gpg: Fix false negatives in Ed25519 signature verification.
[gnupg.git] / common / asshelp.c
1 /* asshelp.c - Helper functions for Assuan
2  * Copyright (C) 2002, 2004, 2007, 2009, 2010 Free Software Foundation, Inc.
3  *
4  * This file is part of GnuPG.
5  *
6  * This file is free software; you can redistribute it and/or modify
7  * it under the terms of either
8  *
9  *   - the GNU Lesser General Public License as published by the Free
10  *     Software Foundation; either version 3 of the License, or (at
11  *     your option) any later version.
12  *
13  * or
14  *
15  *   - the GNU General Public License as published by the Free
16  *     Software Foundation; either version 2 of the License, or (at
17  *     your option) any later version.
18  *
19  * or both in parallel, as here.
20  *
21  * This file is distributed in the hope that it will be useful,
22  * but WITHOUT ANY WARRANTY; without even the implied warranty of
23  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
24  * GNU General Public License for more details.
25  *
26  * You should have received a copy of the GNU General Public License
27  * along with this program; if not, see <http://www.gnu.org/licenses/>.
28  */
29
30 #include <config.h>
31 #include <stdio.h>
32 #include <stdlib.h>
33 #include <string.h>
34 #include <unistd.h>
35 #include <errno.h>
36 #ifdef HAVE_LOCALE_H
37 #include <locale.h>
38 #endif
39
40 #include "i18n.h"
41 #include "util.h"
42 #include "exechelp.h"
43 #include "sysutils.h"
44 #include "status.h"
45 #include "membuf.h"
46 #include "asshelp.h"
47
48 /* The type we use for lock_agent_spawning.  */
49 #ifdef HAVE_W32_SYSTEM
50 # define lock_spawn_t HANDLE
51 #else
52 # define lock_spawn_t dotlock_t
53 #endif
54
55 /* The time we wait until the agent or the dirmngr are ready for
56    operation after we started them before giving up.  */
57 #ifdef HAVE_W32CE_SYSTEM
58 # define SECS_TO_WAIT_FOR_AGENT 30
59 # define SECS_TO_WAIT_FOR_DIRMNGR 30
60 #else
61 # define SECS_TO_WAIT_FOR_AGENT 5
62 # define SECS_TO_WAIT_FOR_DIRMNGR 5
63 #endif
64
65 /* A bitfield that specifies the assuan categories to log.  This is
66    identical to the default log handler of libassuan.  We need to do
67    it ourselves because we use a custom log handler and want to use
68    the same assuan variables to select the categories to log. */
69 static int log_cats;
70 #define TEST_LOG_CAT(x) (!! (log_cats & (1 << (x - 1))))
71
72
73 static int
74 my_libassuan_log_handler (assuan_context_t ctx, void *hook,
75                           unsigned int cat, const char *msg)
76 {
77   unsigned int dbgval;
78
79   (void)ctx;
80
81   if (! TEST_LOG_CAT (cat))
82     return 0;
83
84   dbgval = hook? *(unsigned int*)hook : 0;
85   if (!(dbgval & 1024))
86     return 0; /* Assuan debugging is not enabled.  */
87
88   if (msg)
89     log_string (GPGRT_LOG_DEBUG, msg);
90
91   return 1;
92 }
93
94
95 /* Setup libassuan to use our own logging functions.  Should be used
96    early at startup.  */
97 void
98 setup_libassuan_logging (unsigned int *debug_var_address)
99 {
100   char *flagstr;
101
102   flagstr = getenv ("ASSUAN_DEBUG");
103   if (flagstr)
104     log_cats = atoi (flagstr);
105   else /* Default to log the control channel.  */
106     log_cats = (1 << (ASSUAN_LOG_CONTROL - 1));
107   assuan_set_log_cb (my_libassuan_log_handler, debug_var_address);
108 }
109
110 /* Change the Libassuan log categories to those given by NEWCATS.
111    NEWCATS is 0 the default category of ASSUAN_LOG_CONTROL is
112    selected.  Note, that setup_libassuan_logging overrides the values
113    given here.  */
114 void
115 set_libassuan_log_cats (unsigned int newcats)
116 {
117   if (newcats)
118     log_cats = newcats;
119   else /* Default to log the control channel.  */
120     log_cats = (1 << (ASSUAN_LOG_CONTROL - 1));
121 }
122
123
124
125 static gpg_error_t
126 send_one_option (assuan_context_t ctx, gpg_err_source_t errsource,
127                  const char *name, const char *value, int use_putenv)
128 {
129   gpg_error_t err;
130   char *optstr;
131
132   (void)errsource;
133
134   if (!value || !*value)
135     err = 0;  /* Avoid sending empty strings.  */
136   else if (asprintf (&optstr, "OPTION %s%s=%s",
137                      use_putenv? "putenv=":"", name, value) < 0)
138     err = gpg_error_from_syserror ();
139   else
140     {
141       err = assuan_transact (ctx, optstr, NULL, NULL, NULL, NULL, NULL, NULL);
142       xfree (optstr);
143     }
144
145   return err;
146 }
147
148
149 /* Send the assuan commands pertaining to the pinentry environment.  The
150    OPT_* arguments are optional and may be used to override the
151    defaults taken from the current locale. */
152 gpg_error_t
153 send_pinentry_environment (assuan_context_t ctx,
154                            gpg_err_source_t errsource,
155                            const char *opt_lc_ctype,
156                            const char *opt_lc_messages,
157                            session_env_t session_env)
158
159 {
160   gpg_error_t err = 0;
161 #if defined(HAVE_SETLOCALE)
162   char *old_lc = NULL;
163 #endif
164   char *dft_lc = NULL;
165   const char *dft_ttyname;
166   int iterator;
167   const char *name, *assname, *value;
168   int is_default;
169
170   iterator = 0;
171   while ((name = session_env_list_stdenvnames (&iterator, &assname)))
172     {
173       value = session_env_getenv_or_default (session_env, name, NULL);
174       if (!value)
175         continue;
176
177       if (assname)
178         err = send_one_option (ctx, errsource, assname, value, 0);
179       else
180         {
181           err = send_one_option (ctx, errsource, name, value, 1);
182           if (gpg_err_code (err) == GPG_ERR_UNKNOWN_OPTION)
183             err = 0;  /* Server too old; can't pass the new envvars.  */
184         }
185       if (err)
186         return err;
187     }
188
189
190   dft_ttyname = session_env_getenv_or_default (session_env, "GPG_TTY",
191                                                &is_default);
192   if (dft_ttyname && !is_default)
193     dft_ttyname = NULL;  /* We need the default value.  */
194
195   /* Send the value for LC_CTYPE.  */
196 #if defined(HAVE_SETLOCALE) && defined(LC_CTYPE)
197   old_lc = setlocale (LC_CTYPE, NULL);
198   if (old_lc)
199     {
200       old_lc = xtrystrdup (old_lc);
201       if (!old_lc)
202         return gpg_error_from_syserror ();
203     }
204   dft_lc = setlocale (LC_CTYPE, "");
205 #endif
206   if (opt_lc_ctype || (dft_ttyname && dft_lc))
207     {
208       err = send_one_option (ctx, errsource, "lc-ctype",
209                              opt_lc_ctype ? opt_lc_ctype : dft_lc, 0);
210     }
211 #if defined(HAVE_SETLOCALE) && defined(LC_CTYPE)
212   if (old_lc)
213     {
214       setlocale (LC_CTYPE, old_lc);
215       xfree (old_lc);
216     }
217 #endif
218   if (err)
219     return err;
220
221   /* Send the value for LC_MESSAGES.  */
222 #if defined(HAVE_SETLOCALE) && defined(LC_MESSAGES)
223   old_lc = setlocale (LC_MESSAGES, NULL);
224   if (old_lc)
225     {
226       old_lc = xtrystrdup (old_lc);
227       if (!old_lc)
228         return gpg_error_from_syserror ();
229     }
230   dft_lc = setlocale (LC_MESSAGES, "");
231 #endif
232   if (opt_lc_messages || (dft_ttyname && dft_lc))
233     {
234       err = send_one_option (ctx, errsource, "lc-messages",
235                              opt_lc_messages ? opt_lc_messages : dft_lc, 0);
236     }
237 #if defined(HAVE_SETLOCALE) && defined(LC_MESSAGES)
238   if (old_lc)
239     {
240       setlocale (LC_MESSAGES, old_lc);
241       xfree (old_lc);
242     }
243 #endif
244   if (err)
245     return err;
246
247   return 0;
248 }
249
250
251 /* Lock a spawning process.  The caller needs to provide the address
252    of a variable to store the lock information and the name or the
253    process.  */
254 static gpg_error_t
255 lock_spawning (lock_spawn_t *lock, const char *homedir, const char *name,
256                int verbose)
257 {
258 #ifdef HAVE_W32_SYSTEM
259   int waitrc;
260   int timeout = (!strcmp (name, "agent")
261                  ? SECS_TO_WAIT_FOR_AGENT
262                  : SECS_TO_WAIT_FOR_DIRMNGR);
263
264   (void)homedir; /* Not required. */
265
266   *lock = CreateMutexW
267     (NULL, FALSE,
268      !strcmp (name, "agent")?   L"spawn_"GNUPG_NAME"_agent_sentinel":
269      !strcmp (name, "dirmngr")? L"spawn_"GNUPG_NAME"_dirmngr_sentinel":
270      /*                    */   L"spawn_"GNUPG_NAME"_unknown_sentinel");
271   if (!*lock)
272     {
273       log_error ("failed to create the spawn_%s mutex: %s\n",
274                  name, w32_strerror (-1));
275       return gpg_error (GPG_ERR_GENERAL);
276     }
277
278  retry:
279   waitrc = WaitForSingleObject (*lock, 1000);
280   if (waitrc == WAIT_OBJECT_0)
281     return 0;
282
283   if (waitrc == WAIT_TIMEOUT && timeout)
284     {
285       timeout--;
286       if (verbose)
287         log_info ("another process is trying to start the %s ... (%ds)\n",
288                   name, timeout);
289       goto retry;
290     }
291   if (waitrc == WAIT_TIMEOUT)
292     log_info ("error waiting for the spawn_%s mutex: timeout\n", name);
293   else
294     log_info ("error waiting for the spawn_%s mutex: (code=%d) %s\n",
295               name, waitrc, w32_strerror (-1));
296   return gpg_error (GPG_ERR_GENERAL);
297 #else /*!HAVE_W32_SYSTEM*/
298   char *fname;
299
300   (void)verbose;
301
302   *lock = NULL;
303
304   fname = make_absfilename_try
305     (homedir,
306      !strcmp (name, "agent")?   "gnupg_spawn_agent_sentinel":
307      !strcmp (name, "dirmngr")? "gnupg_spawn_dirmngr_sentinel":
308      /*                    */   "gnupg_spawn_unknown_sentinel",
309      NULL);
310   if (!fname)
311     return gpg_error_from_syserror ();
312
313   *lock = dotlock_create (fname, 0);
314   xfree (fname);
315   if (!*lock)
316     return gpg_error_from_syserror ();
317
318   /* FIXME: We should use a timeout of 5000 here - however
319      make_dotlock does not yet support values other than -1 and 0.  */
320   if (dotlock_take (*lock, -1))
321     return gpg_error_from_syserror ();
322
323   return 0;
324 #endif /*!HAVE_W32_SYSTEM*/
325 }
326
327
328 /* Unlock the spawning process.  */
329 static void
330 unlock_spawning (lock_spawn_t *lock, const char *name)
331 {
332   if (*lock)
333     {
334 #ifdef HAVE_W32_SYSTEM
335       if (!ReleaseMutex (*lock))
336         log_error ("failed to release the spawn_%s mutex: %s\n",
337                    name, w32_strerror (-1));
338       CloseHandle (*lock);
339 #else /*!HAVE_W32_SYSTEM*/
340       (void)name;
341       dotlock_destroy (*lock);
342 #endif /*!HAVE_W32_SYSTEM*/
343       *lock = NULL;
344     }
345 }
346
347 /* Try to connect to the agent via socket or start it if it is not
348    running and AUTOSTART is set.  Handle the server's initial
349    greeting.  Returns a new assuan context at R_CTX or an error
350    code. */
351 gpg_error_t
352 start_new_gpg_agent (assuan_context_t *r_ctx,
353                      gpg_err_source_t errsource,
354                      const char *agent_program,
355                      const char *opt_lc_ctype,
356                      const char *opt_lc_messages,
357                      session_env_t session_env,
358                      int autostart, int verbose, int debug,
359                      gpg_error_t (*status_cb)(ctrl_t, int, ...),
360                      ctrl_t status_cb_arg)
361 {
362   gpg_error_t err;
363   assuan_context_t ctx;
364   int did_success_msg = 0;
365   char *sockname;
366   const char *argv[6];
367
368   *r_ctx = NULL;
369
370   err = assuan_new (&ctx);
371   if (err)
372     {
373       log_error ("error allocating assuan context: %s\n", gpg_strerror (err));
374       return err;
375     }
376
377   sockname = make_filename_try (gnupg_socketdir (), GPG_AGENT_SOCK_NAME, NULL);
378   if (!sockname)
379     {
380       err = gpg_err_make (errsource, gpg_err_code_from_syserror ());
381       assuan_release (ctx);
382       return err;
383     }
384
385   err = assuan_socket_connect (ctx, sockname, 0, 0);
386   if (err && autostart)
387     {
388       char *abs_homedir;
389       lock_spawn_t lock;
390       char *program = NULL;
391       const char *program_arg = NULL;
392       char *p;
393       const char *s;
394       int i;
395
396       /* With no success start a new server.  */
397       if (!agent_program || !*agent_program)
398         agent_program = gnupg_module_name (GNUPG_MODULE_NAME_AGENT);
399       else if ((s=strchr (agent_program, '|')) && s[1] == '-' && s[2]=='-')
400         {
401           /* Hack to insert an additional option on the command line.  */
402           program = xtrystrdup (agent_program);
403           if (!program)
404             {
405               gpg_error_t tmperr = gpg_err_make (errsource,
406                                                  gpg_err_code_from_syserror ());
407               xfree (sockname);
408               assuan_release (ctx);
409               return tmperr;
410             }
411           p = strchr (program, '|');
412           *p++ = 0;
413           program_arg = p;
414         }
415
416       if (verbose)
417         log_info (_("no running gpg-agent - starting '%s'\n"),
418                   agent_program);
419
420       if (status_cb)
421         status_cb (status_cb_arg, STATUS_PROGRESS,
422                    "starting_agent ? 0 0", NULL);
423
424       /* We better pass an absolute home directory to the agent just
425          in case gpg-agent does not convert the passed name to an
426          absolute one (which it should do).  */
427       abs_homedir = make_absfilename_try (gnupg_homedir (), NULL);
428       if (!abs_homedir)
429         {
430           gpg_error_t tmperr = gpg_err_make (errsource,
431                                              gpg_err_code_from_syserror ());
432           log_error ("error building filename: %s\n",gpg_strerror (tmperr));
433           xfree (sockname);
434           assuan_release (ctx);
435           xfree (program);
436           return tmperr;
437         }
438
439       if (fflush (NULL))
440         {
441           gpg_error_t tmperr = gpg_err_make (errsource,
442                                              gpg_err_code_from_syserror ());
443           log_error ("error flushing pending output: %s\n",
444                      strerror (errno));
445           xfree (sockname);
446           assuan_release (ctx);
447           xfree (abs_homedir);
448           xfree (program);
449           return tmperr;
450         }
451
452       /* If the agent has been configured for use with a standard
453          socket, an environment variable is not required and thus
454          we we can savely start the agent here.  */
455       i = 0;
456       argv[i++] = "--homedir";
457       argv[i++] = abs_homedir;
458       argv[i++] = "--use-standard-socket";
459       if (program_arg)
460         argv[i++] = program_arg;
461       argv[i++] = "--daemon";
462       argv[i++] = NULL;
463
464       if (!(err = lock_spawning (&lock, gnupg_homedir (), "agent", verbose))
465           && assuan_socket_connect (ctx, sockname, 0, 0))
466         {
467           err = gnupg_spawn_process_detached (program? program : agent_program,
468                                               argv, NULL);
469           if (err)
470             log_error ("failed to start agent '%s': %s\n",
471                        agent_program, gpg_strerror (err));
472           else
473             {
474               for (i=0; i < SECS_TO_WAIT_FOR_AGENT; i++)
475                 {
476                   if (verbose)
477                     log_info (_("waiting for the agent to come up ... (%ds)\n"),
478                               SECS_TO_WAIT_FOR_AGENT - i);
479                   gnupg_sleep (1);
480                   err = assuan_socket_connect (ctx, sockname, 0, 0);
481                   if (!err)
482                     {
483                       if (verbose)
484                         {
485                           log_info (_("connection to agent established\n"));
486                           did_success_msg = 1;
487                         }
488                       break;
489                     }
490                 }
491             }
492         }
493
494       unlock_spawning (&lock, "agent");
495       xfree (abs_homedir);
496       xfree (program);
497     }
498   xfree (sockname);
499   if (err)
500     {
501       if (autostart || gpg_err_code (err) != GPG_ERR_ASS_CONNECT_FAILED)
502         log_error ("can't connect to the agent: %s\n", gpg_strerror (err));
503       assuan_release (ctx);
504       return gpg_err_make (errsource, GPG_ERR_NO_AGENT);
505     }
506
507   if (debug && !did_success_msg)
508     log_debug ("connection to agent established\n");
509
510   err = assuan_transact (ctx, "RESET",
511                          NULL, NULL, NULL, NULL, NULL, NULL);
512   if (!err)
513     {
514       err = send_pinentry_environment (ctx, errsource,
515                                        opt_lc_ctype, opt_lc_messages,
516                                        session_env);
517       if (gpg_err_code (err) == GPG_ERR_FORBIDDEN
518           && gpg_err_source (err) == GPG_ERR_SOURCE_GPGAGENT)
519         {
520           /* Check whether we are in restricted mode.  */
521           if (!assuan_transact (ctx, "GETINFO restricted",
522                                 NULL, NULL, NULL, NULL, NULL, NULL))
523             {
524               if (verbose)
525                 log_info (_("connection to agent is in restricted mode\n"));
526               err = 0;
527             }
528         }
529     }
530   if (err)
531     {
532       assuan_release (ctx);
533       return err;
534     }
535
536   *r_ctx = ctx;
537   return 0;
538 }
539
540
541 /* Try to connect to the dirmngr via a socket.  On platforms
542    supporting it, start it up if needed and if AUTOSTART is true.
543    Returns a new assuan context at R_CTX or an error code. */
544 gpg_error_t
545 start_new_dirmngr (assuan_context_t *r_ctx,
546                    gpg_err_source_t errsource,
547                    const char *dirmngr_program,
548                    int autostart,
549                    int verbose, int debug,
550                    gpg_error_t (*status_cb)(ctrl_t, int, ...),
551                    ctrl_t status_cb_arg)
552 {
553   gpg_error_t err;
554   assuan_context_t ctx;
555   const char *sockname;
556   int did_success_msg = 0;
557
558   *r_ctx = NULL;
559
560   err = assuan_new (&ctx);
561   if (err)
562     {
563       log_error ("error allocating assuan context: %s\n", gpg_strerror (err));
564       return err;
565     }
566
567   sockname = dirmngr_socket_name ();
568   err = assuan_socket_connect (ctx, sockname, 0, 0);
569
570 #ifdef USE_DIRMNGR_AUTO_START
571   if (err && autostart)
572     {
573       lock_spawn_t lock;
574       const char *argv[4];
575       char *abs_homedir;
576
577       /* No connection: Try start a new Dirmngr.  */
578       if (!dirmngr_program || !*dirmngr_program)
579         dirmngr_program = gnupg_module_name (GNUPG_MODULE_NAME_DIRMNGR);
580
581       if (verbose)
582         log_info (_("no running Dirmngr - starting '%s'\n"),
583                   dirmngr_program);
584
585       if (status_cb)
586         status_cb (status_cb_arg, STATUS_PROGRESS,
587                    "starting_dirmngr ? 0 0", NULL);
588
589       abs_homedir = make_absfilename (gnupg_homedir (), NULL);
590       if (!abs_homedir)
591         {
592           gpg_error_t tmperr = gpg_err_make (errsource,
593                                              gpg_err_code_from_syserror ());
594           log_error ("error building filename: %s\n",gpg_strerror (tmperr));
595           assuan_release (ctx);
596           return tmperr;
597         }
598
599       if (fflush (NULL))
600         {
601           gpg_error_t tmperr = gpg_err_make (errsource,
602                                              gpg_err_code_from_syserror ());
603           log_error ("error flushing pending output: %s\n",
604                      strerror (errno));
605           assuan_release (ctx);
606           return tmperr;
607         }
608
609       argv[0] = "--daemon";
610       /* Try starting the daemon.  Versions of dirmngr < 2.1.15 do
611        * this only if the home directory is given on the command line.  */
612       argv[1] = "--homedir";
613       argv[2] = abs_homedir;
614       argv[3] = NULL;
615
616       if (!(err = lock_spawning (&lock, gnupg_homedir (), "dirmngr", verbose))
617           && assuan_socket_connect (ctx, sockname, 0, 0))
618         {
619           err = gnupg_spawn_process_detached (dirmngr_program, argv, NULL);
620           if (err)
621             log_error ("failed to start the dirmngr '%s': %s\n",
622                        dirmngr_program, gpg_strerror (err));
623           else
624             {
625               int i;
626
627               for (i=0; i < SECS_TO_WAIT_FOR_DIRMNGR; i++)
628                 {
629                   if (verbose)
630                     log_info (_("waiting for the dirmngr "
631                                 "to come up ... (%ds)\n"),
632                               SECS_TO_WAIT_FOR_DIRMNGR - i);
633                   gnupg_sleep (1);
634                   err = assuan_socket_connect (ctx, sockname, 0, 0);
635                   if (!err)
636                     {
637                       if (verbose)
638                         {
639                           log_info (_("connection to the dirmngr"
640                                       " established\n"));
641                           did_success_msg = 1;
642                         }
643                       break;
644                     }
645                 }
646             }
647         }
648
649       unlock_spawning (&lock, "dirmngr");
650       xfree (abs_homedir);
651     }
652 #else
653   (void)dirmngr_program;
654   (void)verbose;
655   (void)status_cb;
656   (void)status_cb_arg;
657 #endif /*USE_DIRMNGR_AUTO_START*/
658
659   if (err)
660     {
661       if (autostart || gpg_err_code (err) != GPG_ERR_ASS_CONNECT_FAILED)
662         log_error ("connecting dirmngr at '%s' failed: %s\n",
663                    sockname, gpg_strerror (err));
664       assuan_release (ctx);
665       return gpg_err_make (errsource, GPG_ERR_NO_DIRMNGR);
666     }
667
668   if (debug && !did_success_msg)
669     log_debug ("connection to the dirmngr established\n");
670
671   *r_ctx = ctx;
672   return 0;
673 }
674
675
676 /* Return the version of a server using "GETINFO version".  On success
677    0 is returned and R_VERSION receives a malloced string with the
678    version which must be freed by the caller.  On error NULL is stored
679    at R_VERSION and an error code returned.  Mode is in general 0 but
680    certian values may be used to modify the used version command:
681
682       MODE == 0 = Use "GETINFO version"
683       MODE == 2 - Use "SCD GETINFO version"
684  */
685 gpg_error_t
686 get_assuan_server_version (assuan_context_t ctx, int mode, char **r_version)
687 {
688   gpg_error_t err;
689   membuf_t data;
690
691   init_membuf (&data, 64);
692   err = assuan_transact (ctx,
693                          mode == 2? "SCD GETINFO version"
694                          /**/     : "GETINFO version",
695                          put_membuf_cb, &data,
696                          NULL, NULL, NULL, NULL);
697   if (err)
698     {
699       xfree (get_membuf (&data, NULL));
700       *r_version = NULL;
701     }
702   else
703     {
704       put_membuf (&data, "", 1);
705       *r_version = get_membuf (&data, NULL);
706       if (!*r_version)
707         err = gpg_error_from_syserror ();
708     }
709   return err;
710 }