FreeRDP
Loading...
Searching...
No Matches
rdp.c
1
21#include <freerdp/config.h>
22
23#include "settings.h"
24
25#include <winpr/crt.h>
26#include <winpr/string.h>
27#include <winpr/synch.h>
28#include <winpr/assert.h>
29#include <winpr/cast.h>
30#include <winpr/json.h>
31#include <winpr/ssl.h>
32
33#include "rdp.h"
34
35#include "state.h"
36#include "info.h"
37#include "utils.h"
38#include "mcs.h"
39#include "redirection.h"
40
41#include <freerdp/codec/bulk.h>
42#include <freerdp/crypto/per.h>
43#include <freerdp/log.h>
44#include <freerdp/buildflags.h>
45
46#define RDP_TAG FREERDP_TAG("core.rdp")
47
48typedef struct
49{
50 const char* file;
51 const char* fkt;
52 size_t line;
53 DWORD level;
54} log_line_t;
55
56static const char* DATA_PDU_TYPE_STRINGS[80] = {
57 "?",
58 "?", /* 0x00 - 0x01 */
59 "Update", /* 0x02 */
60 "?",
61 "?",
62 "?",
63 "?",
64 "?",
65 "?",
66 "?",
67 "?", /* 0x03 - 0x0A */
68 "?",
69 "?",
70 "?",
71 "?",
72 "?",
73 "?",
74 "?",
75 "?",
76 "?", /* 0x0B - 0x13 */
77 "Control", /* 0x14 */
78 "?",
79 "?",
80 "?",
81 "?",
82 "?",
83 "?", /* 0x15 - 0x1A */
84 "Pointer", /* 0x1B */
85 "Input", /* 0x1C */
86 "?",
87 "?", /* 0x1D - 0x1E */
88 "Synchronize", /* 0x1F */
89 "?", /* 0x20 */
90 "Refresh Rect", /* 0x21 */
91 "Play Sound", /* 0x22 */
92 "Suppress Output", /* 0x23 */
93 "Shutdown Request", /* 0x24 */
94 "Shutdown Denied", /* 0x25 */
95 "Save Session Info", /* 0x26 */
96 "Font List", /* 0x27 */
97 "Font Map", /* 0x28 */
98 "Set Keyboard Indicators", /* 0x29 */
99 "?", /* 0x2A */
100 "Bitmap Cache Persistent List", /* 0x2B */
101 "Bitmap Cache Error", /* 0x2C */
102 "Set Keyboard IME Status", /* 0x2D */
103 "Offscreen Cache Error", /* 0x2E */
104 "Set Error Info", /* 0x2F */
105 "Draw Nine Grid Error", /* 0x30 */
106 "Draw GDI+ Error", /* 0x31 */
107 "ARC Status", /* 0x32 */
108 "?",
109 "?",
110 "?", /* 0x33 - 0x35 */
111 "Status Info", /* 0x36 */
112 "Monitor Layout", /* 0x37 */
113 "FrameAcknowledge",
114 "?",
115 "?", /* 0x38 - 0x40 */
116 "?",
117 "?",
118 "?",
119 "?",
120 "?",
121 "?" /* 0x41 - 0x46 */
122};
123
124#define rdp_check_monitor_layout_pdu_state(rdp, expected) \
125 rdp_check_monitor_layout_pdu_state_(rdp, expected, __FILE__, __func__, __LINE__)
126
127WINPR_ATTR_NODISCARD
128static BOOL rdp_check_monitor_layout_pdu_state_(const rdpRdp* rdp, BOOL expected, const char* file,
129 const char* fkt, size_t line)
130{
131 WINPR_ASSERT(rdp);
132 if (expected != rdp->monitor_layout_pdu)
133 {
134 const DWORD log_level = WLOG_ERROR;
135 if (WLog_IsLevelActive(rdp->log, log_level))
136 {
137 WLog_PrintTextMessage(rdp->log, log_level, line, file, fkt,
138 "Expected rdp->monitor_layout_pdu == %s",
139 expected ? "TRUE" : "FALSE");
140 }
141 return FALSE;
142 }
143 return TRUE;
144}
145
146#define rdp_set_monitor_layout_pdu_state(rdp, expected) \
147 rdp_set_monitor_layout_pdu_state_(rdp, expected, __FILE__, __func__, __LINE__)
148WINPR_ATTR_NODISCARD
149static BOOL rdp_set_monitor_layout_pdu_state_(rdpRdp* rdp, BOOL value, const char* file,
150 const char* fkt, size_t line)
151{
152
153 WINPR_ASSERT(rdp);
154 if (value && (value == rdp->monitor_layout_pdu))
155 {
156 const DWORD log_level = WLOG_WARN;
157 if (WLog_IsLevelActive(rdp->log, log_level))
158 {
159 WLog_PrintTextMessage(rdp->log, log_level, line, file, fkt,
160 "rdp->monitor_layout_pdu == TRUE, expected FALSE");
161 }
162 return FALSE;
163 }
164 rdp->monitor_layout_pdu = value;
165 return TRUE;
166}
167
168const char* data_pdu_type_to_string(UINT8 type)
169{
170 if (type >= ARRAYSIZE(DATA_PDU_TYPE_STRINGS))
171 return "???";
172 return DATA_PDU_TYPE_STRINGS[type];
173}
174
175WINPR_ATTR_NODISCARD
176static BOOL rdp_read_flow_control_pdu(rdpRdp* rdp, wStream* s, UINT16* type, UINT16* channel_id);
177
178WINPR_ATTR_NODISCARD
179static BOOL rdp_write_share_control_header(rdpRdp* rdp, wStream* s, size_t length, UINT16 type,
180 UINT16 channel_id);
181
182WINPR_ATTR_NODISCARD
183static BOOL rdp_write_share_data_header(rdpRdp* rdp, wStream* s, size_t length, BYTE type,
184 UINT32 share_id);
185
196BOOL rdp_read_security_header(rdpRdp* rdp, wStream* s, UINT16* flags, UINT16* length)
197{
198 char buffer[256] = WINPR_C_ARRAY_INIT;
199 WINPR_ASSERT(s);
200 WINPR_ASSERT(flags);
201 WINPR_ASSERT(rdp);
202
203 /* Basic Security Header */
204 if ((length && (*length < 4)))
205 {
206 WLog_Print(rdp->log, WLOG_WARN,
207 "invalid security header length, have %" PRIu16 ", must be >= 4", *length);
208 return FALSE;
209 }
210 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
211 return FALSE;
212
213 *flags = Stream_Get_UINT16(s); /* flags */
214 const uint16_t flagsHi = Stream_Get_UINT16(s); /* flagsHi (unused) */
215 if ((*flags & SEC_FLAGSHI_VALID) != 0)
216 {
217 WLog_Print(rdp->log, WLOG_WARN,
218 "[MS-RDPBCGR] 2.2.8.1.1.2.1 Basic (TS_SECURITY_HEADER) SEC_FLAGSHI_VALID field "
219 "set: flagsHi=0x%04" PRIx16,
220 flagsHi);
221 }
222 WLog_Print(rdp->log, WLOG_TRACE, "%s",
223 rdp_security_flag_string(*flags, buffer, sizeof(buffer)));
224 if (length)
225 *length -= 4;
226
227 return TRUE;
228}
229
239BOOL rdp_write_security_header(rdpRdp* rdp, wStream* s, UINT16 flags)
240{
241 char buffer[256] = WINPR_C_ARRAY_INIT;
242 WINPR_ASSERT(s);
243 WINPR_ASSERT(rdp);
244
245 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 4))
246 return FALSE;
247
248 WLog_Print(rdp->log, WLOG_TRACE, "%s", rdp_security_flag_string(flags, buffer, sizeof(buffer)));
249 /* Basic Security Header */
250 WINPR_ASSERT((flags & SEC_FLAGSHI_VALID) == 0); /* SEC_FLAGSHI_VALID is unsupported */
251 Stream_Write_UINT16(s, flags); /* flags */
252 Stream_Write_UINT16(s, 0); /* flagsHi (unused) */
253 return TRUE;
254}
255
256BOOL rdp_read_share_control_header(rdpRdp* rdp, wStream* s, UINT16* tpktLength,
257 UINT16* remainingLength, UINT16* type, UINT16* channel_id)
258{
259 UINT16 len = 0;
260 UINT16 tmp = 0;
261
262 WINPR_ASSERT(rdp);
263 WINPR_ASSERT(s);
264 WINPR_ASSERT(type);
265 WINPR_ASSERT(channel_id);
266
267 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
268 return FALSE;
269
270 /* Share Control Header */
271 Stream_Read_UINT16(s, len); /* totalLength */
272
273 /* If length is 0x8000 then we actually got a flow control PDU that we should ignore
274 http://msdn.microsoft.com/en-us/library/cc240576.aspx */
275 if (len == 0x8000)
276 {
277 if (!rdp_read_flow_control_pdu(rdp, s, type, channel_id))
278 return FALSE;
279 *channel_id = 0;
280 if (tpktLength)
281 *tpktLength = 8; /* Flow control PDU is 8 bytes */
282 if (remainingLength)
283 *remainingLength = 0;
284
285 char buffer[128] = WINPR_C_ARRAY_INIT;
286 WLog_Print(rdp->log, WLOG_DEBUG,
287 "[Flow control PDU] type=%s, tpktLength=%" PRIu16 ", remainingLength=%" PRIu16,
288 pdu_type_to_str(*type, buffer, sizeof(buffer)), tpktLength ? *tpktLength : 0u,
289 remainingLength ? *remainingLength : 0u);
290 return TRUE;
291 }
292
293 if (len < 4U)
294 {
295 WLog_Print(rdp->log, WLOG_ERROR,
296 "Invalid share control header, length is %" PRIu16 ", must be >4", len);
297 return FALSE;
298 }
299
300 if (tpktLength)
301 *tpktLength = len;
302
303 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
304 return FALSE;
305
306 Stream_Read_UINT16(s, tmp); /* pduType */
307 *type = tmp & 0x0F; /* type is in the 4 least significant bits */
308
309 size_t remLen = len - 4;
310 if (len > 5)
311 {
312 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
313 return FALSE;
314
315 Stream_Read_UINT16(s, *channel_id); /* pduSource */
316 remLen = len - 6;
317 }
318 else
319 *channel_id = 0; /* Windows XP can send such short DEACTIVATE_ALL PDUs. */
320
321 char buffer[128] = WINPR_C_ARRAY_INIT;
322 WLog_Print(rdp->log, WLOG_DEBUG, "type=%s, tpktLength=%" PRIu16 ", remainingLength=%" PRIuz,
323 pdu_type_to_str(*type, buffer, sizeof(buffer)), len, remLen);
324 if (remainingLength)
325 {
326 WINPR_ASSERT(remLen <= UINT16_MAX);
327 *remainingLength = (UINT16)remLen;
328 }
329 return Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, remLen);
330}
331
332BOOL rdp_write_share_control_header(rdpRdp* rdp, wStream* s, size_t length, UINT16 type,
333 UINT16 channel_id)
334{
335 WINPR_ASSERT(s);
336 WINPR_ASSERT(rdp);
337 if (length > UINT16_MAX)
338 return FALSE;
339
340 if (length < RDP_PACKET_HEADER_MAX_LENGTH)
341 return FALSE;
342 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 6))
343 return FALSE;
344 length -= RDP_PACKET_HEADER_MAX_LENGTH;
345 /* Share Control Header */
346 Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, length)); /* totalLength */
347 Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, type | 0x10)); /* pduType */
348 Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, channel_id)); /* pduSource */
349 return TRUE;
350}
351
352BOOL rdp_read_share_data_header(rdpRdp* rdp, wStream* s, UINT16* length, BYTE* type,
353 UINT32* shareId, BYTE* compressedType, UINT16* compressedLength)
354{
355 WINPR_ASSERT(s);
356 WINPR_ASSERT(rdp);
357
358 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 12))
359 return FALSE;
360
361 /* Share Data Header */
362 Stream_Read_UINT32(s, *shareId); /* shareId (4 bytes) */
363 Stream_Seek_UINT8(s); /* pad1 (1 byte) */
364 Stream_Seek_UINT8(s); /* streamId (1 byte) */
365 Stream_Read_UINT16(s, *length); /* uncompressedLength (2 bytes) */
366 Stream_Read_UINT8(s, *type); /* pduType2, Data PDU Type (1 byte) */
367 Stream_Read_UINT8(s, *compressedType); /* compressedType (1 byte) */
368 Stream_Read_UINT16(s, *compressedLength); /* compressedLength (2 bytes) */
369 return TRUE;
370}
371
372BOOL rdp_write_share_data_header(rdpRdp* rdp, wStream* s, size_t length, BYTE type, UINT32 share_id)
373{
374 const size_t headerLen = RDP_PACKET_HEADER_MAX_LENGTH + RDP_SHARE_CONTROL_HEADER_LENGTH +
375 RDP_SHARE_DATA_HEADER_LENGTH;
376
377 WINPR_ASSERT(s);
378 WINPR_ASSERT(rdp);
379 if (length > UINT16_MAX)
380 return FALSE;
381
382 if (length < headerLen)
383 return FALSE;
384 length -= headerLen;
385 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 12))
386 return FALSE;
387
388 /* Share Data Header */
389 Stream_Write_UINT32(s, share_id); /* shareId (4 bytes) */
390 Stream_Write_UINT8(s, 0); /* pad1 (1 byte) */
391 Stream_Write_UINT8(s, STREAM_LOW); /* streamId (1 byte) */
392 Stream_Write_UINT16(
393 s, WINPR_ASSERTING_INT_CAST(uint16_t, length)); /* uncompressedLength (2 bytes) */
394 Stream_Write_UINT8(s, type); /* pduType2, Data PDU Type (1 byte) */
395 Stream_Write_UINT8(s, 0); /* compressedType (1 byte) */
396 Stream_Write_UINT16(s, 0); /* compressedLength (2 bytes) */
397 return TRUE;
398}
399
400WINPR_ATTR_NODISCARD
401static BOOL rdp_security_stream_init(rdpRdp* rdp, wStream* s, BOOL sec_header, UINT16* sec_flags)
402{
403 WINPR_ASSERT(rdp);
404 WINPR_ASSERT(s);
405 WINPR_ASSERT(sec_flags);
406
407 if (rdp->do_crypt)
408 {
409 if (!Stream_SafeZero(s, 12))
410 return FALSE;
411
412 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
413 {
414 if (!Stream_SafeZero(s, 4))
415 return FALSE;
416 }
417
418 *sec_flags |= SEC_ENCRYPT;
419
420 if (rdp->do_secure_checksum)
421 *sec_flags |= SEC_SECURE_CHECKSUM;
422 }
423 else if (*sec_flags != 0 || sec_header)
424 {
425 if (!Stream_SafeZero(s, 4))
426 return FALSE;
427 }
428
429 return TRUE;
430}
431
432wStream* rdp_send_stream_init(rdpRdp* rdp, UINT16* sec_flags)
433{
434 wStream* s = nullptr;
435
436 WINPR_ASSERT(rdp);
437 WINPR_ASSERT(rdp->transport);
438
439 s = transport_send_stream_init(rdp->transport, 4096);
440
441 if (!s)
442 return nullptr;
443
444 if (!Stream_SafeZero(s, RDP_PACKET_HEADER_MAX_LENGTH))
445 goto fail;
446
447 if (!rdp_security_stream_init(rdp, s, FALSE, sec_flags))
448 goto fail;
449
450 return s;
451fail:
452 Stream_Release(s);
453 return nullptr;
454}
455
456wStream* rdp_send_stream_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
457{
458 wStream* s = rdp_send_stream_init(rdp, sec_flags);
459
460 if (!s)
461 return nullptr;
462
463 if (!Stream_SafeZero(s, RDP_SHARE_CONTROL_HEADER_LENGTH))
464 goto fail;
465
466 return s;
467fail:
468 Stream_Release(s);
469 return nullptr;
470}
471
472wStream* rdp_data_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
473{
474 wStream* s = rdp_send_stream_pdu_init(rdp, sec_flags);
475
476 if (!s)
477 return nullptr;
478
479 if (!Stream_SafeZero(s, RDP_SHARE_DATA_HEADER_LENGTH))
480 goto fail;
481
482 return s;
483fail:
484 Stream_Release(s);
485 return nullptr;
486}
487
488BOOL rdp_set_error_info(rdpRdp* rdp, UINT32 errorInfo)
489{
490 BOOL rc = TRUE;
491 WINPR_ASSERT(rdp);
492
493 rdp->errorInfo = errorInfo;
494
495 if (rdp->errorInfo != ERRINFO_SUCCESS)
496 {
497 rdpContext* context = rdp->context;
498 WINPR_ASSERT(context);
499
500 rdp_print_errinfo(rdp->errorInfo);
501
502 if (context)
503 {
504 freerdp_set_last_error_log(context, MAKE_FREERDP_ERROR(ERRINFO, errorInfo));
505
506 if (context->pubSub)
507 {
508 ErrorInfoEventArgs e = WINPR_C_ARRAY_INIT;
509 EventArgsInit(&e, "freerdp");
510 e.code = rdp->errorInfo;
511 rc = PubSub_OnErrorInfo(context->pubSub, context, &e) >= 0;
512 }
513 }
514 else
515 WLog_Print(rdp->log, WLOG_ERROR, "missing context=%p", (void*)context);
516 }
517 else
518 {
519 freerdp_set_last_error_log(rdp->context, FREERDP_ERROR_SUCCESS);
520 }
521
522 return rc;
523}
524
525wStream* rdp_message_channel_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
526{
527 wStream* s = nullptr;
528
529 WINPR_ASSERT(rdp);
530
531 s = transport_send_stream_init(rdp->transport, 4096);
532
533 if (!s)
534 return nullptr;
535
536 if (!Stream_SafeZero(s, RDP_PACKET_HEADER_MAX_LENGTH))
537 goto fail;
538
539 if (!rdp_security_stream_init(rdp, s, TRUE, sec_flags))
540 goto fail;
541
542 return s;
543fail:
544 Stream_Release(s);
545 return nullptr;
546}
547
558BOOL rdp_read_header(rdpRdp* rdp, wStream* s, UINT16* length, UINT16* channelId)
559{
560 BYTE li = 0;
561 BYTE code = 0;
562 BYTE choice = 0;
563 UINT16 initiator = 0;
564
565 WINPR_ASSERT(rdp);
566 WINPR_ASSERT(rdp->settings);
567 WINPR_ASSERT(s);
568 DomainMCSPDU MCSPDU = (rdp->settings->ServerMode) ? DomainMCSPDU_SendDataRequest
569 : DomainMCSPDU_SendDataIndication;
570
571 *channelId = 0; /* Initialize in case of early abort */
572 if (!tpkt_read_header(s, length))
573 return FALSE;
574
575 if (!tpdu_read_header(s, &code, &li, *length))
576 return FALSE;
577
578 if (code != X224_TPDU_DATA)
579 {
580 if (code == X224_TPDU_DISCONNECT_REQUEST)
581 {
582 WLog_Print(rdp->log, WLOG_WARN, "Received X224_TPDU_DISCONNECT_REQUEST, terminating");
583 utils_abort_connect(rdp);
584 return TRUE;
585 }
586
587 WLog_Print(rdp->log, WLOG_WARN,
588 "Unexpected X224 TPDU type %s [%08" PRIx32 "] instead of %s",
589 tpdu_type_to_string(code), code, tpdu_type_to_string(X224_TPDU_DATA));
590 return FALSE;
591 }
592
593 if (!per_read_choice(s, &choice))
594 return FALSE;
595
596 const DomainMCSPDU domainMCSPDU = (DomainMCSPDU)(choice >> 2);
597
598 if (domainMCSPDU != MCSPDU)
599 {
600 if (domainMCSPDU != DomainMCSPDU_DisconnectProviderUltimatum)
601 {
602 WLog_Print(rdp->log, WLOG_WARN, "Received %s instead of %s",
603 mcs_domain_pdu_string(domainMCSPDU), mcs_domain_pdu_string(MCSPDU));
604 return FALSE;
605 }
606 }
607
608 MCSPDU = domainMCSPDU;
609
610 if (*length < 8U)
611 {
612 WLog_Print(rdp->log, WLOG_WARN, "TPDU invalid length, got %" PRIu16 ", expected at least 8",
613 *length);
614 return FALSE;
615 }
616
617 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, *length - 8))
618 return FALSE;
619
620 if (MCSPDU == DomainMCSPDU_DisconnectProviderUltimatum)
621 {
622 int reason = 0;
623 TerminateEventArgs e = WINPR_C_ARRAY_INIT;
624
625 if (!mcs_recv_disconnect_provider_ultimatum(rdp->mcs, s, &reason))
626 return FALSE;
627
628 rdpContext* context = rdp->context;
629 WINPR_ASSERT(context);
630 context->disconnectUltimatum = reason;
631
632 if (rdp->errorInfo == ERRINFO_SUCCESS)
633 {
639 UINT32 errorInfo = ERRINFO_RPC_INITIATED_DISCONNECT;
640 if (reason == Disconnect_Ultimatum_provider_initiated)
641 errorInfo = ERRINFO_RPC_INITIATED_DISCONNECT;
642 else if (reason == Disconnect_Ultimatum_user_requested)
643 errorInfo = ERRINFO_LOGOFF_BY_USER;
644
645 if (!rdp_set_error_info(rdp, errorInfo))
646 return FALSE;
647 }
648
649 WLog_Print(rdp->log, WLOG_DEBUG, "DisconnectProviderUltimatum: reason: %d", reason);
650 utils_abort_connect(rdp);
651 EventArgsInit(&e, "freerdp");
652 e.code = 0;
653 return PubSub_OnTerminate(rdp->pubSub, context, &e) >= 0;
654 }
655
656 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 5))
657 return FALSE;
658
659 if (!per_read_integer16(s, &initiator, MCS_BASE_CHANNEL_ID)) /* initiator (UserId) */
660 return FALSE;
661
662 if (!per_read_integer16(s, channelId, 0)) /* channelId */
663 return FALSE;
664
665 const uint8_t dataPriority = Stream_Get_UINT8(s); /* dataPriority + Segmentation (0x70) */
666 WLog_Print(rdp->log, WLOG_TRACE, "dataPriority=%" PRIu8, dataPriority);
667
668 if (!per_read_length(s, length)) /* userData (OCTET_STRING) */
669 return FALSE;
670
671 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, *length))
672 return FALSE;
673
674 return TRUE;
675}
676
687BOOL rdp_write_header(rdpRdp* rdp, wStream* s, size_t length, UINT16 channelId, UINT16 sec_flags)
688{
689 WINPR_ASSERT(rdp);
690 WINPR_ASSERT(rdp->settings);
691 WINPR_ASSERT(s);
692 WINPR_ASSERT(length >= RDP_PACKET_HEADER_MAX_LENGTH);
693 if (length > UINT16_MAX)
694 return FALSE;
695
696 DomainMCSPDU MCSPDU = (rdp->settings->ServerMode) ? DomainMCSPDU_SendDataIndication
697 : DomainMCSPDU_SendDataRequest;
698
699 if ((sec_flags & SEC_ENCRYPT) && (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS))
700 {
701 const UINT16 body_length = (UINT16)length - RDP_PACKET_HEADER_MAX_LENGTH;
702 const UINT16 pad = 8 - (body_length % 8);
703
704 if (pad != 8)
705 length += pad;
706 }
707
708 if (!mcs_write_domain_mcspdu_header(s, MCSPDU, (UINT16)length, 0))
709 return FALSE;
710 if (!per_write_integer16(s, rdp->mcs->userId, MCS_BASE_CHANNEL_ID)) /* initiator */
711 return FALSE;
712 if (!per_write_integer16(s, channelId, 0)) /* channelId */
713 return FALSE;
714 if (!Stream_EnsureRemainingCapacity(s, 3))
715 return FALSE;
716 Stream_Write_UINT8(s, 0x70); /* dataPriority + segmentation */
717 /*
718 * We always encode length in two bytes, even though we could use
719 * only one byte if length <= 0x7F. It is just easier that way,
720 * because we can leave room for fixed-length header, store all
721 * the data first and then store the header.
722 */
723 length = (length - RDP_PACKET_HEADER_MAX_LENGTH) | 0x8000;
724 Stream_Write_UINT16_BE(
725 s, WINPR_ASSERTING_INT_CAST(uint16_t, length)); /* userData (OCTET_STRING) */
726 return TRUE;
727}
728
729WINPR_ATTR_NODISCARD
730static BOOL rdp_security_stream_out(rdpRdp* rdp, wStream* s, size_t length, UINT16 sec_flags,
731 UINT32* pad)
732{
733 BOOL status = 0;
734 WINPR_ASSERT(rdp);
735 if (length > UINT16_MAX)
736 return FALSE;
737
738 *pad = 0;
739
740 if (sec_flags != 0)
741 {
742 WINPR_ASSERT(sec_flags <= UINT16_MAX);
743 if (!rdp_write_security_header(rdp, s, sec_flags))
744 return FALSE;
745
746 if (sec_flags & SEC_ENCRYPT)
747 {
748 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
749 {
750 BYTE* data = Stream_PointerAs(s, BYTE) + 12;
751 const size_t size = WINPR_ASSERTING_INT_CAST(size_t, (data - Stream_Buffer(s)));
752 if (size > length)
753 return FALSE;
754
755 length -= size;
756
757 Stream_Write_UINT16(s, 0x10); /* length */
758 Stream_Write_UINT8(s, 0x1); /* TSFIPS_VERSION 1*/
759 /* handle padding */
760 *pad = 8 - (length % 8);
761
762 if (*pad == 8)
763 *pad = 0;
764
765 if (*pad)
766 memset(data + length, 0, *pad);
767
768 Stream_Write_UINT8(s, WINPR_ASSERTING_INT_CAST(uint8_t, *pad));
769
770 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, s, 8))
771 return FALSE;
772 if (!security_hmac_signature(data, length, Stream_Pointer(s), 8, rdp))
773 return FALSE;
774
775 Stream_Seek(s, 8);
776 if (!security_fips_encrypt(data, length + *pad, rdp))
777 return FALSE;
778 }
779 else
780 {
781 const BYTE* data = Stream_PointerAs(s, const BYTE) + 8;
782 const size_t diff = Stream_GetPosition(s) + 8ULL;
783 if (diff > length)
784 return FALSE;
785 length -= diff;
786
787 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, s, 8))
788 return FALSE;
789 if (sec_flags & SEC_SECURE_CHECKSUM)
790 status = security_salted_mac_signature(rdp, data, (UINT32)length, TRUE,
791 Stream_Pointer(s), 8);
792 else
793 status = security_mac_signature(rdp, data, (UINT32)length,
794 Stream_PointerAs(s, BYTE), 8);
795
796 if (!status)
797 return FALSE;
798
799 Stream_Seek(s, 8);
800
801 if (!security_encrypt(Stream_Pointer(s), length, rdp))
802 return FALSE;
803 }
804 }
805 }
806
807 return TRUE;
808}
809
810WINPR_ATTR_NODISCARD
811static UINT32 rdp_get_sec_bytes(rdpRdp* rdp, UINT16 sec_flags)
812{
813 UINT32 sec_bytes = 0;
814
815 if (sec_flags & SEC_ENCRYPT)
816 {
817 sec_bytes = 12;
818
819 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
820 sec_bytes += 4;
821 }
822 else if (sec_flags != 0)
823 {
824 sec_bytes = 4;
825 }
826 else
827 {
828 sec_bytes = 0;
829 }
830
831 return sec_bytes;
832}
833
834BOOL rdp_send(rdpRdp* rdp, wStream* s, UINT16 channelId, UINT16 sec_flags)
835{
836 BOOL rc = FALSE;
837 UINT32 pad = 0;
838 BOOL should_unlock = FALSE;
839
840 if (!s)
841 return FALSE;
842
843 if (!rdp)
844 goto fail;
845
846 if (sec_flags & SEC_ENCRYPT)
847 {
848 security_lock(rdp);
849 should_unlock = TRUE;
850 }
851
852 {
853 size_t length = Stream_GetPosition(s);
854 Stream_ResetPosition(s);
855 if (!rdp_write_header(rdp, s, length, channelId, sec_flags))
856 goto fail;
857
858 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
859 goto fail;
860
861 length += pad;
862 if (!Stream_SetPosition(s, length))
863 goto fail;
864 Stream_SealLength(s);
865 }
866
867 if (transport_write(rdp->transport, s) < 0)
868 goto fail;
869
870 rc = TRUE;
871fail:
872 if (should_unlock)
873 security_unlock(rdp);
874 Stream_Release(s);
875 return rc;
876}
877
878BOOL rdp_send_pdu(rdpRdp* rdp, wStream* s, UINT16 type, UINT16 channel_id, UINT16 sec_flags)
879{
880 BOOL rc = FALSE;
881 UINT32 sec_bytes = 0;
882 size_t sec_hold = 0;
883 UINT32 pad = 0;
884 BOOL should_unlock = FALSE;
885
886 if (!s)
887 return FALSE;
888
889 if (!rdp)
890 goto fail;
891
892 if (sec_flags & SEC_ENCRYPT)
893 {
894 security_lock(rdp);
895 should_unlock = TRUE;
896 }
897
898 {
899 size_t length = Stream_GetPosition(s);
900 Stream_ResetPosition(s);
901 if (!rdp_write_header(rdp, s, length, MCS_GLOBAL_CHANNEL_ID, sec_flags))
902 goto fail;
903 sec_bytes = rdp_get_sec_bytes(rdp, sec_flags);
904 sec_hold = Stream_GetPosition(s);
905 Stream_Seek(s, sec_bytes);
906 if (!rdp_write_share_control_header(rdp, s, length - sec_bytes, type, channel_id))
907 goto fail;
908 if (!Stream_SetPosition(s, sec_hold))
909 goto fail;
910
911 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
912 goto fail;
913
914 length += pad;
915 if (!Stream_SetPosition(s, length))
916 goto fail;
917 Stream_SealLength(s);
918 }
919
920 if (transport_write(rdp->transport, s) < 0)
921 goto fail;
922
923 rc = TRUE;
924fail:
925 if (should_unlock)
926 security_unlock(rdp);
927 return rc;
928}
929
930BOOL rdp_send_data_pdu(rdpRdp* rdp, wStream* s, BYTE type, UINT16 channel_id, UINT16 sec_flags)
931{
932 BOOL rc = FALSE;
933 UINT32 sec_bytes = 0;
934 size_t sec_hold = 0;
935 UINT32 pad = 0;
936 BOOL should_unlock = FALSE;
937
938 if (!s)
939 return FALSE;
940
941 if (!rdp)
942 goto fail;
943
944 if (sec_flags & SEC_ENCRYPT)
945 {
946 security_lock(rdp);
947 should_unlock = TRUE;
948 }
949
950 {
951 size_t length = Stream_GetPosition(s);
952 Stream_ResetPosition(s);
953 if (!rdp_write_header(rdp, s, length, MCS_GLOBAL_CHANNEL_ID, sec_flags))
954 goto fail;
955 sec_bytes = rdp_get_sec_bytes(rdp, sec_flags);
956 sec_hold = Stream_GetPosition(s);
957 Stream_Seek(s, sec_bytes);
958 if (!rdp_write_share_control_header(rdp, s, length - sec_bytes, PDU_TYPE_DATA, channel_id))
959 goto fail;
960 if (!rdp_write_share_data_header(rdp, s, length - sec_bytes, type, rdp->settings->ShareId))
961 goto fail;
962 if (!Stream_SetPosition(s, sec_hold))
963 goto fail;
964
965 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
966 goto fail;
967
968 length += pad;
969 if (!Stream_SetPosition(s, length))
970 goto fail;
971 Stream_SealLength(s);
972 }
973 WLog_Print(rdp->log, WLOG_DEBUG,
974 "sending data (type=0x%x size=%" PRIuz " channelId=%" PRIu16 ")", type,
975 Stream_Length(s), channel_id);
976
977 rdp->outPackets++;
978 if (transport_write(rdp->transport, s) < 0)
979 goto fail;
980
981 rc = TRUE;
982fail:
983 if (should_unlock)
984 security_unlock(rdp);
985 Stream_Release(s);
986 return rc;
987}
988
989BOOL rdp_send_message_channel_pdu(rdpRdp* rdp, wStream* s, UINT16 sec_flags)
990{
991 BOOL rc = FALSE;
992 UINT32 pad = 0;
993 BOOL should_unlock = FALSE;
994
995 WINPR_ASSERT(rdp);
996 WINPR_ASSERT(s);
997
998 if (sec_flags & SEC_ENCRYPT)
999 {
1000 security_lock(rdp);
1001 should_unlock = TRUE;
1002 }
1003
1004 {
1005 size_t length = Stream_GetPosition(s);
1006 Stream_ResetPosition(s);
1007 if (!rdp_write_header(rdp, s, length, rdp->mcs->messageChannelId, sec_flags))
1008 goto fail;
1009
1010 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
1011 goto fail;
1012
1013 length += pad;
1014 if (!Stream_SetPosition(s, length))
1015 goto fail;
1016 }
1017 Stream_SealLength(s);
1018
1019 if (transport_write(rdp->transport, s) < 0)
1020 goto fail;
1021
1022 rc = TRUE;
1023fail:
1024 if (should_unlock)
1025 security_unlock(rdp);
1026
1027 Stream_Release(s);
1028 return rc;
1029}
1030
1031WINPR_ATTR_NODISCARD
1032static BOOL rdp_recv_server_shutdown_denied_pdu(WINPR_ATTR_UNUSED rdpRdp* rdp,
1033 WINPR_ATTR_UNUSED wStream* s)
1034{
1035 return TRUE;
1036}
1037
1038WINPR_ATTR_NODISCARD
1039static BOOL rdp_recv_server_set_keyboard_indicators_pdu(rdpRdp* rdp, wStream* s)
1040{
1041 WINPR_ASSERT(rdp);
1042 WINPR_ASSERT(s);
1043
1044 rdpContext* context = rdp->context;
1045 WINPR_ASSERT(context);
1046 WINPR_ASSERT(context->update);
1047
1048 if (!rdp_has_reached_state(rdp, CONNECTION_STATE_ACTIVE))
1049 return FALSE;
1050
1051 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1052 return FALSE;
1053
1054 const uint16_t unitId = Stream_Get_UINT16(s); /* unitId (2 bytes) */
1055 if (unitId != 0)
1056 {
1057 WLog_Print(rdp->log, WLOG_WARN,
1058 "[MS-RDPBCGR] 2.2.8.2.1.1 Set Keyboard Indicators PDU Data "
1059 "(TS_SET_KEYBOARD_INDICATORS_PDU)::unitId should be 0, is %" PRIu16,
1060 unitId);
1061 }
1062 const UINT16 ledFlags = Stream_Get_UINT16(s); /* ledFlags (2 bytes) */
1063 return IFCALLRESULT(TRUE, context->update->SetKeyboardIndicators, context, ledFlags);
1064}
1065
1066WINPR_ATTR_NODISCARD
1067static BOOL rdp_recv_server_set_keyboard_ime_status_pdu(rdpRdp* rdp, wStream* s)
1068{
1069 if (!rdp || !rdp->input)
1070 return FALSE;
1071
1072 if (!rdp_has_reached_state(rdp, CONNECTION_STATE_ACTIVE))
1073 return FALSE;
1074
1075 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 10))
1076 return FALSE;
1077
1078 const uint16_t unitId = Stream_Get_UINT16(s); /* unitId (2 bytes) */
1079 if (unitId != 0)
1080 {
1081 WLog_Print(rdp->log, WLOG_WARN,
1082 "[MS-RDPBCGR] 2.2.8.2.2.1 Set Keyboard IME Status PDU Data "
1083 "(TS_SET_KEYBOARD_IME_STATUS_PDU)::unitId should be 0, is %" PRIu16,
1084 unitId);
1085 }
1086 const uint32_t imeState = Stream_Get_UINT32(s); /* imeState (4 bytes) */
1087 const uint32_t imeConvMode = Stream_Get_UINT32(s); /* imeConvMode (4 bytes) */
1088 return IFCALLRESULT(TRUE, rdp->update->SetKeyboardImeStatus, rdp->context, unitId, imeState,
1089 imeConvMode);
1090}
1091
1092WINPR_ATTR_NODISCARD
1093static BOOL rdp_recv_set_error_info_data_pdu(rdpRdp* rdp, wStream* s)
1094{
1095 UINT32 errorInfo = 0;
1096
1097 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1098 return FALSE;
1099
1100 Stream_Read_UINT32(s, errorInfo); /* errorInfo (4 bytes) */
1101 return rdp_set_error_info(rdp, errorInfo);
1102}
1103
1104WINPR_ATTR_NODISCARD
1105static BOOL rdp_recv_server_auto_reconnect_status_pdu(rdpRdp* rdp, wStream* s)
1106{
1107 UINT32 arcStatus = 0;
1108
1109 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1110 return FALSE;
1111
1112 Stream_Read_UINT32(s, arcStatus); /* arcStatus (4 bytes) */
1113 WLog_Print(rdp->log, WLOG_WARN, "AutoReconnectStatus: 0x%08" PRIX32 "", arcStatus);
1114 return TRUE;
1115}
1116
1117WINPR_ATTR_NODISCARD
1118static BOOL rdp_recv_server_status_info_pdu(rdpRdp* rdp, wStream* s)
1119{
1120 UINT32 statusCode = 0;
1121
1122 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1123 return FALSE;
1124
1125 Stream_Read_UINT32(s, statusCode); /* statusCode (4 bytes) */
1126
1127 if (rdp->update->ServerStatusInfo)
1128 return rdp->update->ServerStatusInfo(rdp->context, statusCode);
1129
1130 return TRUE;
1131}
1132
1133static void log_monitor(size_t idx, const MONITOR_DEF* monitor, wLog* log, DWORD level)
1134{
1135 WINPR_ASSERT(monitor);
1136
1137 WLog_Print(log, level, "[%" PRIuz "] {%dx%d-%dx%d} [0x%08" PRIx32 "]", idx, monitor->left,
1138 monitor->top, monitor->right, monitor->bottom, monitor->flags);
1139}
1140
1141static void log_monitor_configuration(wLog* log, const MONITOR_DEF* monitors, size_t count)
1142{
1143 const DWORD level = WLOG_DEBUG;
1144 WLog_Print(log, level, "[BEGIN] RemoteMonitors[%" PRIuz "]", count);
1145 for (size_t x = 0; x < count; x++)
1146 {
1147 const MONITOR_DEF* monitor = &monitors[x];
1148 log_monitor(x, monitor, log, level);
1149 }
1150 WLog_Print(log, level, "[END] RemoteMonitors[%" PRIuz "]", count);
1151}
1152
1153WINPR_ATTR_NODISCARD
1154static BOOL rdp_recv_monitor_layout_pdu(rdpRdp* rdp, wStream* s)
1155{
1156 BOOL ret = TRUE;
1157
1158 WINPR_ASSERT(rdp);
1159
1160 if (!rdp_has_reached_state(rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_MONITOR_LAYOUT))
1161 return FALSE;
1162
1163 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1164 return FALSE;
1165
1166 const UINT32 monitorCount = Stream_Get_UINT32(s); /* monitorCount (4 bytes) */
1167
1168 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(rdp->log, s, monitorCount, 20ull))
1169 return FALSE;
1170
1171 MONITOR_DEF* monitorDefArray = (MONITOR_DEF*)calloc(monitorCount, sizeof(MONITOR_DEF));
1172
1173 if (!monitorDefArray)
1174 return FALSE;
1175
1176 for (UINT32 index = 0; index < monitorCount; index++)
1177 {
1178 MONITOR_DEF* monitor = &monitorDefArray[index];
1179 Stream_Read_INT32(s, monitor->left); /* left (4 bytes) */
1180 Stream_Read_INT32(s, monitor->top); /* top (4 bytes) */
1181 Stream_Read_INT32(s, monitor->right); /* right (4 bytes) */
1182 Stream_Read_INT32(s, monitor->bottom); /* bottom (4 bytes) */
1183 Stream_Read_UINT32(s, monitor->flags); /* flags (4 bytes) */
1184 }
1185
1186 log_monitor_configuration(rdp->log, monitorDefArray, monitorCount);
1187 IFCALLRET(rdp->update->RemoteMonitors, ret, rdp->context, monitorCount, monitorDefArray);
1188 free(monitorDefArray);
1189 if (!ret)
1190 return FALSE;
1191 return rdp_set_monitor_layout_pdu_state(rdp, TRUE);
1192}
1193
1194state_run_t rdp_recv_data_pdu(rdpRdp* rdp, wStream* s)
1195{
1196 BYTE type = 0;
1197 wStream* cs = nullptr;
1198 UINT16 length = 0;
1199 UINT32 shareId = 0;
1200 BYTE compressedType = 0;
1201 UINT16 compressedLength = 0;
1202
1203 WINPR_ASSERT(rdp);
1204 if (!rdp_read_share_data_header(rdp, s, &length, &type, &shareId, &compressedType,
1205 &compressedLength))
1206 {
1207 WLog_Print(rdp->log, WLOG_ERROR, "rdp_read_share_data_header() failed");
1208 return STATE_RUN_FAILED;
1209 }
1210
1211 cs = s;
1212
1213 if (compressedType & PACKET_COMPRESSED)
1214 {
1215 if (compressedLength < 18)
1216 {
1217 WLog_Print(rdp->log, WLOG_ERROR,
1218 "bulk_decompress: not enough bytes for compressedLength %" PRIu16 "",
1219 compressedLength);
1220 return STATE_RUN_FAILED;
1221 }
1222
1223 UINT32 DstSize = 0;
1224 const BYTE* pDstData = nullptr;
1225 UINT16 SrcSize = compressedLength - 18;
1226
1227 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, SrcSize))
1228 {
1229 WLog_Print(rdp->log, WLOG_ERROR,
1230 "bulk_decompress: not enough bytes for compressedLength %" PRIu16 "",
1231 compressedLength);
1232 return STATE_RUN_FAILED;
1233 }
1234
1235 if (bulk_decompress(rdp->bulk, Stream_ConstPointer(s), SrcSize, &pDstData, &DstSize,
1236 compressedType))
1237 {
1238 cs = transport_take_from_pool(rdp->transport, DstSize);
1239 if (!cs)
1240 {
1241 WLog_Print(rdp->log, WLOG_ERROR, "Couldn't take stream from pool");
1242 return STATE_RUN_FAILED;
1243 }
1244
1245 Stream_ResetPosition(cs);
1246 Stream_Write(cs, pDstData, DstSize);
1247 Stream_SealLength(cs);
1248 Stream_ResetPosition(cs);
1249 }
1250 else
1251 {
1252 WLog_Print(rdp->log, WLOG_ERROR, "bulk_decompress() failed");
1253 return STATE_RUN_FAILED;
1254 }
1255
1256 Stream_Seek(s, SrcSize);
1257 }
1258
1259 WLog_Print(rdp->log, WLOG_DEBUG, "recv %s Data PDU (0x%02" PRIX8 "), length: %" PRIu16 "",
1260 data_pdu_type_to_string(type), type, length);
1261
1262 switch (type)
1263 {
1264 case DATA_PDU_TYPE_UPDATE:
1265 if (!update_recv(rdp->update, cs))
1266 {
1267 WLog_Print(rdp->log, WLOG_ERROR, "DATA_PDU_TYPE_UPDATE - update_recv() failed");
1268 goto out_fail;
1269 }
1270
1271 break;
1272
1273 case DATA_PDU_TYPE_CONTROL:
1274 if (!rdp_recv_server_control_pdu(rdp, cs))
1275 {
1276 WLog_Print(rdp->log, WLOG_ERROR,
1277 "DATA_PDU_TYPE_CONTROL - rdp_recv_server_control_pdu() failed");
1278 goto out_fail;
1279 }
1280
1281 break;
1282
1283 case DATA_PDU_TYPE_POINTER:
1284 if (!update_recv_pointer(rdp->update, cs))
1285 {
1286 WLog_Print(rdp->log, WLOG_ERROR,
1287 "DATA_PDU_TYPE_POINTER - update_recv_pointer() failed");
1288 goto out_fail;
1289 }
1290
1291 break;
1292
1293 case DATA_PDU_TYPE_SYNCHRONIZE:
1294 if (!rdp_recv_server_synchronize_pdu(rdp, cs))
1295 {
1296 WLog_Print(rdp->log, WLOG_ERROR,
1297 "DATA_PDU_TYPE_SYNCHRONIZE - rdp_recv_synchronize_pdu() failed");
1298 goto out_fail;
1299 }
1300
1301 break;
1302
1303 case DATA_PDU_TYPE_PLAY_SOUND:
1304 if (!update_recv_play_sound(rdp->update, cs))
1305 {
1306 WLog_Print(rdp->log, WLOG_ERROR,
1307 "DATA_PDU_TYPE_PLAY_SOUND - update_recv_play_sound() failed");
1308 goto out_fail;
1309 }
1310
1311 break;
1312
1313 case DATA_PDU_TYPE_SHUTDOWN_DENIED:
1314 if (!rdp_recv_server_shutdown_denied_pdu(rdp, cs))
1315 {
1316 WLog_Print(
1317 rdp->log, WLOG_ERROR,
1318 "DATA_PDU_TYPE_SHUTDOWN_DENIED - rdp_recv_server_shutdown_denied_pdu() failed");
1319 goto out_fail;
1320 }
1321
1322 break;
1323
1324 case DATA_PDU_TYPE_SAVE_SESSION_INFO:
1325 if (!rdp_recv_save_session_info(rdp, cs))
1326 {
1327 WLog_Print(rdp->log, WLOG_ERROR,
1328 "DATA_PDU_TYPE_SAVE_SESSION_INFO - rdp_recv_save_session_info() failed");
1329 goto out_fail;
1330 }
1331
1332 break;
1333
1334 case DATA_PDU_TYPE_FONT_MAP:
1335 if (!rdp_recv_font_map_pdu(rdp, cs))
1336 {
1337 WLog_Print(rdp->log, WLOG_ERROR,
1338 "DATA_PDU_TYPE_FONT_MAP - rdp_recv_font_map_pdu() failed");
1339 goto out_fail;
1340 }
1341
1342 break;
1343
1344 case DATA_PDU_TYPE_SET_KEYBOARD_INDICATORS:
1345 if (!rdp_recv_server_set_keyboard_indicators_pdu(rdp, cs))
1346 {
1347 WLog_Print(rdp->log, WLOG_ERROR,
1348 "DATA_PDU_TYPE_SET_KEYBOARD_INDICATORS - "
1349 "rdp_recv_server_set_keyboard_indicators_pdu() failed");
1350 goto out_fail;
1351 }
1352
1353 break;
1354
1355 case DATA_PDU_TYPE_SET_KEYBOARD_IME_STATUS:
1356 if (!rdp_recv_server_set_keyboard_ime_status_pdu(rdp, cs))
1357 {
1358 WLog_Print(rdp->log, WLOG_ERROR,
1359 "DATA_PDU_TYPE_SET_KEYBOARD_IME_STATUS - "
1360 "rdp_recv_server_set_keyboard_ime_status_pdu() failed");
1361 goto out_fail;
1362 }
1363
1364 break;
1365
1366 case DATA_PDU_TYPE_SET_ERROR_INFO:
1367 if (!rdp_recv_set_error_info_data_pdu(rdp, cs))
1368 {
1369 WLog_Print(
1370 rdp->log, WLOG_ERROR,
1371 "DATA_PDU_TYPE_SET_ERROR_INFO - rdp_recv_set_error_info_data_pdu() failed");
1372 goto out_fail;
1373 }
1374
1375 break;
1376
1377 case DATA_PDU_TYPE_ARC_STATUS:
1378 if (!rdp_recv_server_auto_reconnect_status_pdu(rdp, cs))
1379 {
1380 WLog_Print(rdp->log, WLOG_ERROR,
1381 "DATA_PDU_TYPE_ARC_STATUS - "
1382 "rdp_recv_server_auto_reconnect_status_pdu() failed");
1383 goto out_fail;
1384 }
1385
1386 break;
1387
1388 case DATA_PDU_TYPE_STATUS_INFO:
1389 if (!rdp_recv_server_status_info_pdu(rdp, cs))
1390 {
1391 WLog_Print(rdp->log, WLOG_ERROR,
1392 "DATA_PDU_TYPE_STATUS_INFO - rdp_recv_server_status_info_pdu() failed");
1393 goto out_fail;
1394 }
1395
1396 break;
1397
1398 case DATA_PDU_TYPE_MONITOR_LAYOUT:
1399 if (!rdp_recv_monitor_layout_pdu(rdp, cs))
1400 {
1401 WLog_Print(rdp->log, WLOG_ERROR,
1402 "DATA_PDU_TYPE_MONITOR_LAYOUT - rdp_recv_monitor_layout_pdu() failed");
1403 goto out_fail;
1404 }
1405
1406 break;
1407
1408 default:
1409 WLog_Print(rdp->log, WLOG_WARN,
1410 "[UNHANDLED] %s Data PDU (0x%02" PRIX8 "), length: %" PRIu16 "",
1411 data_pdu_type_to_string(type), type, length);
1412 break;
1413 }
1414
1415 if (cs != s)
1416 Stream_Release(cs);
1417
1418 return STATE_RUN_SUCCESS;
1419out_fail:
1420
1421 if (cs != s)
1422 Stream_Release(cs);
1423
1424 return STATE_RUN_FAILED;
1425}
1426
1427state_run_t rdp_recv_message_channel_pdu(rdpRdp* rdp, wStream* s, UINT16 securityFlags)
1428{
1429 WINPR_ASSERT(rdp);
1430 WINPR_ASSERT(s);
1431
1432 if (securityFlags & SEC_AUTODETECT_REQ)
1433 {
1434 /* Server Auto-Detect Request PDU */
1435 return autodetect_recv_request_packet(rdp->autodetect, RDP_TRANSPORT_TCP, s);
1436 }
1437
1438 if (securityFlags & SEC_AUTODETECT_RSP)
1439 {
1440 /* Client Auto-Detect Response PDU */
1441 return autodetect_recv_response_packet(rdp->autodetect, RDP_TRANSPORT_TCP, s);
1442 }
1443
1444 if (securityFlags & SEC_HEARTBEAT)
1445 {
1446 /* Heartbeat PDU */
1447 return rdp_recv_heartbeat_packet(rdp, s);
1448 }
1449
1450 if (securityFlags & SEC_TRANSPORT_REQ)
1451 {
1452 return multitransport_recv_request(rdp->multitransport, s);
1453 }
1454
1455 if (securityFlags & SEC_TRANSPORT_RSP)
1456 {
1457 return multitransport_recv_response(rdp->multitransport, s);
1458 }
1459
1460 if (securityFlags & SEC_LICENSE_PKT)
1461 {
1462 return license_recv(rdp->license, s);
1463 }
1464
1465 if (securityFlags & SEC_LICENSE_ENCRYPT_CS)
1466 {
1467 return license_recv(rdp->license, s);
1468 }
1469
1470 if (securityFlags & SEC_LICENSE_ENCRYPT_SC)
1471 {
1472 return license_recv(rdp->license, s);
1473 }
1474
1475 return STATE_RUN_SUCCESS;
1476}
1477
1478state_run_t rdp_recv_out_of_sequence_pdu(rdpRdp* rdp, wStream* s, UINT16 pduType, UINT16 length)
1479{
1480 state_run_t rc = STATE_RUN_FAILED;
1481 WINPR_ASSERT(rdp);
1482
1483 switch (pduType)
1484 {
1485 case PDU_TYPE_DATA:
1486 rc = rdp_recv_data_pdu(rdp, s);
1487 break;
1488 case PDU_TYPE_SERVER_REDIRECTION:
1489 rc = rdp_recv_enhanced_security_redirection_packet(rdp, s);
1490 break;
1491 case PDU_TYPE_FLOW_RESPONSE:
1492 case PDU_TYPE_FLOW_STOP:
1493 case PDU_TYPE_FLOW_TEST:
1494 rc = STATE_RUN_SUCCESS;
1495 break;
1496 default:
1497 {
1498 char buffer1[256] = WINPR_C_ARRAY_INIT;
1499 char buffer2[256] = WINPR_C_ARRAY_INIT;
1500
1501 WLog_Print(rdp->log, WLOG_ERROR, "expected %s, got %s",
1502 pdu_type_to_str(PDU_TYPE_DEMAND_ACTIVE, buffer1, sizeof(buffer1)),
1503 pdu_type_to_str(pduType, buffer2, sizeof(buffer2)));
1504 rc = STATE_RUN_FAILED;
1505 }
1506 break;
1507 }
1508
1509 if (!tpkt_ensure_stream_consumed(rdp->log, s, length))
1510 return STATE_RUN_FAILED;
1511 return rc;
1512}
1513
1514BOOL rdp_read_flow_control_pdu(rdpRdp* rdp, wStream* s, UINT16* type, UINT16* channel_id)
1515{
1516 /*
1517 * Read flow control PDU - documented in FlowPDU section in T.128
1518 * http://www.itu.int/rec/T-REC-T.128-199802-S/en
1519 * The specification for the PDU has pad8bits listed BEFORE pduTypeFlow.
1520 * However, so far pad8bits has always been observed to arrive AFTER pduTypeFlow.
1521 * Switched the order of these two fields to match this observation.
1522 */
1523 UINT8 pduType = 0;
1524
1525 WINPR_ASSERT(rdp);
1526 WINPR_ASSERT(s);
1527 WINPR_ASSERT(type);
1528 WINPR_ASSERT(channel_id);
1529
1530 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 6))
1531 return FALSE;
1532 Stream_Read_UINT8(s, pduType); /* pduTypeFlow */
1533 *type = pduType;
1534 Stream_Seek_UINT8(s); /* pad8bits */
1535 Stream_Seek_UINT8(s); /* flowIdentifier */
1536 Stream_Seek_UINT8(s); /* flowNumber */
1537 Stream_Read_UINT16(s, *channel_id); /* pduSource */
1538 return TRUE;
1539}
1540
1552BOOL rdp_decrypt(rdpRdp* rdp, wStream* s, UINT16* pLength, UINT16 securityFlags)
1553{
1554 BOOL res = FALSE;
1555 BYTE cmac[8] = WINPR_C_ARRAY_INIT;
1556 BYTE wmac[8] = WINPR_C_ARRAY_INIT;
1557 BOOL status = FALSE;
1558
1559 WINPR_ASSERT(rdp);
1560 WINPR_ASSERT(rdp->settings);
1561 WINPR_ASSERT(s);
1562 WINPR_ASSERT(pLength);
1563
1564 security_lock(rdp);
1565
1566 INT32 length = *pLength;
1567 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_NONE)
1568 {
1569 res = TRUE;
1570 goto unlock;
1571 }
1572
1573 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
1574 {
1575 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 12))
1576 goto unlock;
1577
1578 UINT16 len = 0;
1579 Stream_Read_UINT16(s, len); /* 0x10 */
1580 if (len != 0x10)
1581 WLog_Print(rdp->log, WLOG_WARN, "ENCRYPTION_METHOD_FIPS length %" PRIu16 " != 0x10",
1582 len);
1583
1584 UINT16 version = 0;
1585 Stream_Read_UINT8(s, version); /* 0x1 */
1586 if (version != 1)
1587 WLog_Print(rdp->log, WLOG_WARN, "ENCRYPTION_METHOD_FIPS version %" PRIu16 " != 1",
1588 version);
1589
1590 BYTE pad = 0;
1591 Stream_Read_UINT8(s, pad);
1592 const BYTE* sig = Stream_ConstPointer(s);
1593 Stream_Seek(s, 8); /* signature */
1594 length -= 12;
1595 const INT32 padLength = length - pad;
1596
1597 if ((length <= 0) || (padLength <= 0) || (padLength > UINT16_MAX))
1598 {
1599 WLog_Print(rdp->log, WLOG_ERROR, "FATAL: invalid pad length %" PRId32, padLength);
1600 goto unlock;
1601 }
1602
1603 if (!security_fips_decrypt(Stream_Pointer(s), (size_t)length, rdp))
1604 goto unlock;
1605
1606 if (!security_fips_check_signature(Stream_ConstPointer(s), (size_t)padLength, sig, 8, rdp))
1607 goto unlock;
1608
1609 if (!Stream_SetLength(s, Stream_Length(s) - pad))
1610 goto unlock;
1611
1612 *pLength = (UINT16)padLength;
1613 }
1614 else
1615 {
1616 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, sizeof(wmac)))
1617 goto unlock;
1618
1619 Stream_Read(s, wmac, sizeof(wmac));
1620 length -= sizeof(wmac);
1621
1622 if (length <= 0)
1623 {
1624 WLog_Print(rdp->log, WLOG_ERROR, "FATAL: invalid length field");
1625 goto unlock;
1626 }
1627
1628 if (!security_decrypt(Stream_PointerAs(s, BYTE), (size_t)length, rdp))
1629 goto unlock;
1630
1631 if (securityFlags & SEC_SECURE_CHECKSUM)
1632 status = security_salted_mac_signature(rdp, Stream_ConstPointer(s), (UINT32)length,
1633 FALSE, cmac, sizeof(cmac));
1634 else
1635 status = security_mac_signature(rdp, Stream_ConstPointer(s), (UINT32)length, cmac,
1636 sizeof(cmac));
1637
1638 if (!status)
1639 goto unlock;
1640
1641 if (memcmp(wmac, cmac, sizeof(wmac)) != 0)
1642 {
1643 WLog_Print(rdp->log, WLOG_ERROR, "WARNING: invalid packet signature");
1644 /*
1645 * Because Standard RDP Security is totally broken,
1646 * and cannot protect against MITM, don't treat signature
1647 * verification failure as critical. This at least enables
1648 * us to work with broken RDP clients and servers that
1649 * generate invalid signatures.
1650 */
1651 // return FALSE;
1652 }
1653
1654 *pLength = (UINT16)length;
1655 }
1656 res = TRUE;
1657unlock:
1658 security_unlock(rdp);
1659 return res;
1660}
1661
1662const char* pdu_type_to_str(UINT16 pduType, char* buffer, size_t length)
1663{
1664 const char* str = nullptr;
1665 switch (pduType)
1666 {
1667 case PDU_TYPE_DEMAND_ACTIVE:
1668 str = "PDU_TYPE_DEMAND_ACTIVE";
1669 break;
1670 case PDU_TYPE_CONFIRM_ACTIVE:
1671 str = "PDU_TYPE_CONFIRM_ACTIVE";
1672 break;
1673 case PDU_TYPE_DEACTIVATE_ALL:
1674 str = "PDU_TYPE_DEACTIVATE_ALL";
1675 break;
1676 case PDU_TYPE_DATA:
1677 str = "PDU_TYPE_DATA";
1678 break;
1679 case PDU_TYPE_SERVER_REDIRECTION:
1680 str = "PDU_TYPE_SERVER_REDIRECTION";
1681 break;
1682 case PDU_TYPE_FLOW_TEST:
1683 str = "PDU_TYPE_FLOW_TEST";
1684 break;
1685 case PDU_TYPE_FLOW_RESPONSE:
1686 str = "PDU_TYPE_FLOW_RESPONSE";
1687 break;
1688 case PDU_TYPE_FLOW_STOP:
1689 str = "PDU_TYPE_FLOW_STOP";
1690 break;
1691 default:
1692 str = "PDU_TYPE_UNKNOWN";
1693 break;
1694 }
1695
1696 winpr_str_append(str, buffer, length, "");
1697 {
1698 char msg[32] = WINPR_C_ARRAY_INIT;
1699 (void)_snprintf(msg, sizeof(msg), "[0x%08" PRIx32 "]", pduType);
1700 winpr_str_append(msg, buffer, length, "");
1701 }
1702 return buffer;
1703}
1704
1710WINPR_ATTR_NODISCARD
1711static state_run_t rdp_recv_tpkt_pdu(rdpRdp* rdp, wStream* s)
1712{
1713 state_run_t rc = STATE_RUN_SUCCESS;
1714 UINT16 length = 0;
1715 UINT16 pduType = 0;
1716 UINT16 pduSource = 0;
1717 UINT16 channelId = 0;
1718 UINT16 securityFlags = 0;
1719
1720 WINPR_ASSERT(rdp);
1721 WINPR_ASSERT(rdp->context);
1722 WINPR_ASSERT(s);
1723
1724 freerdp* instance = rdp->context->instance;
1725 WINPR_ASSERT(instance);
1726
1727 if (!rdp_read_header(rdp, s, &length, &channelId))
1728 return STATE_RUN_FAILED;
1729
1730 if (freerdp_shall_disconnect_context(rdp->context))
1731 return STATE_RUN_SUCCESS;
1732
1733 if (rdp->autodetect->bandwidthMeasureStarted)
1734 {
1735 rdp->autodetect->bandwidthMeasureByteCount += length;
1736 }
1737
1738 if (rdp->mcs->messageChannelId && (channelId == rdp->mcs->messageChannelId))
1739 {
1740 rdp->inPackets++;
1741 return rdp_handle_message_channel(rdp, s, channelId, length);
1742 }
1743
1744 if (rdp->settings->UseRdpSecurityLayer)
1745 {
1746 if (!rdp_read_security_header(rdp, s, &securityFlags, &length))
1747 return STATE_RUN_FAILED;
1748
1749 if (securityFlags & (SEC_ENCRYPT | SEC_REDIRECTION_PKT))
1750 {
1751 if (!rdp_decrypt(rdp, s, &length, securityFlags))
1752 return STATE_RUN_FAILED;
1753 }
1754
1755 if (securityFlags & SEC_REDIRECTION_PKT)
1756 {
1757 /*
1758 * [MS-RDPBCGR] 2.2.13.2.1
1759 * - no share control header, nor the 2 byte pad
1760 */
1761 Stream_Rewind(s, 2);
1762 rdp->inPackets++;
1763
1764 rc = rdp_recv_enhanced_security_redirection_packet(rdp, s);
1765 goto out;
1766 }
1767 }
1768
1769 if (channelId == MCS_GLOBAL_CHANNEL_ID)
1770 {
1771 while (Stream_GetRemainingLength(s) > 3)
1772 {
1773 wStream subbuffer;
1774 wStream* sub = nullptr;
1775 size_t diff = 0;
1776 UINT16 remain = 0;
1777
1778 if (!rdp_read_share_control_header(rdp, s, nullptr, &remain, &pduType, &pduSource))
1779 return STATE_RUN_FAILED;
1780
1781 sub = Stream_StaticInit(&subbuffer, Stream_Pointer(s), remain);
1782 if (!Stream_SafeSeek(s, remain))
1783 return STATE_RUN_FAILED;
1784
1785 rdp->settings->PduSource = pduSource;
1786 rdp->inPackets++;
1787
1788 switch (pduType)
1789 {
1790 case PDU_TYPE_DATA:
1791 rc = rdp_recv_data_pdu(rdp, sub);
1792 if (state_run_failed(rc))
1793 return rc;
1794 break;
1795
1796 case PDU_TYPE_DEACTIVATE_ALL:
1797 if (!rdp_recv_deactivate_all(rdp, sub))
1798 {
1799 WLog_Print(rdp->log, WLOG_ERROR,
1800 "rdp_recv_tpkt_pdu: rdp_recv_deactivate_all() fail");
1801 return STATE_RUN_FAILED;
1802 }
1803
1804 break;
1805
1806 case PDU_TYPE_SERVER_REDIRECTION:
1807 return rdp_recv_enhanced_security_redirection_packet(rdp, sub);
1808
1809 case PDU_TYPE_FLOW_RESPONSE:
1810 case PDU_TYPE_FLOW_STOP:
1811 case PDU_TYPE_FLOW_TEST:
1812 WLog_Print(rdp->log, WLOG_DEBUG, "flow message 0x%04" PRIX16 "", pduType);
1813 /* http://msdn.microsoft.com/en-us/library/cc240576.aspx */
1814 if (!Stream_SafeSeek(sub, remain))
1815 return STATE_RUN_FAILED;
1816 break;
1817
1818 default:
1819 {
1820 char buffer[256] = WINPR_C_ARRAY_INIT;
1821 WLog_Print(rdp->log, WLOG_ERROR, "incorrect PDU type: %s",
1822 pdu_type_to_str(pduType, buffer, sizeof(buffer)));
1823 }
1824 break;
1825 }
1826
1827 diff = Stream_GetRemainingLength(sub);
1828 if (diff > 0)
1829 {
1830 char buffer[256] = WINPR_C_ARRAY_INIT;
1831 WLog_Print(rdp->log, WLOG_WARN,
1832 "pduType %s not properly parsed, %" PRIuz
1833 " bytes remaining unhandled. Skipping.",
1834 pdu_type_to_str(pduType, buffer, sizeof(buffer)), diff);
1835 }
1836 }
1837 }
1838 else
1839 {
1840 rdp->inPackets++;
1841
1842 if (!freerdp_channel_process(instance, s, channelId, length))
1843 return STATE_RUN_FAILED;
1844 }
1845
1846out:
1847 if (!tpkt_ensure_stream_consumed(rdp->log, s, length))
1848 return STATE_RUN_FAILED;
1849 return rc;
1850}
1851
1852WINPR_ATTR_NODISCARD
1853static state_run_t rdp_recv_fastpath_pdu(rdpRdp* rdp, wStream* s)
1854{
1855 UINT16 length = 0;
1856
1857 WINPR_ASSERT(rdp);
1858 rdpFastPath* fastpath = rdp->fastpath;
1859
1860 if (!fastpath_read_header_rdp(fastpath, s, &length))
1861 {
1862 WLog_Print(rdp->log, WLOG_ERROR, "rdp_recv_fastpath_pdu: fastpath_read_header_rdp() fail");
1863 return STATE_RUN_FAILED;
1864 }
1865
1866 if ((length == 0) || (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, length)))
1867 {
1868 WLog_Print(rdp->log, WLOG_ERROR, "incorrect FastPath PDU header length %" PRIu16 "",
1869 length);
1870 return STATE_RUN_FAILED;
1871 }
1872
1873 if (rdp->autodetect->bandwidthMeasureStarted)
1874 {
1875 rdp->autodetect->bandwidthMeasureByteCount += length;
1876 }
1877
1878 if (!fastpath_decrypt(fastpath, s, &length))
1879 return STATE_RUN_FAILED;
1880
1881 return fastpath_recv_updates(rdp->fastpath, s);
1882}
1883
1884WINPR_ATTR_NODISCARD
1885static state_run_t rdp_recv_pdu(rdpRdp* rdp, wStream* s)
1886{
1887 const int rc = tpkt_verify_header(s);
1888 if (rc > 0)
1889 return rdp_recv_tpkt_pdu(rdp, s);
1890 else if (rc == 0)
1891 return rdp_recv_fastpath_pdu(rdp, s);
1892 else
1893 return STATE_RUN_FAILED;
1894}
1895
1896WINPR_ATTR_NODISCARD
1897static state_run_t rdp_handle_sc_flags(rdpRdp* rdp, wStream* s, UINT32 flag,
1898 CONNECTION_STATE nextState)
1899{
1900 const UINT32 mask = FINALIZE_SC_SYNCHRONIZE_PDU | FINALIZE_SC_CONTROL_COOPERATE_PDU |
1901 FINALIZE_SC_CONTROL_GRANTED_PDU | FINALIZE_SC_FONT_MAP_PDU;
1902 WINPR_ASSERT(rdp);
1903 state_run_t status = rdp_recv_pdu(rdp, s);
1904 if (state_run_success(status))
1905 {
1906 const UINT32 flags = rdp->finalize_sc_pdus & mask;
1907 if ((flags & flag) == flag)
1908 {
1909 if (!rdp_client_transition_to_state(rdp, nextState))
1910 status = STATE_RUN_FAILED;
1911 else
1912 status = STATE_RUN_SUCCESS;
1913 }
1914 else
1915 {
1916 char flag_buffer[256] = WINPR_C_ARRAY_INIT;
1917 char mask_buffer[256] = WINPR_C_ARRAY_INIT;
1918 WLog_Print(rdp->log, WLOG_WARN,
1919 "[%s] unexpected server message, expected flag %s [have %s]",
1920 rdp_get_state_string(rdp),
1921 rdp_finalize_flags_to_str(flag, flag_buffer, sizeof(flag_buffer)),
1922 rdp_finalize_flags_to_str(flags, mask_buffer, sizeof(mask_buffer)));
1923 }
1924 }
1925 return status;
1926}
1927
1928WINPR_ATTR_NODISCARD
1929static state_run_t rdp_client_exchange_monitor_layout(rdpRdp* rdp, wStream* s)
1930{
1931 WINPR_ASSERT(rdp);
1932
1933 if (!rdp_check_monitor_layout_pdu_state(rdp, FALSE))
1934 return STATE_RUN_FAILED;
1935
1936 /* We might receive unrelated messages from the server (channel traffic),
1937 * so only proceed if some flag changed
1938 */
1939 const UINT32 old = rdp->finalize_sc_pdus;
1940 state_run_t status = rdp_recv_pdu(rdp, s);
1941 const UINT32 now = rdp->finalize_sc_pdus;
1942 const BOOL changed = (old != now) || rdp->monitor_layout_pdu;
1943
1944 /* This PDU is optional, so if we received a finalize PDU continue there */
1945 if (state_run_success(status) && changed)
1946 {
1947 if (!rdp->monitor_layout_pdu)
1948 {
1949 if (!rdp_finalize_is_flag_set(rdp, FINALIZE_SC_SYNCHRONIZE_PDU))
1950 return STATE_RUN_FAILED;
1951 }
1952
1953 status = rdp_client_connect_finalize(rdp);
1954 if (state_run_success(status) && !rdp->monitor_layout_pdu)
1955 status = STATE_RUN_TRY_AGAIN;
1956 }
1957 return status;
1958}
1959
1960WINPR_ATTR_NODISCARD
1961static state_run_t rdp_recv_callback_int(WINPR_ATTR_UNUSED rdpTransport* transport, wStream* s,
1962 void* extra)
1963{
1964 state_run_t status = STATE_RUN_SUCCESS;
1965 rdpRdp* rdp = (rdpRdp*)extra;
1966
1967 WINPR_ASSERT(transport);
1968 WINPR_ASSERT(rdp);
1969 WINPR_ASSERT(s);
1970
1971 switch (rdp_get_state(rdp))
1972 {
1973 case CONNECTION_STATE_NEGO:
1974 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
1975 status = STATE_RUN_FAILED;
1976 else
1977 status = STATE_RUN_CONTINUE;
1978 break;
1979 case CONNECTION_STATE_NLA:
1980 if (nla_get_state(rdp->nla) < NLA_STATE_AUTH_INFO)
1981 {
1982 if (nla_recv_pdu(rdp->nla, s) < 1)
1983 {
1984 WLog_Print(rdp->log, WLOG_ERROR, "%s - nla_recv_pdu() fail",
1985 rdp_get_state_string(rdp));
1986 status = STATE_RUN_FAILED;
1987 }
1988 }
1989 else if (nla_get_state(rdp->nla) == NLA_STATE_POST_NEGO)
1990 {
1991 if (nego_recv(rdp->transport, s, (void*)rdp->nego) < 0)
1992 return STATE_RUN_FAILED;
1993
1994 if (!nego_update_settings_from_state(rdp->nego, rdp->settings))
1995 return STATE_RUN_FAILED;
1996
1997 if (nego_get_state(rdp->nego) != NEGO_STATE_FINAL)
1998 {
1999 WLog_Print(rdp->log, WLOG_ERROR, "%s - nego_recv() fail",
2000 rdp_get_state_string(rdp));
2001 status = STATE_RUN_FAILED;
2002 }
2003 else if (!nla_set_state(rdp->nla, NLA_STATE_FINAL))
2004 status = STATE_RUN_FAILED;
2005 }
2006
2007 if (state_run_success(status))
2008 {
2009 if (nla_get_state(rdp->nla) == NLA_STATE_AUTH_INFO)
2010 {
2011 transport_set_nla_mode(rdp->transport, FALSE);
2012
2013 if (rdp->settings->VmConnectMode)
2014 {
2015 if (!nego_set_state(rdp->nego, NEGO_STATE_NLA))
2016 status = STATE_RUN_FAILED;
2017 else if (!nego_set_requested_protocols(rdp->nego,
2018 PROTOCOL_HYBRID | PROTOCOL_SSL))
2019 status = STATE_RUN_FAILED;
2020 else if (!nego_send_negotiation_request(rdp->nego))
2021 status = STATE_RUN_FAILED;
2022 else if (!nla_set_state(rdp->nla, NLA_STATE_POST_NEGO))
2023 status = STATE_RUN_FAILED;
2024 }
2025 else
2026 {
2027 if (!nla_set_state(rdp->nla, NLA_STATE_FINAL))
2028 status = STATE_RUN_FAILED;
2029 }
2030 }
2031 }
2032 if (state_run_success(status))
2033 {
2034
2035 if (nla_get_state(rdp->nla) == NLA_STATE_FINAL)
2036 {
2037 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
2038 status = STATE_RUN_FAILED;
2039 else
2040 status = STATE_RUN_CONTINUE;
2041 }
2042 }
2043 break;
2044
2045 case CONNECTION_STATE_AAD:
2046 if (aad_recv(rdp->aad, s) < 1)
2047 {
2048 WLog_Print(rdp->log, WLOG_ERROR, "%s - aad_recv() fail", rdp_get_state_string(rdp));
2049 status = STATE_RUN_FAILED;
2050 }
2051 if (state_run_success(status))
2052 {
2053 if (aad_get_state(rdp->aad) == AAD_STATE_FINAL)
2054 {
2055 transport_set_aad_mode(rdp->transport, FALSE);
2056 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
2057 status = STATE_RUN_FAILED;
2058 else
2059 status = STATE_RUN_CONTINUE;
2060 }
2061 }
2062 break;
2063
2064 case CONNECTION_STATE_MCS_CREATE_REQUEST:
2065 if (!mcs_client_begin(rdp->mcs))
2066 {
2067 WLog_Print(rdp->log, WLOG_ERROR, "%s - mcs_client_begin() fail",
2068 rdp_get_state_string(rdp));
2069 status = STATE_RUN_FAILED;
2070 }
2071 else if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_RESPONSE))
2072 status = STATE_RUN_FAILED;
2073 else if (Stream_GetRemainingLength(s) > 0)
2074 status = STATE_RUN_CONTINUE;
2075 break;
2076
2077 case CONNECTION_STATE_MCS_CREATE_RESPONSE:
2078 if (!mcs_recv_connect_response(rdp->mcs, s))
2079 {
2080 WLog_Print(rdp->log, WLOG_ERROR, "mcs_recv_connect_response failure");
2081 status = STATE_RUN_FAILED;
2082 }
2083 else
2084 {
2085 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_ERECT_DOMAIN))
2086 status = STATE_RUN_FAILED;
2087 else if (!mcs_send_erect_domain_request(rdp->mcs))
2088 {
2089 WLog_Print(rdp->log, WLOG_ERROR, "mcs_send_erect_domain_request failure");
2090 status = STATE_RUN_FAILED;
2091 }
2092 else if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_ATTACH_USER))
2093 status = STATE_RUN_FAILED;
2094 else if (!mcs_send_attach_user_request(rdp->mcs))
2095 {
2096 WLog_Print(rdp->log, WLOG_ERROR, "mcs_send_attach_user_request failure");
2097 status = STATE_RUN_FAILED;
2098 }
2099 else if (!rdp_client_transition_to_state(rdp,
2100 CONNECTION_STATE_MCS_ATTACH_USER_CONFIRM))
2101 status = STATE_RUN_FAILED;
2102 }
2103 break;
2104
2105 case CONNECTION_STATE_MCS_ATTACH_USER_CONFIRM:
2106 if (!mcs_recv_attach_user_confirm(rdp->mcs, s))
2107 {
2108 WLog_Print(rdp->log, WLOG_ERROR, "mcs_recv_attach_user_confirm failure");
2109 status = STATE_RUN_FAILED;
2110 }
2111 else if (!freerdp_settings_get_bool(rdp->settings, FreeRDP_SupportSkipChannelJoin))
2112 {
2113 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CHANNEL_JOIN_REQUEST))
2114 status = STATE_RUN_FAILED;
2115 else if (!mcs_send_channel_join_request(rdp->mcs, rdp->mcs->userId))
2116 {
2117 WLog_Print(rdp->log, WLOG_ERROR, "mcs_send_channel_join_request failure");
2118 status = STATE_RUN_FAILED;
2119 }
2120 else if (!rdp_client_transition_to_state(
2121 rdp, CONNECTION_STATE_MCS_CHANNEL_JOIN_RESPONSE))
2122 status = STATE_RUN_FAILED;
2123 }
2124 else
2125 {
2126 /* SKIP_CHANNELJOIN is active, consider channels to be joined */
2127 if (!rdp_client_skip_mcs_channel_join(rdp))
2128 status = STATE_RUN_FAILED;
2129 }
2130 break;
2131
2132 case CONNECTION_STATE_MCS_CHANNEL_JOIN_RESPONSE:
2133 if (!rdp_client_connect_mcs_channel_join_confirm(rdp, s))
2134 {
2135 WLog_Print(rdp->log, WLOG_ERROR,
2136 "%s - "
2137 "rdp_client_connect_mcs_channel_join_confirm() fail",
2138 rdp_get_state_string(rdp));
2139 status = STATE_RUN_FAILED;
2140 }
2141
2142 break;
2143
2144 case CONNECTION_STATE_CONNECT_TIME_AUTO_DETECT_REQUEST:
2145 if (!rdp_client_connect_auto_detect(rdp, s, WLOG_DEBUG))
2146 {
2147 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_LICENSING))
2148 status = STATE_RUN_FAILED;
2149 else
2150 status = STATE_RUN_TRY_AGAIN;
2151 }
2152 break;
2153
2154 case CONNECTION_STATE_LICENSING:
2155 status = rdp_client_connect_license(rdp, s);
2156
2157 if (state_run_failed(status))
2158 {
2159 char buffer[64] = WINPR_C_ARRAY_INIT;
2160 WLog_Print(rdp->log, WLOG_DEBUG, "%s - rdp_client_connect_license() - %s",
2161 rdp_get_state_string(rdp),
2162 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2163 }
2164
2165 break;
2166
2167 case CONNECTION_STATE_MULTITRANSPORT_BOOTSTRAPPING_REQUEST:
2168 if (!rdp_client_connect_auto_detect(rdp, s, WLOG_DEBUG))
2169 {
2170 if (!rdp_client_transition_to_state(
2171 rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_DEMAND_ACTIVE))
2172 status = STATE_RUN_FAILED;
2173 else
2174 status = STATE_RUN_TRY_AGAIN;
2175 }
2176 break;
2177
2178 case CONNECTION_STATE_CAPABILITIES_EXCHANGE_DEMAND_ACTIVE:
2179 status = rdp_client_connect_demand_active(rdp, s);
2180
2181 if (state_run_failed(status))
2182 {
2183 char buffer[64] = WINPR_C_ARRAY_INIT;
2184 WLog_Print(rdp->log, WLOG_DEBUG,
2185 "%s - "
2186 "rdp_client_connect_demand_active() - %s",
2187 rdp_get_state_string(rdp),
2188 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2189 }
2190 else if (status == STATE_RUN_ACTIVE)
2191 {
2192 if (!rdp_client_transition_to_state(
2193 rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_CONFIRM_ACTIVE))
2194 status = STATE_RUN_FAILED;
2195 else
2196 status = STATE_RUN_CONTINUE;
2197 }
2198 break;
2199
2200 case CONNECTION_STATE_CAPABILITIES_EXCHANGE_MONITOR_LAYOUT:
2201 status = rdp_client_exchange_monitor_layout(rdp, s);
2202 break;
2203
2204 case CONNECTION_STATE_CAPABILITIES_EXCHANGE_CONFIRM_ACTIVE:
2205 status = rdp_client_connect_confirm_active(rdp, s);
2206 break;
2207
2208 case CONNECTION_STATE_FINALIZATION_CLIENT_SYNC:
2209 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_SYNCHRONIZE_PDU,
2210 CONNECTION_STATE_FINALIZATION_CLIENT_COOPERATE);
2211 break;
2212 case CONNECTION_STATE_FINALIZATION_CLIENT_COOPERATE:
2213 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_CONTROL_COOPERATE_PDU,
2214 CONNECTION_STATE_FINALIZATION_CLIENT_GRANTED_CONTROL);
2215 break;
2216 case CONNECTION_STATE_FINALIZATION_CLIENT_GRANTED_CONTROL:
2217 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_CONTROL_GRANTED_PDU,
2218 CONNECTION_STATE_FINALIZATION_CLIENT_FONT_MAP);
2219 break;
2220 case CONNECTION_STATE_FINALIZATION_CLIENT_FONT_MAP:
2221 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_FONT_MAP_PDU, CONNECTION_STATE_ACTIVE);
2222 break;
2223
2224 case CONNECTION_STATE_ACTIVE:
2225 status = rdp_recv_pdu(rdp, s);
2226
2227 if (state_run_failed(status))
2228 {
2229 char buffer[64] = WINPR_C_ARRAY_INIT;
2230 WLog_Print(rdp->log, WLOG_DEBUG, "%s - rdp_recv_pdu() - %s",
2231 rdp_get_state_string(rdp),
2232 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2233 }
2234 break;
2235
2236 default:
2237 WLog_Print(rdp->log, WLOG_ERROR, "%s state %u", rdp_get_state_string(rdp),
2238 rdp_get_state(rdp));
2239 status = STATE_RUN_FAILED;
2240 break;
2241 }
2242
2243 if (state_run_failed(status))
2244 {
2245 char buffer[64] = WINPR_C_ARRAY_INIT;
2246 WLog_Print(rdp->log, WLOG_ERROR, "%s status %s", rdp_get_state_string(rdp),
2247 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2248 }
2249 return status;
2250}
2251
2252state_run_t rdp_recv_callback(rdpTransport* transport, wStream* s, void* extra)
2253{
2254 char buffer[64] = WINPR_C_ARRAY_INIT;
2255 state_run_t rc = STATE_RUN_FAILED;
2256 const size_t start = Stream_GetPosition(s);
2257 const rdpContext* context = transport_get_context(transport);
2258
2259 WINPR_ASSERT(context);
2260 do
2261 {
2262 const rdpRdp* rdp = context->rdp;
2263 WINPR_ASSERT(rdp);
2264
2265 if (rc == STATE_RUN_TRY_AGAIN)
2266 {
2267 if (!Stream_SetPosition(s, start))
2268 return STATE_RUN_FAILED;
2269 }
2270
2271 const char* old = rdp_get_state_string(rdp);
2272 const size_t orem = Stream_GetRemainingLength(s);
2273 rc = rdp_recv_callback_int(transport, s, extra);
2274
2275 const char* now = rdp_get_state_string(rdp);
2276 const size_t rem = Stream_GetRemainingLength(s);
2277
2278 WLog_Print(rdp->log, WLOG_TRACE,
2279 "(client)[%s -> %s] current return %s [feeding %" PRIuz " bytes, %" PRIuz
2280 " bytes not processed]",
2281 old, now, state_run_result_string(rc, buffer, sizeof(buffer)), orem, rem);
2282 } while ((rc == STATE_RUN_TRY_AGAIN) || (rc == STATE_RUN_CONTINUE));
2283 return rc;
2284}
2285
2286BOOL rdp_send_channel_data(rdpRdp* rdp, UINT16 channelId, const BYTE* data, size_t size)
2287{
2288 return freerdp_channel_send(rdp, channelId, data, size);
2289}
2290
2291BOOL rdp_channel_send_packet(rdpRdp* rdp, UINT16 channelId, size_t totalSize, UINT32 flags,
2292 const BYTE* data, size_t chunkSize)
2293{
2294 return freerdp_channel_send_packet(rdp, channelId, totalSize, flags, data, chunkSize);
2295}
2296
2297BOOL rdp_send_error_info(rdpRdp* rdp)
2298{
2299 UINT16 sec_flags = 0;
2300 wStream* s = nullptr;
2301 BOOL status = 0;
2302
2303 if (rdp->errorInfo == ERRINFO_SUCCESS)
2304 return TRUE;
2305
2306 s = rdp_data_pdu_init(rdp, &sec_flags);
2307
2308 if (!s)
2309 return FALSE;
2310
2311 Stream_Write_UINT32(s, rdp->errorInfo); /* error id (4 bytes) */
2312 status = rdp_send_data_pdu(rdp, s, DATA_PDU_TYPE_SET_ERROR_INFO, 0, sec_flags);
2313 return status;
2314}
2315
2316int rdp_check_fds(rdpRdp* rdp)
2317{
2318 int status = 0;
2319 rdpTsg* tsg = nullptr;
2320 rdpTransport* transport = nullptr;
2321
2322 WINPR_ASSERT(rdp);
2323 transport = rdp->transport;
2324
2325 tsg = transport_get_tsg(transport);
2326 if (tsg)
2327 {
2328 if (!tsg_check_event_handles(tsg))
2329 {
2330 WLog_Print(rdp->log, WLOG_ERROR, "rdp_check_fds: tsg_check_event_handles()");
2331 return -1;
2332 }
2333
2334 if (tsg_get_state(tsg) != TSG_STATE_PIPE_CREATED)
2335 return 1;
2336 }
2337
2338 status = transport_check_fds(transport);
2339
2340 if (status == 1)
2341 {
2342 if (!rdp_client_redirect(rdp)) /* session redirection */
2343 return -1;
2344 }
2345
2346 if (status < 0)
2347 WLog_Print(rdp->log, WLOG_DEBUG, "transport_check_fds() - %i", status);
2348 else
2349 status = freerdp_timer_poll(rdp->timer);
2350
2351 return status;
2352}
2353
2354BOOL freerdp_get_stats(const rdpRdp* rdp, UINT64* inBytes, UINT64* outBytes, UINT64* inPackets,
2355 UINT64* outPackets)
2356{
2357 if (!rdp)
2358 return FALSE;
2359
2360 if (inBytes)
2361 *inBytes = rdp->inBytes;
2362 if (outBytes)
2363 *outBytes = rdp->outBytes;
2364 if (inPackets)
2365 *inPackets = rdp->inPackets;
2366 if (outPackets)
2367 *outPackets = rdp->outPackets;
2368
2369 return TRUE;
2370}
2371
2372WINPR_ATTR_NODISCARD
2373static bool rdp_new_common(rdpRdp* rdp)
2374{
2375 WINPR_ASSERT(rdp);
2376
2377 bool rc = false;
2378 rdp->transport = transport_new(rdp->context);
2379 if (!rdp->transport)
2380 goto fail;
2381
2382 if (rdp->io)
2383 {
2384 if (!transport_set_io_callbacks(rdp->transport, rdp->io))
2385 goto fail;
2386 }
2387
2388 rdp->aad = aad_new(rdp->context);
2389 if (!rdp->aad)
2390 goto fail;
2391
2392 rdp->nego = nego_new(rdp->transport);
2393 if (!rdp->nego)
2394 goto fail;
2395
2396 rdp->mcs = mcs_new(rdp->context);
2397 if (!rdp->mcs)
2398 goto fail;
2399
2400 rdp->license = license_new(rdp);
2401 if (!rdp->license)
2402 goto fail;
2403
2404 rdp->fastpath = fastpath_new(rdp);
2405 if (!rdp->fastpath)
2406 goto fail;
2407
2408 rc = true;
2409fail:
2410 return rc;
2411}
2412
2418rdpRdp* rdp_new(rdpContext* context)
2419{
2420 DWORD flags = 0;
2421 rdpRdp* rdp = (rdpRdp*)calloc(1, sizeof(rdpRdp));
2422
2423 if (!rdp)
2424 return nullptr;
2425
2426 rdp->log = WLog_Create(RDP_TAG, WLog_GetRoot());
2427 if (!rdp->log)
2428 goto fail;
2429
2430 (void)_snprintf(rdp->log_context, sizeof(rdp->log_context), "%p", (void*)context);
2431 if (!WLog_SetContext(rdp->log, nullptr, rdp->log_context))
2432 goto fail;
2433
2434 InitializeCriticalSection(&rdp->critical);
2435 rdp->context = context;
2436 WINPR_ASSERT(rdp->context);
2437
2438 if (context->ServerMode)
2440
2441 if (!context->settings)
2442 {
2443 context->settings = rdp->settings = freerdp_settings_new(flags);
2444
2445 if (!rdp->settings)
2446 goto fail;
2447 }
2448 else
2449 rdp->settings = context->settings;
2450
2451 /* Keep a backup copy of settings for later comparisons */
2452 if (!rdp_set_backup_settings(rdp))
2453 goto fail;
2454
2455 rdp->settings->instance = context->instance;
2456
2457 context->settings = rdp->settings;
2458 if (context->instance)
2459 context->settings->instance = context->instance;
2460 else if (context->peer)
2461 {
2462 rdp->settings->instance = context->peer;
2463
2464#if defined(WITH_FREERDP_DEPRECATED)
2465 context->peer->settings = rdp->settings;
2466#endif
2467 }
2468
2469 if (!rdp_new_common(rdp))
2470 goto fail;
2471
2472 {
2473 const rdpTransportIo* io = transport_get_io_callbacks(rdp->transport);
2474 if (!io)
2475 goto fail;
2476 rdp->io = calloc(1, sizeof(rdpTransportIo));
2477 if (!rdp->io)
2478 goto fail;
2479 *rdp->io = *io;
2480 }
2481
2482 rdp->input = input_new(rdp);
2483
2484 if (!rdp->input)
2485 goto fail;
2486
2487 rdp->update = update_new(rdp);
2488
2489 if (!rdp->update)
2490 goto fail;
2491
2492 rdp->redirection = redirection_new();
2493
2494 if (!rdp->redirection)
2495 goto fail;
2496
2497 rdp->autodetect = autodetect_new(rdp->context);
2498
2499 if (!rdp->autodetect)
2500 goto fail;
2501
2502 rdp->heartbeat = heartbeat_new();
2503
2504 if (!rdp->heartbeat)
2505 goto fail;
2506
2507 rdp->multitransport = multitransport_new(rdp, INITIATE_REQUEST_PROTOCOL_UDPFECL |
2508 INITIATE_REQUEST_PROTOCOL_UDPFECR);
2509
2510 if (!rdp->multitransport)
2511 goto fail;
2512
2513 rdp->bulk = bulk_new(context);
2514
2515 if (!rdp->bulk)
2516 goto fail;
2517
2518 rdp->pubSub = PubSub_New(TRUE);
2519 if (!rdp->pubSub)
2520 goto fail;
2521
2522 rdp->abortEvent = CreateEvent(nullptr, TRUE, FALSE, nullptr);
2523 if (!rdp->abortEvent)
2524 goto fail;
2525
2526 rdp->timer = freerdp_timer_new(rdp);
2527 if (!rdp->timer)
2528 goto fail;
2529
2530 return rdp;
2531
2532fail:
2533 WINPR_PRAGMA_DIAG_PUSH
2534 WINPR_PRAGMA_DIAG_IGNORED_MISMATCHED_DEALLOC
2535 rdp_free(rdp);
2536 WINPR_PRAGMA_DIAG_POP
2537 return nullptr;
2538}
2539
2540static void rdp_reset_free(rdpRdp* rdp)
2541{
2542 WINPR_ASSERT(rdp);
2543
2544 security_lock(rdp);
2545 rdp_free_rc4_decrypt_keys(rdp);
2546 rdp_free_rc4_encrypt_keys(rdp);
2547
2548 winpr_Cipher_Free(rdp->fips_encrypt);
2549 winpr_Cipher_Free(rdp->fips_decrypt);
2550 rdp->fips_encrypt = nullptr;
2551 rdp->fips_decrypt = nullptr;
2552 security_unlock(rdp);
2553
2554 aad_free(rdp->aad);
2555 mcs_free(rdp->mcs);
2556 nego_free(rdp->nego);
2557 license_free(rdp->license);
2558 transport_free(rdp->transport);
2559 fastpath_free(rdp->fastpath);
2560
2561 rdp->aad = nullptr;
2562 rdp->mcs = nullptr;
2563 rdp->nego = nullptr;
2564 rdp->license = nullptr;
2565 rdp->transport = nullptr;
2566 rdp->fastpath = nullptr;
2567}
2568
2569BOOL rdp_reset(rdpRdp* rdp)
2570{
2571 BOOL rc = TRUE;
2572
2573 WINPR_ASSERT(rdp);
2574
2575 rdpSettings* settings = rdp->settings;
2576 WINPR_ASSERT(settings);
2577
2578 bulk_reset(rdp->bulk);
2579
2580 rdp_reset_free(rdp);
2581
2582 if (!freerdp_settings_set_pointer_len(settings, FreeRDP_ServerRandom, nullptr, 0))
2583 rc = FALSE;
2584
2585 if (!freerdp_settings_set_pointer_len(settings, FreeRDP_ServerCertificate, nullptr, 0))
2586 rc = FALSE;
2587
2588 if (!freerdp_settings_set_string(settings, FreeRDP_ClientAddress, nullptr))
2589 rc = FALSE;
2590
2591 if (!rc)
2592 goto fail;
2593
2594 rc = rdp_new_common(rdp);
2595 if (!rc)
2596 goto fail;
2597
2598 if (!transport_set_layer(rdp->transport, TRANSPORT_LAYER_TCP))
2599 goto fail;
2600
2601 rdp->errorInfo = 0;
2602 rc = rdp_finalize_reset_flags(rdp, TRUE);
2603
2604fail:
2605 return rc;
2606}
2607
2613void rdp_free(rdpRdp* rdp)
2614{
2615 if (rdp)
2616 {
2617 freerdp_timer_free(rdp->timer);
2618 rdp_reset_free(rdp);
2619
2620 freerdp_settings_free(rdp->settings);
2621 freerdp_settings_free(rdp->originalSettings);
2622 freerdp_settings_free(rdp->remoteSettings);
2623
2624 input_free(rdp->input);
2625 update_free(rdp->update);
2626 nla_free(rdp->nla);
2627 redirection_free(rdp->redirection);
2628 autodetect_free(rdp->autodetect);
2629 heartbeat_free(rdp->heartbeat);
2630 multitransport_free(rdp->multitransport);
2631 bulk_free(rdp->bulk);
2632 free(rdp->io);
2633 PubSub_Free(rdp->pubSub);
2634 if (rdp->abortEvent)
2635 (void)CloseHandle(rdp->abortEvent);
2636 aad_free(rdp->aad);
2637 WINPR_JSON_Delete(rdp->wellknown);
2638 DeleteCriticalSection(&rdp->critical);
2639 WLog_Discard(rdp->log);
2640 free(rdp);
2641 }
2642}
2643
2644BOOL rdp_io_callback_set_event(rdpRdp* rdp, BOOL set)
2645{
2646 if (!rdp)
2647 return FALSE;
2648 return transport_io_callback_set_event(rdp->transport, set);
2649}
2650
2651const rdpTransportIo* rdp_get_io_callbacks(rdpRdp* rdp)
2652{
2653 if (!rdp)
2654 return nullptr;
2655 return rdp->io;
2656}
2657
2658BOOL rdp_set_io_callbacks(rdpRdp* rdp, const rdpTransportIo* io_callbacks)
2659{
2660 if (!rdp)
2661 return FALSE;
2662 free(rdp->io);
2663 rdp->io = nullptr;
2664 if (io_callbacks)
2665 {
2666 rdp->io = malloc(sizeof(rdpTransportIo));
2667 if (!rdp->io)
2668 return FALSE;
2669 *rdp->io = *io_callbacks;
2670 return transport_set_io_callbacks(rdp->transport, rdp->io);
2671 }
2672 return TRUE;
2673}
2674
2675BOOL rdp_set_io_callback_context(rdpRdp* rdp, void* usercontext)
2676{
2677 WINPR_ASSERT(rdp);
2678 rdp->ioContext = usercontext;
2679 return TRUE;
2680}
2681
2682void* rdp_get_io_callback_context(rdpRdp* rdp)
2683{
2684 WINPR_ASSERT(rdp);
2685 return rdp->ioContext;
2686}
2687
2688const char* rdp_finalize_flags_to_str(UINT32 flags, char* buffer, size_t size)
2689{
2690 char number[32] = WINPR_C_ARRAY_INIT;
2691 const UINT32 mask =
2692 (uint32_t)~(FINALIZE_SC_SYNCHRONIZE_PDU | FINALIZE_SC_CONTROL_COOPERATE_PDU |
2693 FINALIZE_SC_CONTROL_GRANTED_PDU | FINALIZE_SC_FONT_MAP_PDU |
2694 FINALIZE_CS_SYNCHRONIZE_PDU | FINALIZE_CS_CONTROL_COOPERATE_PDU |
2695 FINALIZE_CS_CONTROL_REQUEST_PDU | FINALIZE_CS_PERSISTENT_KEY_LIST_PDU |
2696 FINALIZE_CS_FONT_LIST_PDU | FINALIZE_DEACTIVATE_REACTIVATE);
2697
2698 if (flags & FINALIZE_SC_SYNCHRONIZE_PDU)
2699 winpr_str_append("FINALIZE_SC_SYNCHRONIZE_PDU", buffer, size, "|");
2700 if (flags & FINALIZE_SC_CONTROL_COOPERATE_PDU)
2701 winpr_str_append("FINALIZE_SC_CONTROL_COOPERATE_PDU", buffer, size, "|");
2702 if (flags & FINALIZE_SC_CONTROL_GRANTED_PDU)
2703 winpr_str_append("FINALIZE_SC_CONTROL_GRANTED_PDU", buffer, size, "|");
2704 if (flags & FINALIZE_SC_FONT_MAP_PDU)
2705 winpr_str_append("FINALIZE_SC_FONT_MAP_PDU", buffer, size, "|");
2706 if (flags & FINALIZE_CS_SYNCHRONIZE_PDU)
2707 winpr_str_append("FINALIZE_CS_SYNCHRONIZE_PDU", buffer, size, "|");
2708 if (flags & FINALIZE_CS_CONTROL_COOPERATE_PDU)
2709 winpr_str_append("FINALIZE_CS_CONTROL_COOPERATE_PDU", buffer, size, "|");
2710 if (flags & FINALIZE_CS_CONTROL_REQUEST_PDU)
2711 winpr_str_append("FINALIZE_CS_CONTROL_REQUEST_PDU", buffer, size, "|");
2712 if (flags & FINALIZE_CS_PERSISTENT_KEY_LIST_PDU)
2713 winpr_str_append("FINALIZE_CS_PERSISTENT_KEY_LIST_PDU", buffer, size, "|");
2714 if (flags & FINALIZE_CS_FONT_LIST_PDU)
2715 winpr_str_append("FINALIZE_CS_FONT_LIST_PDU", buffer, size, "|");
2716 if (flags & FINALIZE_DEACTIVATE_REACTIVATE)
2717 winpr_str_append("FINALIZE_DEACTIVATE_REACTIVATE", buffer, size, "|");
2718 if (flags & mask)
2719 winpr_str_append("UNKNOWN_FLAG", buffer, size, "|");
2720 if (flags == 0)
2721 winpr_str_append("NO_FLAG_SET", buffer, size, "|");
2722 (void)_snprintf(number, sizeof(number), " [0x%08" PRIx32 "]", flags);
2723 winpr_str_append(number, buffer, size, "");
2724 return buffer;
2725}
2726
2727BOOL rdp_finalize_reset_flags(rdpRdp* rdp, BOOL clearAll)
2728{
2729 WINPR_ASSERT(rdp);
2730 WLog_Print(rdp->log, WLOG_DEBUG, "[%s] reset finalize_sc_pdus", rdp_get_state_string(rdp));
2731 if (clearAll)
2732 rdp->finalize_sc_pdus = 0;
2733 else
2734 rdp->finalize_sc_pdus &= FINALIZE_DEACTIVATE_REACTIVATE;
2735
2736 return rdp_set_monitor_layout_pdu_state(rdp, FALSE);
2737}
2738
2739BOOL rdp_finalize_set_flag(rdpRdp* rdp, UINT32 flag)
2740{
2741 char buffer[1024] = WINPR_C_ARRAY_INIT;
2742
2743 WINPR_ASSERT(rdp);
2744
2745 WLog_Print(rdp->log, WLOG_DEBUG, "[%s] received flag %s", rdp_get_state_string(rdp),
2746 rdp_finalize_flags_to_str(flag, buffer, sizeof(buffer)));
2747 rdp->finalize_sc_pdus |= flag;
2748 return TRUE;
2749}
2750
2751BOOL rdp_finalize_is_flag_set(rdpRdp* rdp, UINT32 flag)
2752{
2753 WINPR_ASSERT(rdp);
2754 return (rdp->finalize_sc_pdus & flag) == flag;
2755}
2756
2757BOOL rdp_reset_rc4_encrypt_keys(rdpRdp* rdp)
2758{
2759 WINPR_ASSERT(rdp);
2760 rdp_free_rc4_encrypt_keys(rdp);
2761 rdp->rc4_encrypt_key = winpr_RC4_New(rdp->encrypt_key, rdp->rc4_key_len);
2762
2763 rdp->encrypt_use_count = 0;
2764 return rdp->rc4_encrypt_key != nullptr;
2765}
2766
2767void rdp_free_rc4_encrypt_keys(rdpRdp* rdp)
2768{
2769 WINPR_ASSERT(rdp);
2770 winpr_RC4_Free(rdp->rc4_encrypt_key);
2771 rdp->rc4_encrypt_key = nullptr;
2772}
2773
2774void rdp_free_rc4_decrypt_keys(rdpRdp* rdp)
2775{
2776 WINPR_ASSERT(rdp);
2777 winpr_RC4_Free(rdp->rc4_decrypt_key);
2778 rdp->rc4_decrypt_key = nullptr;
2779}
2780
2781BOOL rdp_reset_rc4_decrypt_keys(rdpRdp* rdp)
2782{
2783 WINPR_ASSERT(rdp);
2784 rdp_free_rc4_decrypt_keys(rdp);
2785 rdp->rc4_decrypt_key = winpr_RC4_New(rdp->decrypt_key, rdp->rc4_key_len);
2786
2787 rdp->decrypt_use_count = 0;
2788 return rdp->rc4_decrypt_key != nullptr;
2789}
2790
2791const char* rdp_security_flag_string(UINT32 securityFlags, char* buffer, size_t size)
2792{
2793 if (securityFlags & SEC_EXCHANGE_PKT)
2794 winpr_str_append("SEC_EXCHANGE_PKT", buffer, size, "|");
2795 if (securityFlags & SEC_TRANSPORT_REQ)
2796 winpr_str_append("SEC_TRANSPORT_REQ", buffer, size, "|");
2797 if (securityFlags & SEC_TRANSPORT_RSP)
2798 winpr_str_append("SEC_TRANSPORT_RSP", buffer, size, "|");
2799 if (securityFlags & SEC_ENCRYPT)
2800 winpr_str_append("SEC_ENCRYPT", buffer, size, "|");
2801 if (securityFlags & SEC_RESET_SEQNO)
2802 winpr_str_append("SEC_RESET_SEQNO", buffer, size, "|");
2803 if (securityFlags & SEC_IGNORE_SEQNO)
2804 winpr_str_append("SEC_IGNORE_SEQNO", buffer, size, "|");
2805 if (securityFlags & SEC_INFO_PKT)
2806 winpr_str_append("SEC_INFO_PKT", buffer, size, "|");
2807 if (securityFlags & SEC_LICENSE_PKT)
2808 winpr_str_append("SEC_LICENSE_PKT", buffer, size, "|");
2809 if (securityFlags & SEC_LICENSE_ENCRYPT_CS)
2810 winpr_str_append("SEC_LICENSE_ENCRYPT_CS", buffer, size, "|");
2811 if (securityFlags & SEC_LICENSE_ENCRYPT_SC)
2812 winpr_str_append("SEC_LICENSE_ENCRYPT_SC", buffer, size, "|");
2813 if (securityFlags & SEC_REDIRECTION_PKT)
2814 winpr_str_append("SEC_REDIRECTION_PKT", buffer, size, "|");
2815 if (securityFlags & SEC_SECURE_CHECKSUM)
2816 winpr_str_append("SEC_SECURE_CHECKSUM", buffer, size, "|");
2817 if (securityFlags & SEC_AUTODETECT_REQ)
2818 winpr_str_append("SEC_AUTODETECT_REQ", buffer, size, "|");
2819 if (securityFlags & SEC_AUTODETECT_RSP)
2820 winpr_str_append("SEC_AUTODETECT_RSP", buffer, size, "|");
2821 if (securityFlags & SEC_HEARTBEAT)
2822 winpr_str_append("SEC_HEARTBEAT", buffer, size, "|");
2823 if (securityFlags & SEC_FLAGSHI_VALID)
2824 winpr_str_append("SEC_FLAGSHI_VALID", buffer, size, "|");
2825 {
2826 char msg[32] = WINPR_C_ARRAY_INIT;
2827
2828 (void)_snprintf(msg, sizeof(msg), "[0x%08" PRIx32 "]", securityFlags);
2829 winpr_str_append(msg, buffer, size, "");
2830 }
2831 return buffer;
2832}
2833
2834WINPR_ATTR_NODISCARD
2835static BOOL rdp_reset_remote_settings(rdpRdp* rdp)
2836{
2837 UINT32 flags = FREERDP_SETTINGS_REMOTE_MODE;
2838 WINPR_ASSERT(rdp);
2839 freerdp_settings_free(rdp->remoteSettings);
2840
2841 if (!freerdp_settings_get_bool(rdp->settings, FreeRDP_ServerMode))
2843 rdp->remoteSettings = freerdp_settings_new(flags);
2844 return rdp->remoteSettings != nullptr;
2845}
2846
2847BOOL rdp_set_backup_settings(rdpRdp* rdp)
2848{
2849 WINPR_ASSERT(rdp);
2850 freerdp_settings_free(rdp->originalSettings);
2851 rdp->originalSettings = freerdp_settings_clone(rdp->settings);
2852 if (!rdp->originalSettings)
2853 return FALSE;
2854 return rdp_reset_remote_settings(rdp);
2855}
2856
2857BOOL rdp_reset_runtime_settings(rdpRdp* rdp)
2858{
2859 WINPR_ASSERT(rdp);
2860 WINPR_ASSERT(rdp->context);
2861
2862 freerdp_settings_free(rdp->settings);
2863 rdp->context->settings = rdp->settings = freerdp_settings_clone(rdp->originalSettings);
2864
2865 if (!rdp->settings)
2866 return FALSE;
2867 return rdp_reset_remote_settings(rdp);
2868}
2869
2870WINPR_ATTR_NODISCARD
2871static BOOL starts_with(const char* tok, const char* val)
2872{
2873 const size_t len = strlen(val);
2874 if (strncmp(tok, val, len) != 0)
2875 return FALSE;
2876 if (tok[len] != '=')
2877 return FALSE;
2878 return TRUE;
2879}
2880
2881WINPR_ATTR_NODISCARD
2882static BOOL option_equals(const char* what, const char* val)
2883{
2884 return _stricmp(what, val) == 0;
2885}
2886
2887WINPR_ATTR_NODISCARD
2888static BOOL parse_on_off_option(const char* value)
2889{
2890 WINPR_ASSERT(value);
2891 const char* sep = strchr(value, '=');
2892 if (!sep)
2893 return TRUE;
2894 if (option_equals("on", &sep[1]))
2895 return TRUE;
2896 if (option_equals("true", &sep[1]))
2897 return TRUE;
2898 if (option_equals("off", &sep[1]))
2899 return FALSE;
2900 if (option_equals("false", &sep[1]))
2901 return FALSE;
2902
2903 errno = 0;
2904 long val = strtol(value, nullptr, 0);
2905 if (errno == 0)
2906 return (val != 0);
2907
2908 return FALSE;
2909}
2910
2911#define STR(x) #x
2912
2913WINPR_ATTR_NODISCARD
2914static BOOL option_is_runtime_checks(WINPR_ATTR_UNUSED wLog* log, WINPR_ATTR_UNUSED DWORD level,
2915 const char* tok)
2916{
2917 const char* experimental[] = { STR(WITH_VERBOSE_WINPR_ASSERT) };
2918 for (size_t x = 0; x < ARRAYSIZE(experimental); x++)
2919 {
2920 const char* opt = experimental[x];
2921 if (starts_with(tok, opt))
2922 {
2923 return parse_on_off_option(tok);
2924 }
2925 }
2926 return FALSE;
2927}
2928
2929WINPR_ATTR_NODISCARD
2930static BOOL option_is_experimental(WINPR_ATTR_UNUSED wLog* log, WINPR_ATTR_UNUSED DWORD level,
2931 const char* tok)
2932{
2933 const char* experimental[] = { STR(WITH_DSP_EXPERIMENTAL), STR(WITH_FFMPEG_HWACCEL),
2934 STR(WITH_GFX_AV1), STR(WITH_MEDIACODEC),
2935 STR(WITH_CLIENT_SDL2), STR(WITH_OPENCL),
2936 STR(WITH_LIBRESSL), STR(WITH_MBEDTLS),
2937 STR(WITH_MEDIA_FOUNDATION), STR(WITH_KRB5_HEIMDAL) };
2938 for (size_t x = 0; x < ARRAYSIZE(experimental); x++)
2939 {
2940 const char* opt = experimental[x];
2941 if (starts_with(tok, opt))
2942 {
2943 return parse_on_off_option(tok);
2944 }
2945 }
2946 return FALSE;
2947}
2948
2949WINPR_ATTR_NODISCARD
2950static BOOL option_is_debug(wLog* log, WINPR_ATTR_UNUSED DWORD level, const char* tok)
2951{
2952 WINPR_ASSERT(log);
2953 const char* debug[] = { STR(WITH_DEBUG_ALL),
2954 STR(WITH_DEBUG_CERTIFICATE),
2955 STR(WITH_DEBUG_CAPABILITIES),
2956 STR(WITH_DEBUG_CHANNELS),
2957 STR(WITH_DEBUG_CLIPRDR),
2958 STR(WITH_DEBUG_CODECS),
2959 STR(WITH_DEBUG_DVC),
2960 STR(WITH_DEBUG_TSMF),
2961 STR(WITH_DEBUG_KBD),
2962 STR(WITH_DEBUG_LICENSE),
2963 STR(WITH_DEBUG_NEGO),
2964 STR(WITH_DEBUG_NLA),
2965 STR(WITH_DEBUG_TSG),
2966 STR(WITH_DEBUG_RAIL),
2967 STR(WITH_DEBUG_RDP),
2968 STR(WITH_DEBUG_RDPEI),
2969 STR(WITH_DEBUG_REDIR),
2970 STR(WITH_DEBUG_RDPDR),
2971 STR(WITH_DEBUG_RFX),
2972 STR(WITH_DEBUG_SCARD),
2973 STR(WITH_DEBUG_SND),
2974 STR(WITH_DEBUG_SVC),
2975 STR(WITH_DEBUG_TRANSPORT),
2976 STR(WITH_DEBUG_TIMEZONE),
2977 STR(WITH_DEBUG_WND),
2978 STR(WITH_DEBUG_RINGBUFFER),
2979 STR(WITH_DEBUG_SYMBOLS),
2980 STR(WITH_DEBUG_EVENTS),
2981 STR(WITH_DEBUG_MUTEX),
2982 STR(WITH_DEBUG_NTLM),
2983 STR(WITH_DEBUG_SDL_KBD_EVENTS),
2984 STR(WITH_DEBUG_SDL_KBD_EVENTS),
2985 STR(WITH_DEBUG_THREADS),
2986 STR(WITH_DEBUG_URBDRC) };
2987
2988 for (size_t x = 0; x < ARRAYSIZE(debug); x++)
2989 {
2990 const char* opt = debug[x];
2991 if (starts_with(tok, opt))
2992 return parse_on_off_option(tok);
2993 }
2994
2995 if (starts_with(tok, "WITH_DEBUG"))
2996 {
2997 WLog_Print(log, level, "[BUG] Unmapped Debug-Build option '%s'.", tok);
2998 return parse_on_off_option(tok);
2999 }
3000
3001 return FALSE;
3002}
3003
3004static void log_build_warn(wLog* log, DWORD level, const char* what, const char* msg,
3005 BOOL (*cmp)(wLog* log, DWORD level, const char* tok))
3006{
3007 WINPR_PRAGMA_DIAG_PUSH
3008 WINPR_PRAGMA_DIAG_IGNORED_OVERLENGTH_STRINGS
3009
3010 size_t len = sizeof(FREERDP_BUILD_CONFIG);
3011 char* list = calloc(len, sizeof(char));
3012 char* config = _strdup(FREERDP_BUILD_CONFIG);
3013 WINPR_PRAGMA_DIAG_POP
3014
3015 if (config && list)
3016 {
3017 char* saveptr = nullptr;
3018 char* tok = strtok_s(config, " ", &saveptr);
3019 while (tok)
3020 {
3021 if (cmp(log, level, tok))
3022 winpr_str_append(tok, list, len, " ");
3023
3024 tok = strtok_s(nullptr, " ", &saveptr);
3025 }
3026 }
3027 free(config);
3028
3029 if (list)
3030 {
3031 if (strlen(list) > 0)
3032 {
3033 WLog_Print(log, level, "*************************************************");
3034 WLog_Print(log, level, "This build is using [%s] build options:", what);
3035
3036 char* saveptr = nullptr;
3037 char* tok = strtok_s(list, " ", &saveptr);
3038 while (tok)
3039 {
3040 WLog_Print(log, level, "* '%s'", tok);
3041 tok = strtok_s(nullptr, " ", &saveptr);
3042 }
3043 WLog_Print(log, level, "*");
3044 WLog_Print(log, level, "[%s] build options %s", what, msg);
3045 WLog_Print(log, level, "*************************************************");
3046 }
3047 }
3048 free(list);
3049}
3050
3051#define print_first_line(log, level, firstLine, what) \
3052 print_first_line_int((log), (level), (firstLine), (what), __FILE__, __func__, __LINE__)
3053static void print_first_line_int(wLog* log, DWORD level, log_line_t* firstLine, const char* what,
3054 const char* file, const char* fkt, size_t line)
3055{
3056 WINPR_ASSERT(firstLine);
3057 if (!firstLine->fkt)
3058 {
3059 if (WLog_IsLevelActive(log, level))
3060 {
3061 WLog_PrintTextMessage(log, level, line, file, fkt,
3062 "*************************************************");
3063 WLog_PrintTextMessage(log, level, line, file, fkt,
3064 "[SSL] {%s} build or configuration missing:", what);
3065 }
3066 firstLine->line = line;
3067 firstLine->file = file;
3068 firstLine->fkt = fkt;
3069 firstLine->level = level;
3070 }
3071}
3072
3073static void print_last_line(wLog* log, const log_line_t* firstLine)
3074{
3075 WINPR_ASSERT(firstLine);
3076 if (firstLine->fkt)
3077 {
3078 if (WLog_IsLevelActive(log, firstLine->level))
3079 WLog_PrintTextMessage(log, firstLine->level, firstLine->line, firstLine->file,
3080 firstLine->fkt,
3081 "*************************************************");
3082 }
3083}
3084
3085static void log_build_warn_cipher(wLog* log, DWORD level, log_line_t* firstLine,
3086 WINPR_CIPHER_TYPE md, const char* what, BOOL allowFIPS)
3087{
3088 BOOL haveCipher = FALSE;
3089
3090 char key[WINPR_CIPHER_MAX_KEY_LENGTH] = WINPR_C_ARRAY_INIT;
3091 char iv[WINPR_CIPHER_MAX_IV_LENGTH] = WINPR_C_ARRAY_INIT;
3092
3093 /* RC4 only exists in the compatibility functions winpr_RC4_*
3094 * winpr_Cipher_* does not support that. */
3095 if (md == WINPR_CIPHER_ARC4_128)
3096 {
3097 WINPR_RC4_CTX* enc = nullptr;
3098 if (allowFIPS)
3099 enc = winpr_RC4_New_Allow_FIPS(key, sizeof(key));
3100 else
3101 enc = winpr_RC4_New(key, sizeof(key));
3102 haveCipher = enc != nullptr;
3103 winpr_RC4_Free(enc);
3104 }
3105 else
3106 {
3107 WINPR_CIPHER_CTX* enc =
3108 winpr_Cipher_NewEx(md, WINPR_ENCRYPT, key, sizeof(key), iv, sizeof(iv));
3109 WINPR_CIPHER_CTX* dec =
3110 winpr_Cipher_NewEx(md, WINPR_DECRYPT, key, sizeof(key), iv, sizeof(iv));
3111 if (enc && dec)
3112 haveCipher = TRUE;
3113
3114 winpr_Cipher_Free(enc);
3115 winpr_Cipher_Free(dec);
3116 }
3117
3118 if (!haveCipher)
3119 {
3120 print_first_line(log, level, firstLine, "Cipher");
3121 WLog_Print(log, level, "* %s: %s", winpr_cipher_type_to_string(md), what);
3122 }
3123}
3124
3125static void log_build_warn_hmac(wLog* log, DWORD level, log_line_t* firstLine, WINPR_MD_TYPE md,
3126 const char* what)
3127{
3128 BOOL haveHmacX = FALSE;
3129 WINPR_HMAC_CTX* hmac = winpr_HMAC_New();
3130 if (hmac)
3131 {
3132 /* We need some key length, but there is no real limit here.
3133 * just take the cipher maximum key length as we already have that available.
3134 */
3135 char key[WINPR_CIPHER_MAX_KEY_LENGTH] = WINPR_C_ARRAY_INIT;
3136 haveHmacX = winpr_HMAC_Init(hmac, md, key, sizeof(key));
3137 }
3138 winpr_HMAC_Free(hmac);
3139
3140 if (!haveHmacX)
3141 {
3142 print_first_line(log, level, firstLine, "HMAC");
3143 WLog_Print(log, level, " * %s: %s", winpr_md_type_to_string(md), what);
3144 }
3145}
3146
3147static void log_build_warn_hash(wLog* log, DWORD level, log_line_t* firstLine, WINPR_MD_TYPE md,
3148 const char* what, BOOL allowFIPS)
3149{
3150 BOOL haveDigestX = FALSE;
3151 WINPR_DIGEST_CTX* digest = winpr_Digest_New();
3152 if (digest)
3153 {
3154 if (allowFIPS)
3155 haveDigestX = winpr_Digest_Init_Allow_FIPS(digest, md);
3156 else
3157 haveDigestX = winpr_Digest_Init(digest, md);
3158 }
3159 winpr_Digest_Free(digest);
3160
3161 if (!haveDigestX)
3162 {
3163 print_first_line(log, level, firstLine, "Digest");
3164 WLog_Print(log, level, " * %s: %s", winpr_md_type_to_string(md), what);
3165 }
3166}
3167
3168static void log_build_warn_ssl(wLog* log, DWORD level)
3169{
3170 const BOOL fips = winpr_FIPSMode();
3171
3172 if (fips)
3173 {
3174 WLog_Print(log, WLOG_INFO,
3175 "FIPS mode active: non-approved algorithms are unavailable "
3176 "as expected. NTLM, autoreconnect cookies, assistance files "
3177 "with encrypted passwords and RDP security will not work.");
3178 }
3179
3180 log_line_t firstHashLine = WINPR_C_ARRAY_INIT;
3181 if (!fips)
3182 {
3183 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD4, "NTLM support not available",
3184 FALSE);
3185 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD5,
3186 "NTLM, assistance files with encrypted passwords "
3187 " and autoreconnect cookies will not work",
3188 FALSE);
3189 }
3190 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD5,
3191 "RDP licensing and RDP security will not work", TRUE);
3192 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_SHA1,
3193 "assistance files with encrypted passwords, Kerberos, Smartcard Logon, RDP "
3194 "security support not available",
3195 FALSE);
3196 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_SHA256,
3197 "file clipboard, AAD gateway, NLA security and certificates might not work",
3198 FALSE);
3199 print_last_line(log, &firstHashLine);
3200
3201 if (!fips)
3202 {
3203 log_line_t firstHmacLine = WINPR_C_ARRAY_INIT;
3204 log_build_warn_hmac(log, level, &firstHmacLine, WINPR_MD_MD5,
3205 "Autoreconnect cookie not supported");
3206 log_build_warn_hmac(log, level, &firstHmacLine, WINPR_MD_SHA1,
3207 "RDP security not supported");
3208 print_last_line(log, &firstHmacLine);
3209 }
3210
3211 log_line_t firstCipherLine = WINPR_C_ARRAY_INIT;
3212 if (!fips)
3213 {
3214 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_ARC4_128,
3215 "assistance files with encrypted passwords, NTLM "
3216 "and autoreconnect cookies will not work",
3217 FALSE);
3218 }
3219 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_ARC4_128,
3220 "RDP licensing and RDP security will not work", TRUE);
3221 if (!fips)
3222 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_DES_EDE3_CBC,
3223 "RDP security will not work", TRUE);
3224 log_build_warn_cipher(
3225 log, level, &firstCipherLine, WINPR_CIPHER_AES_128_CBC,
3226 "assistance file encrypted LHTicket will not work and ARM gateway might not", FALSE);
3227 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_AES_192_CBC,
3228 "ARM gateway might not work", FALSE);
3229 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_AES_256_CBC,
3230 "ARM gateway might not work", FALSE);
3231 print_last_line(log, &firstCipherLine);
3232}
3233
3234static void rdp_log_build_warnings_wlog(wLog* log, DWORD level)
3235{
3236 static unsigned count = 0;
3237
3238 /* Since this function is called in context creation routines stop logging
3239 * this issue repeatedly. This is required for proxy, which would otherwise
3240 * spam the log with these. */
3241 if (count > 0)
3242 return;
3243 count++;
3244 log_build_warn(log, level, "experimental", "might crash the application",
3245 option_is_experimental);
3246 log_build_warn(log, level, "debug", "might leak sensitive information (credentials, ...)",
3247 option_is_debug);
3248 log_build_warn(log, level, "runtime-check", "might slow down the application",
3249 option_is_runtime_checks);
3250 log_build_warn_ssl(log, level);
3251 winpr_log_build_warn(log, level);
3252}
3253
3254void rdp_log_build_warnings(rdpRdp* rdp)
3255{
3256 WINPR_ASSERT(rdp);
3257 rdp_log_build_warnings_wlog(rdp->log, WLOG_WARN);
3258}
3259
3260size_t rdp_get_event_handles(rdpRdp* rdp, HANDLE* handles, uint32_t count)
3261{
3262 size_t nCount = transport_get_event_handles(rdp->transport, handles, count);
3263
3264 if (nCount == 0)
3265 return 0;
3266
3267 if (count < nCount + 2UL)
3268 return 0;
3269
3270 handles[nCount++] = utils_get_abort_event(rdp);
3271 handles[nCount++] = freerdp_timer_get_event(rdp->timer);
3272 return nCount;
3273}
WINPR_API void WINPR_JSON_Delete(WINPR_JSON *item)
Delete a WinPR JSON wrapper object.
Definition c-json.c:103
FREERDP_API rdpSettings * freerdp_settings_new(DWORD flags)
creates a new setting struct
FREERDP_API rdpSettings * freerdp_settings_clone(const rdpSettings *settings)
Creates a deep copy of settings.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_pointer_len(rdpSettings *settings, FreeRDP_Settings_Keys_Pointer id, const void *data, size_t len)
Set a pointer to value data.
FREERDP_API void freerdp_settings_free(rdpSettings *settings)
Free a settings struct with all data in it.
#define FREERDP_SETTINGS_SERVER_MODE
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_string(rdpSettings *settings, FreeRDP_Settings_Keys_String id, const char *val)
Sets a string settings value. The param is copied.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_get_bool(const rdpSettings *settings, FreeRDP_Settings_Keys_Bool id)
Returns a boolean settings value.