttyname(STDERR_FILENO);
+    }
 
     debug_return_str(estrdup(tty));
 }
-#endif /* sudo_kp_tdev */
+#endif