Coverage Report

Created: 2026-07-16 07:09

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/FreeRDP/channels/serial/client/serial_main.c
Line
Count
Source
1
/**
2
 * FreeRDP: A Remote Desktop Protocol Implementation
3
 * Serial Port Device Service Virtual Channel
4
 *
5
 * Copyright 2011 O.S. Systems Software Ltda.
6
 * Copyright 2011 Eduardo Fiss Beloni <beloni@ossystems.com.br>
7
 * Copyright 2014 Hewlett-Packard Development Company, L.P.
8
 *
9
 * Licensed under the Apache License, Version 2.0 (the "License");
10
 * you may not use this file except in compliance with the License.
11
 * You may obtain a copy of the License at
12
 *
13
 *     http://www.apache.org/licenses/LICENSE-2.0
14
 *
15
 * Unless required by applicable law or agreed to in writing, software
16
 * distributed under the License is distributed on an "AS IS" BASIS,
17
 * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
18
 * See the License for the specific language governing permissions and
19
 * limitations under the License.
20
 */
21
22
#include <freerdp/config.h>
23
24
#include <errno.h>
25
#include <stdio.h>
26
#include <stdint.h>
27
#include <stdlib.h>
28
#include <string.h>
29
30
#include <winpr/collections.h>
31
#include <winpr/comm.h>
32
#include <winpr/crt.h>
33
#include <winpr/stream.h>
34
#include <winpr/synch.h>
35
#include <winpr/thread.h>
36
#include <winpr/wlog.h>
37
#include <winpr/assert.h>
38
39
#include <freerdp/freerdp.h>
40
#include <freerdp/channels/rdpdr.h>
41
#include <freerdp/channels/log.h>
42
#include <freerdp/utils/rdpdr_utils.h>
43
44
0
#define TAG CHANNELS_TAG("serial.client")
45
46
0
#define MAX_IRP_THREADS 5
47
48
typedef struct
49
{
50
  DEVICE device;
51
  BOOL permissive;
52
  SERIAL_DRIVER_ID ServerSerialDriverId;
53
  HANDLE hComm;
54
55
  wLog* log;
56
  HANDLE MainThread;
57
  wMessageQueue* MainIrpQueue;
58
59
  /* one thread per pending IRP and indexed according their CompletionId */
60
  wListDictionary* IrpThreads;
61
  CRITICAL_SECTION TerminatingIrpThreadsLock;
62
  rdpContext* rdpcontext;
63
} SERIAL_DEVICE;
64
65
typedef struct
66
{
67
  SERIAL_DEVICE* serial;
68
  IRP* irp;
69
} IRP_THREAD_DATA;
70
71
static void close_terminated_irp_thread_handles(SERIAL_DEVICE* serial, BOOL forceClose);
72
static NTSTATUS GetLastErrorToIoStatus(SERIAL_DEVICE* serial)
73
0
{
74
  /* http://msdn.microsoft.com/en-us/library/ff547466%28v=vs.85%29.aspx#generic_status_values_for_serial_device_control_requests
75
   */
76
0
  switch (GetLastError())
77
0
  {
78
0
    case ERROR_BAD_DEVICE:
79
0
      return STATUS_INVALID_DEVICE_REQUEST;
80
81
0
    case ERROR_CALL_NOT_IMPLEMENTED:
82
0
      return STATUS_NOT_IMPLEMENTED;
83
84
0
    case ERROR_CANCELLED:
85
0
      return STATUS_CANCELLED;
86
87
0
    case ERROR_INSUFFICIENT_BUFFER:
88
0
      return STATUS_BUFFER_TOO_SMALL; /* NB: STATUS_BUFFER_SIZE_TOO_SMALL not defined  */
89
90
0
    case ERROR_INVALID_DEVICE_OBJECT_PARAMETER: /* eg: SerCx2.sys' _purge() */
91
0
      return STATUS_INVALID_DEVICE_STATE;
92
93
0
    case ERROR_INVALID_HANDLE:
94
0
      return STATUS_INVALID_DEVICE_REQUEST;
95
96
0
    case ERROR_INVALID_PARAMETER:
97
0
      return STATUS_INVALID_PARAMETER;
98
99
0
    case ERROR_IO_DEVICE:
100
0
      return STATUS_IO_DEVICE_ERROR;
101
102
0
    case ERROR_IO_PENDING:
103
0
      return STATUS_PENDING;
104
105
0
    case ERROR_NOT_SUPPORTED:
106
0
      return STATUS_NOT_SUPPORTED;
107
108
0
    case ERROR_TIMEOUT:
109
0
      return STATUS_TIMEOUT;
110
0
    default:
111
0
      break;
112
0
  }
113
114
0
  WLog_Print(serial->log, WLOG_DEBUG, "unexpected last-error: 0x%08" PRIX32 "", GetLastError());
115
0
  return STATUS_UNSUCCESSFUL;
116
0
}
117
118
static UINT serial_process_irp_create(SERIAL_DEVICE* serial, IRP* irp)
119
0
{
120
0
  DWORD DesiredAccess = 0;
121
0
  DWORD SharedAccess = 0;
122
0
  DWORD CreateDisposition = 0;
123
0
  UINT32 PathLength = 0;
124
125
0
  WINPR_ASSERT(serial);
126
0
  WINPR_ASSERT(irp);
127
128
0
  if (!Stream_CheckAndLogRequiredLengthWLog(serial->log, irp->input, 32))
129
0
    return ERROR_INVALID_DATA;
130
131
0
  Stream_Read_UINT32(irp->input, DesiredAccess);     /* DesiredAccess (4 bytes) */
132
0
  Stream_Seek_UINT64(irp->input);                    /* AllocationSize (8 bytes) */
133
0
  Stream_Seek_UINT32(irp->input);                    /* FileAttributes (4 bytes) */
134
0
  Stream_Read_UINT32(irp->input, SharedAccess);      /* SharedAccess (4 bytes) */
135
0
  Stream_Read_UINT32(irp->input, CreateDisposition); /* CreateDisposition (4 bytes) */
136
0
  Stream_Seek_UINT32(irp->input);                    /* CreateOptions (4 bytes) */
137
0
  Stream_Read_UINT32(irp->input, PathLength);        /* PathLength (4 bytes) */
138
139
0
  if (!Stream_SafeSeek(irp->input, PathLength)) /* Path (variable) */
140
0
    return ERROR_INVALID_DATA;
141
142
0
  WINPR_ASSERT(PathLength == 0); /* MS-RDPESP 2.2.2.2 */
143
0
#ifndef _WIN32
144
  /* Windows 2012 server sends on a first call :
145
   *     DesiredAccess     = 0x00100080: SYNCHRONIZE | FILE_READ_ATTRIBUTES
146
   *     SharedAccess      = 0x00000007: FILE_SHARE_DELETE | FILE_SHARE_WRITE | FILE_SHARE_READ
147
   *     CreateDisposition = 0x00000001: CREATE_NEW
148
   *
149
   * then Windows 2012 sends :
150
   *     DesiredAccess     = 0x00120089: SYNCHRONIZE | READ_CONTROL | FILE_READ_ATTRIBUTES |
151
   * FILE_READ_EA | FILE_READ_DATA SharedAccess      = 0x00000007: FILE_SHARE_DELETE |
152
   * FILE_SHARE_WRITE | FILE_SHARE_READ CreateDisposition = 0x00000001: CREATE_NEW
153
   *
154
   * WINPR_ASSERT(DesiredAccess == (GENERIC_READ | GENERIC_WRITE));
155
   * WINPR_ASSERT(SharedAccess == 0);
156
   * WINPR_ASSERT(CreateDisposition == OPEN_EXISTING);
157
   *
158
   */
159
0
  WLog_Print(serial->log, WLOG_DEBUG,
160
0
             "DesiredAccess: 0x%" PRIX32 ", SharedAccess: 0x%" PRIX32
161
0
             ", CreateDisposition: 0x%" PRIX32 "",
162
0
             DesiredAccess, SharedAccess, CreateDisposition);
163
  /* FIXME: As of today only the flags below are supported by CommCreateFileA: */
164
0
  DesiredAccess = GENERIC_READ | GENERIC_WRITE;
165
0
  SharedAccess = 0;
166
0
  CreateDisposition = OPEN_EXISTING;
167
0
#endif
168
0
  serial->hComm = winpr_CreateFile(serial->device.name, DesiredAccess, SharedAccess,
169
0
                                   nullptr,              /* SecurityAttributes */
170
0
                                   CreateDisposition, 0, /* FlagsAndAttributes */
171
0
                                   nullptr);             /* TemplateFile */
172
173
0
  if (!serial->hComm || (serial->hComm == INVALID_HANDLE_VALUE))
174
0
  {
175
0
    WLog_Print(serial->log, WLOG_WARN, "CreateFile failure: %s last-error: 0x%08" PRIX32 "",
176
0
               serial->device.name, GetLastError());
177
0
    irp->IoStatus = STATUS_UNSUCCESSFUL;
178
0
    goto error_handle;
179
0
  }
180
181
0
  _comm_setServerSerialDriver(serial->hComm, serial->ServerSerialDriverId);
182
0
  _comm_set_permissive(serial->hComm, serial->permissive);
183
  /* NOTE: binary mode/raw mode required for the redirection. On
184
   * Linux, CommCreateFileA forces this setting.
185
   */
186
  /* ZeroMemory(&dcb, sizeof(DCB)); */
187
  /* dcb.DCBlength = sizeof(DCB); */
188
  /* GetCommState(serial->hComm, &dcb); */
189
  /* dcb.fBinary = TRUE; */
190
  /* SetCommState(serial->hComm, &dcb); */
191
0
  WINPR_ASSERT(irp->FileId == 0);
192
0
  irp->FileId = irp->devman->id_sequence++; /* FIXME: why not ((WINPR_COMM*)hComm)->fd? */
193
0
  irp->IoStatus = STATUS_SUCCESS;
194
0
  WLog_Print(serial->log, WLOG_DEBUG, "%s (DeviceId: %" PRIu32 ", FileId: %" PRIu32 ") created.",
195
0
             serial->device.name, irp->device->id, irp->FileId);
196
197
0
  {
198
0
    DWORD BytesReturned = 0;
199
0
    if (!CommDeviceIoControl(serial->hComm, IOCTL_SERIAL_RESET_DEVICE, nullptr, 0, nullptr, 0,
200
0
                             &BytesReturned, nullptr))
201
0
      goto error_handle;
202
0
  }
203
204
0
error_handle:
205
0
  Stream_Write_UINT32(irp->output, irp->FileId); /* FileId (4 bytes) */
206
0
  Stream_Write_UINT8(irp->output, 0);            /* Information (1 byte) */
207
0
  return CHANNEL_RC_OK;
208
0
}
209
210
static UINT serial_process_irp_close(SERIAL_DEVICE* serial, IRP* irp)
211
0
{
212
0
  WINPR_ASSERT(serial);
213
0
  WINPR_ASSERT(irp);
214
215
0
  if (!Stream_CheckAndLogRequiredLengthWLog(serial->log, irp->input, 32))
216
0
    return ERROR_INVALID_DATA;
217
218
0
  Stream_Seek(irp->input, 32); /* Padding (32 bytes) */
219
220
0
  close_terminated_irp_thread_handles(serial, TRUE);
221
222
0
  if (!CloseHandle(serial->hComm))
223
0
  {
224
0
    WLog_Print(serial->log, WLOG_WARN, "CloseHandle failure: %s (%" PRIu32 ") closed.",
225
0
               serial->device.name, irp->device->id);
226
0
    irp->IoStatus = STATUS_UNSUCCESSFUL;
227
0
    goto error_handle;
228
0
  }
229
230
0
  WLog_Print(serial->log, WLOG_DEBUG, "%s (DeviceId: %" PRIu32 ", FileId: %" PRIu32 ") closed.",
231
0
             serial->device.name, irp->device->id, irp->FileId);
232
0
  irp->IoStatus = STATUS_SUCCESS;
233
0
error_handle:
234
0
  serial->hComm = nullptr;
235
0
  Stream_Zero(irp->output, 5); /* Padding (5 bytes) */
236
0
  return CHANNEL_RC_OK;
237
0
}
238
239
/**
240
 * Function description
241
 *
242
 * @return 0 on success, otherwise a Win32 error code
243
 */
244
static UINT serial_process_irp_read(SERIAL_DEVICE* serial, IRP* irp)
245
0
{
246
0
  UINT32 Length = 0;
247
0
  UINT64 Offset = 0;
248
0
  BYTE* buffer = nullptr;
249
0
  DWORD nbRead = 0;
250
251
0
  WINPR_ASSERT(serial);
252
0
  WINPR_ASSERT(irp);
253
254
0
  if (!Stream_CheckAndLogRequiredLengthWLog(serial->log, irp->input, 32))
255
0
    return ERROR_INVALID_DATA;
256
257
0
  Stream_Read_UINT32(irp->input, Length); /* Length (4 bytes) */
258
0
  Stream_Read_UINT64(irp->input, Offset); /* Offset (8 bytes) */
259
0
  (void)Offset;                /* [MS-RDPESP] 3.2.5.1.4 Processing a Server Read Request Message
260
                                * ignored */
261
0
  Stream_Seek(irp->input, 20); /* Padding (20 bytes) */
262
0
  buffer = (BYTE*)calloc(Length, sizeof(BYTE));
263
264
0
  if (buffer == nullptr)
265
0
  {
266
0
    irp->IoStatus = STATUS_NO_MEMORY;
267
0
    goto error_handle;
268
0
  }
269
270
  /* MS-RDPESP 3.2.5.1.4: If the Offset field is not set to 0, the value MUST be ignored
271
   * WINPR_ASSERT(Offset == 0);
272
   */
273
0
  WLog_Print(serial->log, WLOG_DEBUG, "reading %" PRIu32 " bytes from %s", Length,
274
0
             serial->device.name);
275
276
  /* FIXME: CommReadFile to be replaced by ReadFile */
277
0
  if (CommReadFile(serial->hComm, buffer, Length, &nbRead, nullptr))
278
0
  {
279
0
    irp->IoStatus = STATUS_SUCCESS;
280
0
  }
281
0
  else
282
0
  {
283
0
    WLog_Print(serial->log, WLOG_DEBUG,
284
0
               "read failure to %s, nbRead=%" PRIu32 ", last-error: 0x%08" PRIX32 "",
285
0
               serial->device.name, nbRead, GetLastError());
286
0
    irp->IoStatus = GetLastErrorToIoStatus(serial);
287
0
  }
288
289
0
  WLog_Print(serial->log, WLOG_DEBUG, "%" PRIu32 " bytes read from %s", nbRead,
290
0
             serial->device.name);
291
0
error_handle:
292
0
  Stream_Write_UINT32(irp->output, nbRead); /* Length (4 bytes) */
293
294
0
  if (nbRead > 0)
295
0
  {
296
0
    if (!Stream_EnsureRemainingCapacity(irp->output, nbRead))
297
0
    {
298
0
      WLog_Print(serial->log, WLOG_ERROR, "Stream_EnsureRemainingCapacity failed!");
299
0
      free(buffer);
300
0
      return CHANNEL_RC_NO_MEMORY;
301
0
    }
302
303
0
    Stream_Write(irp->output, buffer, nbRead); /* ReadData */
304
0
  }
305
306
0
  free(buffer);
307
0
  return CHANNEL_RC_OK;
308
0
}
309
310
static UINT serial_process_irp_write(SERIAL_DEVICE* serial, IRP* irp)
311
0
{
312
0
  UINT32 Length = 0;
313
0
  UINT64 Offset = 0;
314
0
  DWORD nbWritten = 0;
315
316
0
  WINPR_ASSERT(serial);
317
0
  WINPR_ASSERT(irp);
318
319
0
  if (!Stream_CheckAndLogRequiredLengthWLog(serial->log, irp->input, 32))
320
0
    return ERROR_INVALID_DATA;
321
322
0
  Stream_Read_UINT32(irp->input, Length); /* Length (4 bytes) */
323
0
  Stream_Read_UINT64(irp->input, Offset); /* Offset (8 bytes) */
324
0
  (void)Offset; /* [MS-RDPESP] 3.2.5.1.4 Processing a Server Read Request Message
325
                 * ignored */
326
0
  if (!Stream_SafeSeek(irp->input, 20)) /* Padding (20 bytes) */
327
0
    return ERROR_INVALID_DATA;
328
329
  /* MS-RDPESP 3.2.5.1.5: The Offset field is ignored
330
   * WINPR_ASSERT(Offset == 0);
331
   *
332
   * Using a serial printer, noticed though this field could be
333
   * set.
334
   */
335
0
  WLog_Print(serial->log, WLOG_DEBUG, "writing %" PRIu32 " bytes to %s", Length,
336
0
             serial->device.name);
337
338
0
  const void* ptr = Stream_ConstPointer(irp->input);
339
0
  if (!Stream_SafeSeek(irp->input, Length))
340
0
    return ERROR_INVALID_DATA;
341
  /* FIXME: CommWriteFile to be replaced by WriteFile */
342
0
  if (CommWriteFile(serial->hComm, ptr, Length, &nbWritten, nullptr))
343
0
  {
344
0
    irp->IoStatus = STATUS_SUCCESS;
345
0
  }
346
0
  else
347
0
  {
348
0
    WLog_Print(serial->log, WLOG_DEBUG,
349
0
               "write failure to %s, nbWritten=%" PRIu32 ", last-error: 0x%08" PRIX32 "",
350
0
               serial->device.name, nbWritten, GetLastError());
351
0
    irp->IoStatus = GetLastErrorToIoStatus(serial);
352
0
  }
353
354
0
  WLog_Print(serial->log, WLOG_DEBUG, "%" PRIu32 " bytes written to %s", nbWritten,
355
0
             serial->device.name);
356
0
  Stream_Write_UINT32(irp->output, nbWritten); /* Length (4 bytes) */
357
0
  Stream_Write_UINT8(irp->output, 0);          /* Padding (1 byte) */
358
0
  return CHANNEL_RC_OK;
359
0
}
360
361
/**
362
 * Function description
363
 *
364
 * @return 0 on success, otherwise a Win32 error code
365
 */
366
static UINT serial_process_irp_device_control(SERIAL_DEVICE* serial, IRP* irp)
367
0
{
368
0
  DWORD BytesReturned = 0;
369
370
0
  WINPR_ASSERT(serial);
371
0
  WINPR_ASSERT(irp);
372
373
0
  if (!Stream_CheckAndLogRequiredLengthWLog(serial->log, irp->input, 32))
374
0
    return ERROR_INVALID_DATA;
375
376
0
  const UINT32 OutputBufferLength =
377
0
      Stream_Get_UINT32(irp->input); /* OutputBufferLength (4 bytes) */
378
0
  const UINT32 InputBufferLength =
379
0
      Stream_Get_UINT32(irp->input);                          /* InputBufferLength (4 bytes) */
380
0
  const UINT32 IoControlCode = Stream_Get_UINT32(irp->input); /* IoControlCode (4 bytes) */
381
0
  Stream_Seek(irp->input, 20);                        /* Padding (20 bytes) */
382
383
0
  if (!Stream_CheckAndLogRequiredLengthWLog(serial->log, irp->input, InputBufferLength))
384
0
    return ERROR_INVALID_DATA;
385
386
0
  const BYTE* InputBuffer = Stream_PointerAs(irp->input, BYTE);
387
0
  if (!Stream_SafeSeek(irp->input, InputBufferLength))
388
0
    return ERROR_INVALID_DATA;
389
390
0
  WLog_Print(serial->log, WLOG_DEBUG,
391
0
             "CommDeviceIoControl: CompletionId=%" PRIu32 ", IoControlCode=[0x%" PRIX32 "] %s",
392
0
             irp->CompletionId, IoControlCode, _comm_serial_ioctl_name(IoControlCode));
393
394
0
  BYTE* OutputBuffer = nullptr;
395
0
  if (OutputBufferLength > 0)
396
0
  {
397
0
    OutputBuffer = (BYTE*)calloc(OutputBufferLength, sizeof(BYTE));
398
0
    if (!OutputBuffer)
399
0
    {
400
0
      irp->IoStatus = STATUS_NO_MEMORY;
401
0
      goto error_handle;
402
0
    }
403
0
  }
404
405
  /* FIXME: CommDeviceIoControl to be replaced by DeviceIoControl() */
406
0
  if (CommDeviceIoControl(serial->hComm, IoControlCode, InputBuffer, InputBufferLength,
407
0
                          OutputBuffer, OutputBufferLength, &BytesReturned, nullptr))
408
0
  {
409
    /* WLog_Print(serial->log, WLOG_DEBUG, "CommDeviceIoControl: CompletionId=%"PRIu32",
410
     * IoControlCode=[0x%"PRIX32"] %s done", irp->CompletionId, IoControlCode,
411
     * _comm_serial_ioctl_name(IoControlCode)); */
412
0
    irp->IoStatus = STATUS_SUCCESS;
413
0
  }
414
0
  else
415
0
  {
416
0
    WLog_Print(serial->log, WLOG_DEBUG,
417
0
               "CommDeviceIoControl failure: IoControlCode=[0x%" PRIX32
418
0
               "] %s, last-error: 0x%08" PRIX32 "",
419
0
               IoControlCode, _comm_serial_ioctl_name(IoControlCode), GetLastError());
420
0
    irp->IoStatus = GetLastErrorToIoStatus(serial);
421
0
  }
422
423
0
error_handle:
424
0
  Stream_Write_UINT32(irp->output, BytesReturned); /* OutputBufferLength (4 bytes) */
425
426
0
  if (BytesReturned > 0)
427
0
  {
428
0
    if (!Stream_EnsureRemainingCapacity(irp->output, BytesReturned))
429
0
    {
430
0
      WLog_Print(serial->log, WLOG_ERROR, "Stream_EnsureRemainingCapacity failed!");
431
0
      free(OutputBuffer);
432
0
      return CHANNEL_RC_NO_MEMORY;
433
0
    }
434
435
0
    Stream_Write(irp->output, OutputBuffer, BytesReturned); /* OutputBuffer */
436
0
  }
437
438
  /* FIXME: Why at least Windows 2008R2 gets lost with this
439
   * extra byte and likely on a IOCTL_SERIAL_SET_BAUD_RATE? The
440
   * extra byte is well required according MS-RDPEFS
441
   * 2.2.1.5.5 */
442
  /* else */
443
  /* { */
444
  /*  Stream_Write_UINT8(irp->output, 0); /\* Padding (1 byte) *\/ */
445
  /* } */
446
0
  free(OutputBuffer);
447
0
  return CHANNEL_RC_OK;
448
0
}
449
450
/**
451
 * Function description
452
 *
453
 * @return 0 on success, otherwise a Win32 error code
454
 */
455
static UINT serial_process_irp(SERIAL_DEVICE* serial, IRP* irp)
456
0
{
457
0
  UINT error = CHANNEL_RC_OK;
458
459
0
  WINPR_ASSERT(serial);
460
0
  WINPR_ASSERT(irp);
461
462
0
  WLog_Print(serial->log, WLOG_DEBUG, "IRP MajorFunction: %s, MinorFunction: 0x%08" PRIX32 "\n",
463
0
             rdpdr_irp_string(irp->MajorFunction), irp->MinorFunction);
464
465
0
  switch (irp->MajorFunction)
466
0
  {
467
0
    case IRP_MJ_CREATE:
468
0
      error = serial_process_irp_create(serial, irp);
469
0
      break;
470
471
0
    case IRP_MJ_CLOSE:
472
0
      error = serial_process_irp_close(serial, irp);
473
0
      break;
474
475
0
    case IRP_MJ_READ:
476
0
      error = serial_process_irp_read(serial, irp);
477
0
      break;
478
479
0
    case IRP_MJ_WRITE:
480
0
      error = serial_process_irp_write(serial, irp);
481
0
      break;
482
483
0
    case IRP_MJ_DEVICE_CONTROL:
484
0
      error = serial_process_irp_device_control(serial, irp);
485
0
      break;
486
487
0
    default:
488
0
      irp->IoStatus = STATUS_NOT_SUPPORTED;
489
0
      break;
490
0
  }
491
492
0
  DWORD level = WLOG_TRACE;
493
0
  if (error)
494
0
    level = WLOG_WARN;
495
496
0
  WLog_Print(serial->log, level,
497
0
             "[%s|0x%08" PRIx32 "] completed with %s [0x%08" PRIx32 "] (IoStatus %s [0x%08" PRIx32
498
0
             "])",
499
0
             rdpdr_irp_string(irp->MajorFunction), irp->MajorFunction, WTSErrorToString(error),
500
0
             error, NtStatus2Tag(irp->IoStatus), WINPR_CXX_COMPAT_CAST(UINT32, irp->IoStatus));
501
502
0
  return error;
503
0
}
504
505
static DWORD WINAPI irp_thread_func(LPVOID arg)
506
0
{
507
0
  IRP_THREAD_DATA* data = (IRP_THREAD_DATA*)arg;
508
509
0
  WINPR_ASSERT(data);
510
0
  WINPR_ASSERT(data->serial);
511
0
  WINPR_ASSERT(data->irp);
512
513
  /* blocks until the end of the request */
514
0
  UINT error = serial_process_irp(data->serial, data->irp);
515
0
  if (error)
516
0
  {
517
0
    WLog_Print(data->serial->log, WLOG_ERROR,
518
0
               "serial_process_irp failed with error %" PRIu32 "", error);
519
0
    data->irp->Discard(data->irp);
520
0
    goto error_out;
521
0
  }
522
523
0
  EnterCriticalSection(&data->serial->TerminatingIrpThreadsLock);
524
0
  WINPR_ASSERT(data->irp->Complete);
525
0
  error = data->irp->Complete(data->irp);
526
0
  LeaveCriticalSection(&data->serial->TerminatingIrpThreadsLock);
527
0
error_out:
528
529
0
  if (error && data->serial->rdpcontext)
530
0
    setChannelError(data->serial->rdpcontext, error, "irp_thread_func reported an error");
531
532
  /* NB: At this point, the server might already being reusing
533
   * the CompletionId whereas the thread is not yet
534
   * terminated */
535
0
  free(data);
536
0
  ExitThread(error);
537
0
  return error;
538
0
}
539
540
static void close_unterminated_irp_thread(wListDictionary* list, wLog* log, ULONG_PTR id)
541
0
{
542
0
  WINPR_ASSERT(list);
543
0
  HANDLE self = _GetCurrentThread();
544
0
  HANDLE cirpThread = ListDictionary_GetItemValue(list, (void*)id);
545
0
  if (self == cirpThread)
546
0
    WLog_Print(log, WLOG_DEBUG, "Skipping termination of own IRP thread");
547
0
  else
548
0
    ListDictionary_Remove(list, (void*)id);
549
0
}
550
551
static void close_terminated_irp_thread(wListDictionary* list, wLog* log, ULONG_PTR id)
552
0
{
553
0
  WINPR_ASSERT(list);
554
555
0
  HANDLE cirpThread = ListDictionary_GetItemValue(list, (void*)id);
556
  /* FIXME: not quite sure a zero timeout is a good thing to check whether a thread is
557
   * still alive or not */
558
0
  const DWORD waitResult = WaitForSingleObject(cirpThread, 0);
559
560
0
  if (waitResult == WAIT_OBJECT_0)
561
0
    ListDictionary_Remove(list, (void*)id);
562
0
  else if (waitResult != WAIT_TIMEOUT)
563
0
  {
564
    /* unexpected thread state */
565
0
    WLog_Print(log, WLOG_WARN, "WaitForSingleObject, got an unexpected result=0x%" PRIX32 "\n",
566
0
               waitResult);
567
0
  }
568
0
}
569
570
void close_terminated_irp_thread_handles(SERIAL_DEVICE* serial, BOOL forceClose)
571
0
{
572
0
  WINPR_ASSERT(serial);
573
574
0
  EnterCriticalSection(&serial->TerminatingIrpThreadsLock);
575
576
0
  ListDictionary_Lock(serial->IrpThreads);
577
0
  ULONG_PTR* ids = nullptr;
578
0
  const size_t nbIds = ListDictionary_GetKeys(serial->IrpThreads, &ids);
579
580
0
  for (size_t i = 0; i < nbIds; i++)
581
0
  {
582
0
    ULONG_PTR id = ids[i];
583
0
    if (forceClose)
584
0
      close_unterminated_irp_thread(serial->IrpThreads, serial->log, id);
585
0
    else
586
0
      close_terminated_irp_thread(serial->IrpThreads, serial->log, id);
587
0
  }
588
589
0
  free(ids);
590
0
  ListDictionary_Unlock(serial->IrpThreads);
591
592
0
  LeaveCriticalSection(&serial->TerminatingIrpThreadsLock);
593
0
}
594
595
static void create_irp_thread(SERIAL_DEVICE* serial, IRP* irp)
596
0
{
597
0
  IRP_THREAD_DATA* data = nullptr;
598
0
  HANDLE irpThread = nullptr;
599
0
  HANDLE previousIrpThread = nullptr;
600
0
  uintptr_t key = 0;
601
602
0
  WINPR_ASSERT(serial);
603
0
  WINPR_ASSERT(irp);
604
605
0
  close_terminated_irp_thread_handles(serial, FALSE);
606
607
  /* NB: At this point and thanks to the synchronization we're
608
   * sure that the incoming IRP uses well a recycled
609
   * CompletionId or the server sent again an IRP already posted
610
   * which didn't get yet a response (this later server behavior
611
   * at least observed with IOCTL_SERIAL_WAIT_ON_MASK and
612
   * mstsc.exe).
613
   *
614
   * FIXME: behavior documented somewhere? behavior not yet
615
   * observed with FreeRDP).
616
   */
617
0
  key = irp->CompletionId + 1ull;
618
619
0
  ListDictionary_Lock(serial->IrpThreads);
620
0
  previousIrpThread = ListDictionary_GetItemValue(serial->IrpThreads, (void*)key);
621
0
  ListDictionary_Unlock(serial->IrpThreads);
622
623
0
  if (previousIrpThread)
624
0
  {
625
    /* Thread still alived <=> Request still pending */
626
0
    WLog_Print(serial->log, WLOG_DEBUG,
627
0
               "IRP recall: IRP with the CompletionId=%" PRIu32 " not yet completed!",
628
0
               irp->CompletionId);
629
0
    WINPR_ASSERT(FALSE); /* unimplemented */
630
    /* TODO: WINPR_ASSERTs that previousIrpThread handles well
631
     * the same request by checking more details. Need an
632
     * access to the IRP object used by previousIrpThread
633
     */
634
    /* TODO: taking over the pending IRP or sending a kind
635
     * of wake up signal to accelerate the pending
636
     * request
637
     *
638
     * To be considered:
639
     *   if (IoControlCode == IOCTL_SERIAL_WAIT_ON_MASK) {
640
     *       pComm->PendingEvents |= SERIAL_EV_FREERDP_*;
641
     *   }
642
     */
643
0
    irp->Discard(irp);
644
0
    return;
645
0
  }
646
647
  /* error_handle to be used ... */
648
0
  data = (IRP_THREAD_DATA*)calloc(1, sizeof(IRP_THREAD_DATA));
649
650
0
  if (data == nullptr)
651
0
  {
652
0
    WLog_Print(serial->log, WLOG_WARN, "Could not allocate a new IRP_THREAD_DATA.");
653
0
    goto error_handle;
654
0
  }
655
656
0
  data->serial = serial;
657
0
  data->irp = irp;
658
  /* data freed by irp_thread_func */
659
0
  irpThread = CreateThread(nullptr, 0, irp_thread_func, (void*)data, CREATE_SUSPENDED, nullptr);
660
661
0
  if (irpThread == INVALID_HANDLE_VALUE)
662
0
  {
663
0
    WLog_Print(serial->log, WLOG_WARN, "Could not allocate a new IRP thread.");
664
0
    goto error_handle;
665
0
  }
666
667
0
  key = irp->CompletionId + 1ull;
668
669
0
  ListDictionary_Lock(serial->IrpThreads);
670
0
  if (ListDictionary_Count(serial->IrpThreads) >= MAX_IRP_THREADS)
671
0
  {
672
0
    WLog_Print(serial->log, WLOG_WARN,
673
0
               "Number of IRP threads threshold reached: %" PRIuz ", keep on anyway",
674
0
               ListDictionary_Count(serial->IrpThreads));
675
0
    WINPR_ASSERT(FALSE); /* unimplemented */
676
                         /* TODO: MAX_IRP_THREADS has been thought to avoid a
677
                          * flooding of pending requests. Use
678
                          * WaitForMultipleObjects() when available in winpr
679
                          * for threads.
680
                          */
681
0
  }
682
683
0
  {
684
0
    const BOOL added = ListDictionary_Add(serial->IrpThreads, (void*)key, irpThread);
685
0
    ListDictionary_Unlock(serial->IrpThreads);
686
687
0
    if (!added)
688
0
    {
689
0
      WLog_Print(serial->log, WLOG_ERROR, "ListDictionary_Add failed!");
690
0
      goto error_handle;
691
0
    }
692
0
  }
693
694
0
  ResumeThread(irpThread);
695
696
0
  return;
697
0
error_handle:
698
0
  if (irpThread)
699
0
    (void)CloseHandle(irpThread);
700
0
  irp->IoStatus = STATUS_NO_MEMORY;
701
0
  WINPR_ASSERT(irp->Complete);
702
0
  const UINT rc = irp->Complete(irp);
703
0
  if (rc != CHANNEL_RC_OK)
704
0
    WLog_Print(serial->log, WLOG_WARN, "irp->Complete failed with %" PRIu32, rc);
705
0
  free(data);
706
0
}
707
708
static DWORD WINAPI serial_thread_func(LPVOID arg)
709
0
{
710
0
  IRP* irp = nullptr;
711
0
  wMessage message = WINPR_C_ARRAY_INIT;
712
0
  SERIAL_DEVICE* serial = (SERIAL_DEVICE*)arg;
713
0
  UINT error = CHANNEL_RC_OK;
714
715
0
  WINPR_ASSERT(serial);
716
717
0
  while (1)
718
0
  {
719
0
    if (!MessageQueue_Wait(serial->MainIrpQueue))
720
0
    {
721
0
      WLog_Print(serial->log, WLOG_ERROR, "MessageQueue_Wait failed!");
722
0
      error = ERROR_INTERNAL_ERROR;
723
0
      break;
724
0
    }
725
726
0
    if (!MessageQueue_Peek(serial->MainIrpQueue, &message, TRUE))
727
0
    {
728
0
      WLog_Print(serial->log, WLOG_ERROR, "MessageQueue_Peek failed!");
729
0
      error = ERROR_INTERNAL_ERROR;
730
0
      break;
731
0
    }
732
733
0
    if (message.id == WMQ_QUIT)
734
0
      break;
735
736
0
    irp = (IRP*)message.wParam;
737
738
0
    if (irp)
739
0
      create_irp_thread(serial, irp);
740
0
  }
741
742
0
  ListDictionary_Lock(serial->IrpThreads);
743
0
  ListDictionary_Clear(serial->IrpThreads);
744
0
  ListDictionary_Unlock(serial->IrpThreads);
745
746
0
  if (error && serial->rdpcontext)
747
0
    setChannelError(serial->rdpcontext, error, "serial_thread_func reported an error");
748
749
0
  ExitThread(error);
750
0
  return error;
751
0
}
752
753
/**
754
 * Function description
755
 *
756
 * @return 0 on success, otherwise a Win32 error code
757
 */
758
static UINT serial_irp_request(DEVICE* device, IRP* irp)
759
0
{
760
0
  SERIAL_DEVICE* serial = (SERIAL_DEVICE*)device;
761
0
  WINPR_ASSERT(irp != nullptr);
762
0
  WINPR_ASSERT(serial);
763
764
  /* NB: ENABLE_ASYNCIO is set, (MS-RDPEFS 2.2.2.7.2) this
765
   * allows the server to send multiple simultaneous read or
766
   * write requests.
767
   */
768
769
0
  if (!MessageQueue_Post(serial->MainIrpQueue, nullptr, 0, (void*)irp, nullptr))
770
0
  {
771
0
    WLog_Print(serial->log, WLOG_ERROR, "MessageQueue_Post failed!");
772
0
    irp->Discard(irp);
773
0
    return ERROR_INTERNAL_ERROR;
774
0
  }
775
776
0
  return CHANNEL_RC_OK;
777
0
}
778
779
/**
780
 * Function description
781
 *
782
 * @return 0 on success, otherwise a Win32 error code
783
 */
784
static UINT serial_free(DEVICE* device)
785
0
{
786
0
  UINT error = 0;
787
0
  SERIAL_DEVICE* serial = (SERIAL_DEVICE*)device;
788
0
  if (!serial)
789
0
    return CHANNEL_RC_OK;
790
791
0
  WLog_Print(serial->log, WLOG_DEBUG, "freeing");
792
0
  if (serial->MainIrpQueue)
793
0
    MessageQueue_PostQuit(serial->MainIrpQueue, 0);
794
795
0
  if (serial->MainThread)
796
0
  {
797
0
    if (WaitForSingleObject(serial->MainThread, INFINITE) == WAIT_FAILED)
798
0
    {
799
0
      error = GetLastError();
800
0
      WLog_Print(serial->log, WLOG_ERROR,
801
0
                 "WaitForSingleObject failed with error %" PRIu32 "!", error);
802
0
    }
803
0
    (void)CloseHandle(serial->MainThread);
804
0
  }
805
806
0
  if (serial->hComm)
807
0
    (void)CloseHandle(serial->hComm);
808
809
  /* Clean up resources */
810
0
  Stream_Free(serial->device.data, TRUE);
811
0
  MessageQueue_Free(serial->MainIrpQueue);
812
0
  ListDictionary_Free(serial->IrpThreads);
813
0
  DeleteCriticalSection(&serial->TerminatingIrpThreadsLock);
814
0
  free(serial);
815
0
  return CHANNEL_RC_OK;
816
0
}
817
818
static void serial_message_free(void* obj)
819
0
{
820
0
  wMessage* msg = obj;
821
0
  if (!msg)
822
0
    return;
823
0
  if (msg->id != 0)
824
0
    return;
825
826
0
  IRP* irp = (IRP*)msg->wParam;
827
0
  if (!irp)
828
0
    return;
829
0
  WINPR_ASSERT(irp->Discard);
830
0
  irp->Discard(irp);
831
0
}
832
833
static void irp_thread_close(void* arg)
834
0
{
835
0
  HANDLE hdl = arg;
836
0
  if (hdl)
837
0
  {
838
0
    HANDLE thz = _GetCurrentThread();
839
0
    if (thz == hdl)
840
0
      WLog_WARN(TAG, "closing self, ignoring...");
841
0
    else
842
0
    {
843
0
      (void)TerminateThread(hdl, 0);
844
0
      (void)WaitForSingleObject(hdl, INFINITE);
845
0
      (void)CloseHandle(hdl);
846
0
    }
847
0
  }
848
0
}
849
850
/**
851
 * Function description
852
 *
853
 * @return 0 on success, otherwise a Win32 error code
854
 */
855
FREERDP_ENTRY_POINT(
856
    UINT VCAPITYPE serial_DeviceServiceEntry(PDEVICE_SERVICE_ENTRY_POINTS pEntryPoints))
857
0
{
858
0
  size_t len = 0;
859
0
  SERIAL_DEVICE* serial = nullptr;
860
0
  UINT error = CHANNEL_RC_OK;
861
862
0
  WINPR_ASSERT(pEntryPoints);
863
864
0
  RDPDR_SERIAL* device = (RDPDR_SERIAL*)pEntryPoints->device;
865
0
  WINPR_ASSERT(device);
866
867
0
  wLog* log = WLog_Get(TAG);
868
0
  const char* name = device->device.Name;
869
0
  const char* path = device->Path;
870
0
  const char* driver = device->Driver;
871
872
0
  if (!name || (name[0] == '*'))
873
0
  {
874
    /* TODO: implement auto detection of serial ports */
875
0
    WLog_Print(log, WLOG_WARN,
876
0
               "Serial port autodetection not implemented, nothing will be redirected!");
877
0
    return CHANNEL_RC_OK;
878
0
  }
879
880
0
  if ((name && name[0]) && (path && path[0]))
881
0
  {
882
0
    WLog_Print(log, WLOG_DEBUG, "Defining %s as %s", name, path);
883
884
0
    if (!DefineCommDevice(name /* eg: COM1 */, path /* eg: /dev/ttyS0 */))
885
0
    {
886
0
      DWORD status = GetLastError();
887
0
      WLog_Print(log, WLOG_ERROR, "DefineCommDevice failed with %08" PRIx32, status);
888
0
      return ERROR_INTERNAL_ERROR;
889
0
    }
890
891
0
    serial = (SERIAL_DEVICE*)calloc(1, sizeof(SERIAL_DEVICE));
892
893
0
    if (!serial)
894
0
    {
895
0
      WLog_Print(log, WLOG_ERROR, "calloc failed!");
896
0
      return CHANNEL_RC_NO_MEMORY;
897
0
    }
898
899
0
    serial->log = log;
900
0
    serial->device.type = RDPDR_DTYP_SERIAL;
901
0
    serial->device.name = name;
902
0
    serial->device.IRPRequest = serial_irp_request;
903
0
    serial->device.Free = serial_free;
904
0
    serial->rdpcontext = pEntryPoints->rdpcontext;
905
0
    len = strlen(name);
906
0
    serial->device.data = Stream_New(nullptr, len + 1);
907
908
0
    if (!serial->device.data)
909
0
    {
910
0
      WLog_Print(serial->log, WLOG_ERROR, "calloc failed!");
911
0
      error = CHANNEL_RC_NO_MEMORY;
912
0
      goto error_out;
913
0
    }
914
915
0
    for (size_t i = 0; i <= len; i++)
916
0
      Stream_Write_INT8(serial->device.data, name[i] < 0 ? '_' : name[i]);
917
918
0
    if (driver != nullptr)
919
0
    {
920
0
      if (_stricmp(driver, "Serial") == 0)
921
0
        serial->ServerSerialDriverId = SerialDriverSerialSys;
922
0
      else if (_stricmp(driver, "SerCx") == 0)
923
0
        serial->ServerSerialDriverId = SerialDriverSerCxSys;
924
0
      else if (_stricmp(driver, "SerCx2") == 0)
925
0
        serial->ServerSerialDriverId = SerialDriverSerCx2Sys;
926
0
      else
927
0
      {
928
0
        WLog_Print(serial->log, WLOG_WARN, "Unknown server's serial driver: %s.", driver);
929
0
        WLog_Print(serial->log, WLOG_WARN,
930
0
                   "Valid options are: 'Serial' (default), 'SerCx' and 'SerCx2'");
931
0
        goto error_out;
932
0
      }
933
0
    }
934
0
    else
935
0
    {
936
      /* default driver */
937
0
      serial->ServerSerialDriverId = SerialDriverSerialSys;
938
0
    }
939
940
0
    if (device->Permissive != nullptr)
941
0
    {
942
0
      if (_stricmp(device->Permissive, "permissive") == 0)
943
0
      {
944
0
        serial->permissive = TRUE;
945
0
      }
946
0
      else
947
0
      {
948
0
        WLog_Print(serial->log, WLOG_WARN, "Unknown flag: %s", device->Permissive);
949
0
        goto error_out;
950
0
      }
951
0
    }
952
953
0
    WLog_Print(serial->log, WLOG_DEBUG, "Server's serial driver: %s (id: %u)", driver,
954
0
               serial->ServerSerialDriverId);
955
956
0
    serial->MainIrpQueue = MessageQueue_New(nullptr);
957
958
0
    if (!serial->MainIrpQueue)
959
0
    {
960
0
      WLog_Print(serial->log, WLOG_ERROR, "MessageQueue_New failed!");
961
0
      error = CHANNEL_RC_NO_MEMORY;
962
0
      goto error_out;
963
0
    }
964
965
0
    {
966
0
      wObject* obj = MessageQueue_Object(serial->MainIrpQueue);
967
0
      WINPR_ASSERT(obj);
968
0
      obj->fnObjectFree = serial_message_free;
969
0
    }
970
971
    /* IrpThreads content only modified by create_irp_thread() */
972
0
    serial->IrpThreads = ListDictionary_New(FALSE);
973
974
0
    if (!serial->IrpThreads)
975
0
    {
976
0
      WLog_Print(serial->log, WLOG_ERROR, "ListDictionary_New failed!");
977
0
      error = CHANNEL_RC_NO_MEMORY;
978
0
      goto error_out;
979
0
    }
980
981
0
    {
982
0
      wObject* obj = ListDictionary_ValueObject(serial->IrpThreads);
983
0
      WINPR_ASSERT(obj);
984
0
      obj->fnObjectFree = irp_thread_close;
985
0
    }
986
987
0
    InitializeCriticalSection(&serial->TerminatingIrpThreadsLock);
988
989
0
    error = pEntryPoints->RegisterDevice(pEntryPoints->devman, &serial->device);
990
0
    if (error != CHANNEL_RC_OK)
991
0
    {
992
0
      WLog_Print(serial->log, WLOG_ERROR,
993
0
                 "EntryPoints->RegisterDevice failed with error %" PRIu32 "!", error);
994
0
      goto error_out;
995
0
    }
996
997
0
    serial->MainThread = CreateThread(nullptr, 0, serial_thread_func, serial, 0, nullptr);
998
0
    if (!serial->MainThread)
999
0
    {
1000
0
      WLog_Print(serial->log, WLOG_ERROR, "CreateThread failed!");
1001
0
      error = ERROR_INTERNAL_ERROR;
1002
0
      goto error_out;
1003
0
    }
1004
0
  }
1005
1006
0
  return error;
1007
0
error_out:
1008
0
  if (serial)
1009
0
    serial_free(&serial->device);
1010
0
  return error;
1011
0
}