Coverage Report

Created: 2026-07-16 07:14

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/FreeRDP/libfreerdp/core/fastpath.c
Line
Count
Source
1
/**
2
 * FreeRDP: A Remote Desktop Protocol Implementation
3
 * Fast Path
4
 *
5
 * Copyright 2011 Vic Lee
6
 * Copyright 2014 Norbert Federa <norbert.federa@thincast.com>
7
 * Copyright 2017 Armin Novak <armin.novak@thincast.com>
8
 * Copyright 2017 Thincast Technologies GmbH
9
 *
10
 * Licensed under the Apache License, Version 2.0 (the "License");
11
 * you may not use this file except in compliance with the License.
12
 * You may obtain a copy of the License at
13
 *
14
 *     http://www.apache.org/licenses/LICENSE-2.0
15
 *
16
 * Unless required by applicable law or agreed to in writing, software
17
 * distributed under the License is distributed on an "AS IS" BASIS,
18
 * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
19
 * See the License for the specific language governing permissions and
20
 * limitations under the License.
21
 */
22
23
#include <freerdp/config.h>
24
25
#include "settings.h"
26
27
#include <stdio.h>
28
#include <stdlib.h>
29
#include <string.h>
30
31
#include <winpr/crt.h>
32
#include <winpr/assert.h>
33
#include <winpr/stream.h>
34
35
#include <freerdp/api.h>
36
#include <freerdp/log.h>
37
#include <freerdp/crypto/per.h>
38
39
#include "orders.h"
40
#include "update.h"
41
#include "surface.h"
42
#include "fastpath.h"
43
#include "rdp.h"
44
45
#include "../cache/pointer.h"
46
#include "../cache/palette.h"
47
#include "../cache/bitmap.h"
48
49
#define TAG FREERDP_TAG("core.fastpath")
50
51
enum FASTPATH_INPUT_ENCRYPTION_FLAGS
52
{
53
  FASTPATH_INPUT_SECURE_CHECKSUM = 0x1,
54
  FASTPATH_INPUT_ENCRYPTED = 0x2
55
};
56
57
enum FASTPATH_OUTPUT_ENCRYPTION_FLAGS
58
{
59
  FASTPATH_OUTPUT_SECURE_CHECKSUM = 0x1,
60
  FASTPATH_OUTPUT_ENCRYPTED = 0x2
61
};
62
63
struct rdp_fastpath
64
{
65
  rdpRdp* rdp;
66
  wStream* fs;
67
  BYTE encryptionFlags;
68
  BYTE numberEvents;
69
  wStream* updateData;
70
  int fragmentation;
71
};
72
73
/**
74
 * Fast-Path packet format is defined in [MS-RDPBCGR] 2.2.9.1.2, which revises
75
 * server output packets from the first byte with the goal of improving
76
 * bandwidth.
77
 *
78
 * Slow-Path packet always starts with TPKT header, which has the first
79
 * byte 0x03, while Fast-Path packet starts with 2 zero bits in the first
80
 * two less significant bits of the first byte.
81
 */
82
83
static const char* const FASTPATH_UPDATETYPE_STRINGS[] = {
84
  "Orders",                 /* 0x0 */
85
  "Bitmap",                 /* 0x1 */
86
  "Palette",                /* 0x2 */
87
  "Synchronize",            /* 0x3 */
88
  "Surface Commands",       /* 0x4 */
89
  "System Pointer Hidden",  /* 0x5 */
90
  "System Pointer Default", /* 0x6 */
91
  "???",                    /* 0x7 */
92
  "Pointer Position",       /* 0x8 */
93
  "Color Pointer",          /* 0x9 */
94
  "Cached Pointer",         /* 0xA */
95
  "New Pointer",            /* 0xB */
96
};
97
98
static const char* fastpath_update_to_string(UINT8 update)
99
8.17k
{
100
8.17k
  if (update >= ARRAYSIZE(FASTPATH_UPDATETYPE_STRINGS))
101
456
    return "UNKNOWN";
102
103
7.71k
  return FASTPATH_UPDATETYPE_STRINGS[update];
104
8.17k
}
105
106
static BOOL fastpath_read_update_header(wStream* s, BYTE* updateCode, BYTE* fragmentation,
107
                                        BYTE* compression)
108
40.3k
{
109
40.3k
  BYTE updateHeader = 0;
110
111
40.3k
  if (!s || !updateCode || !fragmentation || !compression)
112
0
    return FALSE;
113
114
40.3k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 1))
115
0
    return FALSE;
116
117
40.3k
  Stream_Read_UINT8(s, updateHeader);
118
40.3k
  *updateCode = updateHeader & 0x0F;
119
40.3k
  *fragmentation = (updateHeader >> 4) & 0x03;
120
40.3k
  *compression = (updateHeader >> 6) & 0x03;
121
40.3k
  return TRUE;
122
40.3k
}
123
124
static BOOL fastpath_write_update_header(wStream* s, const FASTPATH_UPDATE_HEADER* fpUpdateHeader)
125
99
{
126
99
  BYTE updateHeader = 0;
127
99
  WINPR_ASSERT(fpUpdateHeader);
128
129
99
  updateHeader |= fpUpdateHeader->updateCode & 0x0F;
130
99
  updateHeader |= (fpUpdateHeader->fragmentation & 0x03) << 4;
131
99
  updateHeader |= (fpUpdateHeader->compression & 0x03) << 6;
132
133
99
  if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 1))
134
0
    return FALSE;
135
99
  Stream_Write_UINT8(s, updateHeader);
136
137
99
  if (fpUpdateHeader->compression)
138
0
  {
139
0
    if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 1))
140
0
      return FALSE;
141
142
0
    Stream_Write_UINT8(s, fpUpdateHeader->compressionFlags);
143
0
  }
144
145
99
  if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 2))
146
0
    return FALSE;
147
148
99
  Stream_Write_UINT16(s, fpUpdateHeader->size);
149
99
  return TRUE;
150
99
}
151
152
static UINT32 fastpath_get_update_header_size(FASTPATH_UPDATE_HEADER* fpUpdateHeader)
153
99
{
154
99
  WINPR_ASSERT(fpUpdateHeader);
155
99
  return (fpUpdateHeader->compression) ? 4 : 3;
156
99
}
157
158
static BOOL fastpath_write_update_pdu_header(wStream* s,
159
                                             const FASTPATH_UPDATE_PDU_HEADER* fpUpdatePduHeader,
160
                                             rdpRdp* rdp)
161
99
{
162
99
  BYTE fpOutputHeader = 0;
163
99
  WINPR_ASSERT(fpUpdatePduHeader);
164
99
  WINPR_ASSERT(rdp);
165
166
99
  if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 3))
167
0
    return FALSE;
168
169
99
  fpOutputHeader |= (fpUpdatePduHeader->action & 0x03);
170
99
  fpOutputHeader |= (fpUpdatePduHeader->secFlags & 0x03) << 6;
171
99
  Stream_Write_UINT8(s, fpOutputHeader);                          /* fpOutputHeader (1 byte) */
172
99
  Stream_Write_UINT8(s, 0x80 | (fpUpdatePduHeader->length >> 8)); /* length1 */
173
99
  Stream_Write_UINT8(s, fpUpdatePduHeader->length & 0xFF);        /* length2 */
174
175
99
  if (fpUpdatePduHeader->secFlags)
176
0
  {
177
0
    WINPR_ASSERT(rdp->settings);
178
0
    if (freerdp_settings_get_uint32(rdp->settings, FreeRDP_EncryptionMethods) ==
179
0
        ENCRYPTION_METHOD_FIPS)
180
0
    {
181
0
      if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 4))
182
0
        return FALSE;
183
184
0
      Stream_Write(s, fpUpdatePduHeader->fipsInformation, 4);
185
0
    }
186
187
0
    if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 8))
188
0
      return FALSE;
189
190
0
    Stream_Write(s, fpUpdatePduHeader->dataSignature, 8);
191
0
  }
192
193
99
  return TRUE;
194
99
}
195
196
static UINT32 fastpath_get_update_pdu_header_size(FASTPATH_UPDATE_PDU_HEADER* fpUpdatePduHeader,
197
                                                  rdpRdp* rdp)
198
99
{
199
99
  UINT32 size = 3; /* fpUpdatePduHeader + length1 + length2 */
200
201
99
  if (!fpUpdatePduHeader || !rdp)
202
0
    return 0;
203
204
99
  if (fpUpdatePduHeader->secFlags)
205
0
  {
206
0
    size += 8; /* dataSignature */
207
208
0
    WINPR_ASSERT(rdp->settings);
209
0
    if (freerdp_settings_get_uint32(rdp->settings, FreeRDP_EncryptionMethods) ==
210
0
        ENCRYPTION_METHOD_FIPS)
211
0
      size += 4; /* fipsInformation */
212
0
  }
213
214
99
  return size;
215
99
}
216
217
BOOL fastpath_read_header_rdp(rdpFastPath* fastpath, wStream* s, UINT16* length)
218
16.4k
{
219
16.4k
  BYTE header = 0;
220
221
16.4k
  if (!s || !length)
222
0
    return FALSE;
223
224
16.4k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 1))
225
5.36k
    return FALSE;
226
227
11.1k
  Stream_Read_UINT8(s, header);
228
229
11.1k
  if (fastpath)
230
11.1k
  {
231
11.1k
    fastpath->encryptionFlags = (header & 0xC0) >> 6;
232
11.1k
    fastpath->numberEvents = (header & 0x3C) >> 2;
233
11.1k
  }
234
235
11.1k
  if (!per_read_length(s, length))
236
149
    return FALSE;
237
238
10.9k
  const size_t pos = Stream_GetPosition(s);
239
10.9k
  if (pos > *length)
240
7.56k
    return FALSE;
241
242
3.39k
  *length = *length - (UINT16)pos;
243
3.39k
  return TRUE;
244
10.9k
}
245
246
static BOOL fastpath_recv_orders(rdpUpdate* update, wStream* s)
247
8.57k
{
248
8.57k
  UINT16 numberOrders = 0;
249
250
8.57k
  if (!s)
251
0
  {
252
0
    WLog_ERR(TAG, "Invalid arguments");
253
0
    return FALSE;
254
0
  }
255
256
8.57k
  if (!update)
257
0
  {
258
0
    WLog_ERR(TAG, "Invalid configuration");
259
0
    return FALSE;
260
0
  }
261
262
8.57k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 2))
263
1.65k
    return FALSE;
264
265
6.91k
  Stream_Read_UINT16(s, numberOrders); /* numberOrders (2 bytes) */
266
267
241k
  while (numberOrders > 0)
268
237k
  {
269
237k
    if (!update_recv_order(update, s))
270
2.33k
      return FALSE;
271
272
234k
    numberOrders--;
273
234k
  }
274
275
4.58k
  return TRUE;
276
6.91k
}
277
278
static BOOL fastpath_recv_update_common(rdpUpdate* update, wStream* s)
279
1.24k
{
280
1.24k
  BOOL rc = FALSE;
281
1.24k
  UINT16 updateType = 0;
282
1.24k
  BOOL defaultReturn = 0;
283
284
1.24k
  rdp_update_internal* up = update_cast(update);
285
1.24k
  if (!s)
286
0
    return FALSE;
287
288
1.24k
  if (!update || !update->context)
289
0
    return FALSE;
290
291
1.24k
  rdpContext* context = update->context;
292
293
1.24k
  defaultReturn = freerdp_settings_get_bool(context->settings, FreeRDP_DeactivateClientDecoding);
294
295
1.24k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 2))
296
666
    return FALSE;
297
298
582
  Stream_Read_UINT16(s, updateType); /* updateType (2 bytes) */
299
582
  switch (updateType)
300
582
  {
301
268
    case UPDATE_TYPE_BITMAP:
302
268
    {
303
268
      BITMAP_UPDATE* bitmap_update = update_read_bitmap_update(update, s);
304
305
268
      if (!bitmap_update)
306
149
        return FALSE;
307
308
119
      up->stats.base[RDP_STATS_BITMAP_UPDATE]++;
309
119
      rc = IFCALLRESULT(defaultReturn, update->BitmapUpdate, context, bitmap_update);
310
119
      free_bitmap_update(context, bitmap_update);
311
119
    }
312
0
    break;
313
314
201
    case UPDATE_TYPE_PALETTE:
315
201
    {
316
201
      PALETTE_UPDATE* palette_update = update_read_palette(update, s);
317
318
201
      if (!palette_update)
319
163
        return FALSE;
320
321
38
      up->stats.base[RDP_STATS_PALETTE]++;
322
38
      rc = IFCALLRESULT(defaultReturn, update->Palette, context, palette_update);
323
38
      free_palette_update(context, palette_update);
324
38
    }
325
0
    break;
326
327
113
    default:
328
113
      break;
329
582
  }
330
331
270
  return rc;
332
582
}
333
334
static BOOL fastpath_recv_update_synchronize(WINPR_ATTR_UNUSED rdpFastPath* fastpath, wStream* s)
335
3.99k
{
336
  /* server 2008 can send invalid synchronize packet with missing padding,
337
    so don't return FALSE even if the packet is invalid */
338
3.99k
  WINPR_ASSERT(fastpath);
339
3.99k
  WINPR_ASSERT(s);
340
341
3.99k
  const size_t len = Stream_GetRemainingLength(s);
342
3.99k
  const size_t skip = MIN(2, len);
343
3.99k
  return Stream_SafeSeek(s, skip); /* size (2 bytes), MUST be set to zero */
344
3.99k
}
345
346
static BOOL fastpath_recv_update_paint_block(rdpUpdate* update, wStream* s,
347
                                             BOOL (*fkt)(rdpUpdate*, wStream*))
348
23.9k
{
349
23.9k
  WINPR_ASSERT(fkt);
350
23.9k
  if (!update_begin_paint(update))
351
0
    return FALSE;
352
353
23.9k
  BOOL res = fkt(update, s);
354
23.9k
  if (!update_end_paint(update))
355
570
    return FALSE;
356
23.3k
  return res;
357
23.9k
}
358
359
static int fastpath_recv_update(rdpFastPath* fastpath, BYTE updateCode, wStream* s)
360
29.1k
{
361
29.1k
  BOOL rc = FALSE;
362
29.1k
  int status = 0;
363
364
29.1k
  if (!fastpath || !fastpath->rdp || !s)
365
0
    return -1;
366
367
29.1k
  Stream_SealLength(s);
368
29.1k
  Stream_ResetPosition(s);
369
370
29.1k
  rdpUpdate* update = fastpath->rdp->update;
371
372
29.1k
  if (!update || !update->pointer || !update->context)
373
0
    return -1;
374
375
29.1k
  rdp_update_internal* up = update_cast(update);
376
377
29.1k
  rdpContext* context = update->context;
378
29.1k
  WINPR_ASSERT(context);
379
380
29.1k
  rdpPointerUpdate* pointer = update->pointer;
381
29.1k
  WINPR_ASSERT(pointer);
382
383
#ifdef WITH_DEBUG_RDP
384
  DEBUG_RDP(fastpath->rdp, "recv Fast-Path %s Update (0x%02" PRIX8 "), length:%" PRIuz "",
385
            fastpath_update_to_string(updateCode), updateCode, Stream_GetRemainingLength(s));
386
#endif
387
388
29.1k
  const BOOL defaultReturn =
389
29.1k
      freerdp_settings_get_bool(context->settings, FreeRDP_DeactivateClientDecoding);
390
29.1k
  switch (updateCode)
391
29.1k
  {
392
8.57k
    case FASTPATH_UPDATETYPE_ORDERS:
393
8.57k
      rc = fastpath_recv_update_paint_block(update, s, fastpath_recv_orders);
394
8.57k
      break;
395
396
1.02k
    case FASTPATH_UPDATETYPE_BITMAP:
397
1.24k
    case FASTPATH_UPDATETYPE_PALETTE:
398
1.24k
      rc = fastpath_recv_update_paint_block(update, s, fastpath_recv_update_common);
399
1.24k
      break;
400
401
3.99k
    case FASTPATH_UPDATETYPE_SYNCHRONIZE:
402
3.99k
      if (!fastpath_recv_update_synchronize(fastpath, s))
403
0
        WLog_ERR(TAG, "fastpath_recv_update_synchronize failure but we continue");
404
3.99k
      else
405
3.99k
      {
406
3.99k
        up->stats.base[RDP_STATS_SYNC]++;
407
3.99k
        rc = IFCALLRESULT(TRUE, update->Synchronize, context);
408
3.99k
      }
409
410
3.99k
      break;
411
412
14.1k
    case FASTPATH_UPDATETYPE_SURFCMDS:
413
14.1k
      status = fastpath_recv_update_paint_block(update, s, update_recv_surfcmds);
414
14.1k
      rc = (status >= 0);
415
14.1k
      break;
416
417
48
    case FASTPATH_UPDATETYPE_PTR_NULL:
418
48
    {
419
48
      POINTER_SYSTEM_UPDATE pointer_system = WINPR_C_ARRAY_INIT;
420
48
      pointer_system.type = SYSPTR_NULL;
421
48
      up->stats.base[RDP_STATS_POINTER_SYSTEM]++;
422
48
      rc = IFCALLRESULT(defaultReturn, pointer->PointerSystem, context, &pointer_system);
423
48
    }
424
48
    break;
425
426
81
    case FASTPATH_UPDATETYPE_PTR_DEFAULT:
427
81
    {
428
81
      POINTER_SYSTEM_UPDATE pointer_system = WINPR_C_ARRAY_INIT;
429
81
      pointer_system.type = SYSPTR_DEFAULT;
430
81
      up->stats.base[RDP_STATS_POINTER_DEFAULT]++;
431
81
      rc = IFCALLRESULT(defaultReturn, pointer->PointerSystem, context, &pointer_system);
432
81
    }
433
81
    break;
434
435
137
    case FASTPATH_UPDATETYPE_PTR_POSITION:
436
137
    {
437
137
      POINTER_POSITION_UPDATE* pointer_position = update_read_pointer_position(update, s);
438
439
137
      if (pointer_position)
440
51
      {
441
51
        up->stats.base[RDP_STATS_POINTER_POSITION]++;
442
51
        rc = IFCALLRESULT(defaultReturn, pointer->PointerPosition, context,
443
51
                          pointer_position);
444
51
        free_pointer_position_update(context, pointer_position);
445
51
      }
446
137
    }
447
137
    break;
448
449
236
    case FASTPATH_UPDATETYPE_COLOR:
450
236
    {
451
236
      POINTER_COLOR_UPDATE* pointer_color = update_read_pointer_color(update, s, 24);
452
453
236
      if (pointer_color)
454
84
      {
455
84
        up->stats.base[RDP_STATS_POINTER_COLOR]++;
456
84
        rc = IFCALLRESULT(defaultReturn, pointer->PointerColor, context, pointer_color);
457
84
        free_pointer_color_update(context, pointer_color);
458
84
      }
459
236
    }
460
236
    break;
461
462
147
    case FASTPATH_UPDATETYPE_CACHED:
463
147
    {
464
147
      POINTER_CACHED_UPDATE* pointer_cached = update_read_pointer_cached(update, s);
465
466
147
      if (pointer_cached)
467
37
      {
468
37
        up->stats.base[RDP_STATS_POINTER_CACHED]++;
469
37
        rc = IFCALLRESULT(defaultReturn, pointer->PointerCached, context, pointer_cached);
470
37
        free_pointer_cached_update(context, pointer_cached);
471
37
      }
472
147
    }
473
147
    break;
474
475
82
    case FASTPATH_UPDATETYPE_POINTER:
476
82
    {
477
82
      POINTER_NEW_UPDATE* pointer_new = update_read_pointer_new(update, s);
478
479
82
      if (pointer_new)
480
15
      {
481
15
        up->stats.base[RDP_STATS_POINTER_NEW]++;
482
15
        rc = IFCALLRESULT(defaultReturn, pointer->PointerNew, context, pointer_new);
483
15
        free_pointer_new_update(context, pointer_new);
484
15
      }
485
82
    }
486
82
    break;
487
488
440
    case FASTPATH_UPDATETYPE_LARGE_POINTER:
489
440
    {
490
440
      POINTER_LARGE_UPDATE* pointer_large = update_read_pointer_large(update, s);
491
492
440
      if (pointer_large)
493
95
      {
494
95
        up->stats.base[RDP_STATS_POINTER_LARGE]++;
495
95
        rc = IFCALLRESULT(defaultReturn, pointer->PointerLarge, context, pointer_large);
496
95
        free_pointer_large_update(context, pointer_large);
497
95
      }
498
440
    }
499
440
    break;
500
37
    default:
501
37
      break;
502
29.1k
  }
503
504
29.1k
  Stream_ResetPosition(s);
505
29.1k
  if (!rc)
506
8.17k
  {
507
8.17k
    WLog_ERR(TAG, "Fastpath update %s [%" PRIx8 "] failed, status %d",
508
8.17k
             fastpath_update_to_string(updateCode), updateCode, status);
509
8.17k
    return -1;
510
8.17k
  }
511
512
20.9k
  return status;
513
29.1k
}
514
515
static int fastpath_recv_update_data(rdpFastPath* fastpath, wStream* s)
516
40.3k
{
517
40.3k
  int status = 0;
518
40.3k
  UINT16 size = 0;
519
40.3k
  BYTE updateCode = 0;
520
40.3k
  BYTE fragmentation = 0;
521
40.3k
  BYTE compression = 0;
522
40.3k
  BYTE compressionFlags = 0;
523
40.3k
  UINT32 DstSize = 0;
524
40.3k
  const BYTE* pDstData = nullptr;
525
526
40.3k
  if (!fastpath || !s)
527
0
    return -1;
528
529
40.3k
  rdpRdp* rdp = fastpath->rdp;
530
531
40.3k
  if (!rdp)
532
0
    return -1;
533
534
40.3k
  rdpTransport* transport = rdp->transport;
535
536
40.3k
  if (!transport)
537
0
    return -1;
538
539
40.3k
  if (!fastpath_read_update_header(s, &updateCode, &fragmentation, &compression))
540
0
    return -1;
541
542
40.3k
  if (compression == FASTPATH_OUTPUT_COMPRESSION_USED)
543
14.5k
  {
544
14.5k
    if (!Stream_CheckAndLogRequiredLength(TAG, s, 1))
545
0
      return -1;
546
547
14.5k
    Stream_Read_UINT8(s, compressionFlags);
548
14.5k
  }
549
25.7k
  else
550
25.7k
    compressionFlags = 0;
551
552
40.3k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 2))
553
23
    return -1;
554
555
40.3k
  Stream_Read_UINT16(s, size);
556
557
40.3k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, size))
558
5.49k
    return -1;
559
560
34.8k
  const int bulkStatus =
561
34.8k
      bulk_decompress(rdp->bulk, Stream_Pointer(s), size, &pDstData, &DstSize, compressionFlags);
562
34.8k
  Stream_Seek(s, size);
563
564
34.8k
  if (bulkStatus < 0)
565
1.36k
  {
566
1.36k
    WLog_ERR(TAG, "bulk_decompress() failed");
567
1.36k
    return -1;
568
1.36k
  }
569
570
33.4k
  if (!Stream_EnsureRemainingCapacity(fastpath->updateData, DstSize))
571
0
    return -1;
572
573
33.4k
  Stream_Write(fastpath->updateData, pDstData, DstSize);
574
575
33.4k
  if (fragmentation == FASTPATH_FRAGMENT_SINGLE)
576
27.8k
  {
577
27.8k
    if (fastpath->fragmentation != -1)
578
26
    {
579
26
      WLog_ERR(TAG, "Unexpected FASTPATH_FRAGMENT_SINGLE");
580
26
      goto out_fail;
581
26
    }
582
583
27.7k
    status = fastpath_recv_update(fastpath, updateCode, fastpath->updateData);
584
585
27.7k
    if (status < 0)
586
8.16k
    {
587
8.16k
      WLog_ERR(TAG, "fastpath_recv_update() - %i", status);
588
8.16k
      goto out_fail;
589
8.16k
    }
590
27.7k
  }
591
5.62k
  else
592
5.62k
  {
593
5.62k
    rdpContext* context = nullptr;
594
5.62k
    const size_t totalSize = Stream_GetPosition(fastpath->updateData);
595
596
5.62k
    context = transport_get_context(transport);
597
5.62k
    WINPR_ASSERT(context);
598
5.62k
    WINPR_ASSERT(context->settings);
599
600
5.62k
    if (totalSize >
601
5.62k
        freerdp_settings_get_uint32(context->settings, FreeRDP_MultifragMaxRequestSize))
602
84
    {
603
84
      WLog_ERR(
604
84
          TAG, "Total size (%" PRIuz ") exceeds MultifragMaxRequestSize (%" PRIu32 ")",
605
84
          totalSize,
606
84
          freerdp_settings_get_uint32(context->settings, FreeRDP_MultifragMaxRequestSize));
607
84
      goto out_fail;
608
84
    }
609
610
5.54k
    if (fragmentation == FASTPATH_FRAGMENT_FIRST)
611
1.57k
    {
612
1.57k
      if (fastpath->fragmentation != -1)
613
25
      {
614
25
        WLog_ERR(TAG, "Unexpected FASTPATH_FRAGMENT_FIRST");
615
25
        goto out_fail;
616
25
      }
617
618
1.55k
      fastpath->fragmentation = FASTPATH_FRAGMENT_FIRST;
619
1.55k
    }
620
3.96k
    else if (fragmentation == FASTPATH_FRAGMENT_NEXT)
621
2.49k
    {
622
2.49k
      if ((fastpath->fragmentation != FASTPATH_FRAGMENT_FIRST) &&
623
1.95k
          (fastpath->fragmentation != FASTPATH_FRAGMENT_NEXT))
624
274
      {
625
274
        WLog_ERR(TAG, "Unexpected FASTPATH_FRAGMENT_NEXT");
626
274
        goto out_fail;
627
274
      }
628
629
2.22k
      fastpath->fragmentation = FASTPATH_FRAGMENT_NEXT;
630
2.22k
    }
631
1.46k
    else if (fragmentation == FASTPATH_FRAGMENT_LAST)
632
1.46k
    {
633
1.46k
      if ((fastpath->fragmentation != FASTPATH_FRAGMENT_FIRST) &&
634
570
          (fastpath->fragmentation != FASTPATH_FRAGMENT_NEXT))
635
114
      {
636
114
        WLog_ERR(TAG, "Unexpected FASTPATH_FRAGMENT_LAST");
637
114
        goto out_fail;
638
114
      }
639
640
1.35k
      fastpath->fragmentation = -1;
641
1.35k
      status = fastpath_recv_update(fastpath, updateCode, fastpath->updateData);
642
643
1.35k
      if (status < 0)
644
6
      {
645
6
        WLog_ERR(TAG, "fastpath_recv_update() - %i", status);
646
6
        goto out_fail;
647
6
      }
648
1.35k
    }
649
5.54k
  }
650
651
24.7k
  return status;
652
8.69k
out_fail:
653
8.69k
  return -1;
654
33.4k
}
655
656
state_run_t fastpath_recv_updates(rdpFastPath* fastpath, wStream* s)
657
16.4k
{
658
16.4k
  state_run_t rc = STATE_RUN_FAILED;
659
660
16.4k
  WINPR_ASSERT(s);
661
16.4k
  WINPR_ASSERT(fastpath);
662
16.4k
  WINPR_ASSERT(fastpath->rdp);
663
664
41.2k
  while (Stream_GetRemainingLength(s) >= 3)
665
40.3k
  {
666
40.3k
    if (fastpath_recv_update_data(fastpath, s) < 0)
667
15.5k
    {
668
15.5k
      WLog_ERR(TAG, "fastpath_recv_update_data() fail");
669
15.5k
      rc = STATE_RUN_FAILED;
670
15.5k
      goto fail;
671
15.5k
    }
672
40.3k
  }
673
674
896
  rc = STATE_RUN_SUCCESS;
675
16.4k
fail:
676
677
16.4k
  return rc;
678
896
}
679
680
static BOOL fastpath_read_input_event_header(wStream* s, BYTE* eventFlags, BYTE* eventCode)
681
93.2k
{
682
93.2k
  BYTE eventHeader = 0;
683
684
93.2k
  WINPR_ASSERT(s);
685
93.2k
  WINPR_ASSERT(eventFlags);
686
93.2k
  WINPR_ASSERT(eventCode);
687
688
93.2k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 1))
689
747
    return FALSE;
690
691
92.4k
  Stream_Read_UINT8(s, eventHeader); /* eventHeader (1 byte) */
692
92.4k
  *eventFlags = (eventHeader & 0x1F);
693
92.4k
  *eventCode = (eventHeader >> 5);
694
92.4k
  return TRUE;
695
93.2k
}
696
697
static BOOL fastpath_recv_input_event_scancode(rdpFastPath* fastpath, wStream* s, BYTE eventFlags)
698
56.3k
{
699
56.3k
  WINPR_ASSERT(fastpath);
700
56.3k
  WINPR_ASSERT(fastpath->rdp);
701
56.3k
  WINPR_ASSERT(fastpath->rdp->input);
702
56.3k
  WINPR_ASSERT(s);
703
704
56.3k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 1))
705
165
    return FALSE;
706
707
56.1k
  rdpInput* input = fastpath->rdp->input;
708
709
56.1k
  const UINT8 code = Stream_Get_UINT8(s); /* keyCode (1 byte) */
710
711
56.1k
  UINT16 flags = 0;
712
56.1k
  if ((eventFlags & FASTPATH_INPUT_KBDFLAGS_RELEASE))
713
8.20k
    flags |= KBD_FLAGS_RELEASE;
714
715
56.1k
  if ((eventFlags & FASTPATH_INPUT_KBDFLAGS_EXTENDED))
716
30.1k
    flags |= KBD_FLAGS_EXTENDED;
717
718
56.1k
  if ((eventFlags & FASTPATH_INPUT_KBDFLAGS_PREFIX_E1))
719
7.36k
    flags |= KBD_FLAGS_EXTENDED1;
720
721
56.1k
  return IFCALLRESULT(TRUE, input->KeyboardEvent, input, flags, code);
722
56.3k
}
723
724
static BOOL fastpath_recv_input_event_mouse(rdpFastPath* fastpath, wStream* s,
725
                                            WINPR_ATTR_UNUSED BYTE eventFlags)
726
5.48k
{
727
5.48k
  rdpInput* input = nullptr;
728
5.48k
  UINT16 pointerFlags = 0;
729
5.48k
  UINT16 xPos = 0;
730
5.48k
  UINT16 yPos = 0;
731
5.48k
  WINPR_ASSERT(fastpath);
732
5.48k
  WINPR_ASSERT(fastpath->rdp);
733
5.48k
  WINPR_ASSERT(fastpath->rdp->input);
734
5.48k
  WINPR_ASSERT(s);
735
736
5.48k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 6))
737
130
    return FALSE;
738
739
5.35k
  input = fastpath->rdp->input;
740
741
5.35k
  Stream_Read_UINT16(s, pointerFlags); /* pointerFlags (2 bytes) */
742
5.35k
  Stream_Read_UINT16(s, xPos);         /* xPos (2 bytes) */
743
5.35k
  Stream_Read_UINT16(s, yPos);         /* yPos (2 bytes) */
744
5.35k
  return IFCALLRESULT(TRUE, input->MouseEvent, input, pointerFlags, xPos, yPos);
745
5.48k
}
746
747
static BOOL fastpath_recv_input_event_relmouse(rdpFastPath* fastpath, wStream* s,
748
                                               WINPR_ATTR_UNUSED BYTE eventFlags)
749
3.92k
{
750
3.92k
  rdpInput* input = nullptr;
751
3.92k
  UINT16 pointerFlags = 0;
752
3.92k
  INT16 xDelta = 0;
753
3.92k
  INT16 yDelta = 0;
754
3.92k
  WINPR_ASSERT(fastpath);
755
3.92k
  WINPR_ASSERT(fastpath->rdp);
756
3.92k
  WINPR_ASSERT(fastpath->rdp->context);
757
3.92k
  WINPR_ASSERT(fastpath->rdp->input);
758
3.92k
  WINPR_ASSERT(s);
759
760
3.92k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 6))
761
55
    return FALSE;
762
763
3.87k
  input = fastpath->rdp->input;
764
765
3.87k
  Stream_Read_UINT16(s, pointerFlags); /* pointerFlags (2 bytes) */
766
3.87k
  Stream_Read_INT16(s, xDelta);        /* xDelta (2 bytes) */
767
3.87k
  Stream_Read_INT16(s, yDelta);        /* yDelta (2 bytes) */
768
769
3.87k
  if (!freerdp_settings_get_bool(input->context->settings, FreeRDP_HasRelativeMouseEvent))
770
0
  {
771
0
    WLog_ERR(TAG,
772
0
             "Received relative mouse event(flags=0x%04" PRIx16 ", xPos=%" PRId16
773
0
             ", yPos=%" PRId16 "), but we did not announce support for that",
774
0
             pointerFlags, xDelta, yDelta);
775
0
    return FALSE;
776
0
  }
777
778
3.87k
  return IFCALLRESULT(TRUE, input->RelMouseEvent, input, pointerFlags, xDelta, yDelta);
779
3.87k
}
780
781
static BOOL fastpath_recv_input_event_qoe(rdpFastPath* fastpath, wStream* s,
782
                                          WINPR_ATTR_UNUSED BYTE eventFlags)
783
3.17k
{
784
3.17k
  WINPR_ASSERT(fastpath);
785
3.17k
  WINPR_ASSERT(fastpath->rdp);
786
3.17k
  WINPR_ASSERT(fastpath->rdp->context);
787
3.17k
  WINPR_ASSERT(fastpath->rdp->input);
788
3.17k
  WINPR_ASSERT(s);
789
790
3.17k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
791
42
    return FALSE;
792
793
3.13k
  rdpInput* input = fastpath->rdp->input;
794
795
3.13k
  UINT32 timestampMS = 0;
796
3.13k
  Stream_Read_UINT32(s, timestampMS); /* timestamp (4 bytes) */
797
798
3.13k
  if (!freerdp_settings_get_bool(input->context->settings, FreeRDP_HasQoeEvent))
799
0
  {
800
0
    WLog_ERR(TAG,
801
0
             "Received qoe event(timestamp=%" PRIu32
802
0
             "ms), but we did not announce support for that",
803
0
             timestampMS);
804
0
    return FALSE;
805
0
  }
806
807
3.13k
  return IFCALLRESULT(TRUE, input->QoEEvent, input, timestampMS);
808
3.13k
}
809
810
static BOOL fastpath_recv_input_event_mousex(rdpFastPath* fastpath, wStream* s,
811
                                             WINPR_ATTR_UNUSED BYTE eventFlags)
812
3.79k
{
813
3.79k
  rdpInput* input = nullptr;
814
3.79k
  UINT16 pointerFlags = 0;
815
3.79k
  UINT16 xPos = 0;
816
3.79k
  UINT16 yPos = 0;
817
818
3.79k
  WINPR_ASSERT(fastpath);
819
3.79k
  WINPR_ASSERT(fastpath->rdp);
820
3.79k
  WINPR_ASSERT(fastpath->rdp->context);
821
3.79k
  WINPR_ASSERT(fastpath->rdp->input);
822
3.79k
  WINPR_ASSERT(s);
823
824
3.79k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 6))
825
77
    return FALSE;
826
827
3.71k
  input = fastpath->rdp->input;
828
829
3.71k
  Stream_Read_UINT16(s, pointerFlags); /* pointerFlags (2 bytes) */
830
3.71k
  Stream_Read_UINT16(s, xPos);         /* xPos (2 bytes) */
831
3.71k
  Stream_Read_UINT16(s, yPos);         /* yPos (2 bytes) */
832
833
3.71k
  if (!freerdp_settings_get_bool(input->context->settings, FreeRDP_HasExtendedMouseEvent))
834
0
  {
835
0
    WLog_ERR(TAG,
836
0
             "Received extended mouse event(flags=0x%04" PRIx16 ", xPos=%" PRIu16
837
0
             ", yPos=%" PRIu16 "), but we did not announce support for that",
838
0
             pointerFlags, xPos, yPos);
839
0
    return FALSE;
840
0
  }
841
842
3.71k
  return IFCALLRESULT(TRUE, input->ExtendedMouseEvent, input, pointerFlags, xPos, yPos);
843
3.71k
}
844
845
static BOOL fastpath_recv_input_event_sync(rdpFastPath* fastpath, WINPR_ATTR_UNUSED wStream* s,
846
                                           BYTE eventFlags)
847
6.68k
{
848
6.68k
  rdpInput* input = nullptr;
849
850
6.68k
  WINPR_ASSERT(fastpath);
851
6.68k
  WINPR_ASSERT(fastpath->rdp);
852
6.68k
  WINPR_ASSERT(fastpath->rdp->input);
853
6.68k
  WINPR_ASSERT(s);
854
855
6.68k
  input = fastpath->rdp->input;
856
6.68k
  return IFCALLRESULT(TRUE, input->SynchronizeEvent, input, eventFlags);
857
6.68k
}
858
859
static BOOL fastpath_recv_input_event_unicode(rdpFastPath* fastpath, wStream* s, BYTE eventFlags)
860
1.68k
{
861
1.68k
  UINT16 unicodeCode = 0;
862
1.68k
  UINT16 flags = 0;
863
864
1.68k
  WINPR_ASSERT(fastpath);
865
1.68k
  WINPR_ASSERT(s);
866
867
1.68k
  if (!Stream_CheckAndLogRequiredLength(TAG, s, 2))
868
29
    return FALSE;
869
870
1.65k
  Stream_Read_UINT16(s, unicodeCode); /* unicodeCode (2 bytes) */
871
1.65k
  flags = 0;
872
873
1.65k
  if ((eventFlags & FASTPATH_INPUT_KBDFLAGS_RELEASE))
874
1.04k
    flags |= KBD_FLAGS_RELEASE;
875
876
1.65k
  WINPR_ASSERT(fastpath->rdp);
877
1.65k
  WINPR_ASSERT(fastpath->rdp);
878
1.65k
  WINPR_ASSERT(fastpath->rdp->input);
879
1.65k
  return IFCALLRESULT(FALSE, fastpath->rdp->input->UnicodeKeyboardEvent, fastpath->rdp->input,
880
1.68k
                      flags, unicodeCode);
881
1.68k
}
882
883
static BOOL fastpath_recv_input_event(rdpFastPath* fastpath, wStream* s)
884
93.2k
{
885
93.2k
  BYTE eventFlags = 0;
886
93.2k
  BYTE eventCode = 0;
887
888
93.2k
  WINPR_ASSERT(fastpath);
889
93.2k
  WINPR_ASSERT(s);
890
891
93.2k
  if (!fastpath_read_input_event_header(s, &eventFlags, &eventCode))
892
747
    return FALSE;
893
894
92.4k
  switch (eventCode)
895
92.4k
  {
896
56.3k
    case FASTPATH_INPUT_EVENT_SCANCODE:
897
56.3k
      if (!fastpath_recv_input_event_scancode(fastpath, s, eventFlags))
898
165
        return FALSE;
899
900
56.1k
      break;
901
902
56.1k
    case FASTPATH_INPUT_EVENT_MOUSE:
903
5.48k
      if (!fastpath_recv_input_event_mouse(fastpath, s, eventFlags))
904
130
        return FALSE;
905
906
5.35k
      break;
907
908
5.35k
    case FASTPATH_INPUT_EVENT_MOUSEX:
909
3.79k
      if (!fastpath_recv_input_event_mousex(fastpath, s, eventFlags))
910
77
        return FALSE;
911
912
3.71k
      break;
913
914
6.68k
    case FASTPATH_INPUT_EVENT_SYNC:
915
6.68k
      if (!fastpath_recv_input_event_sync(fastpath, s, eventFlags))
916
0
        return FALSE;
917
918
6.68k
      break;
919
920
6.68k
    case FASTPATH_INPUT_EVENT_UNICODE:
921
1.68k
      if (!fastpath_recv_input_event_unicode(fastpath, s, eventFlags))
922
1.68k
        return FALSE;
923
924
0
      break;
925
926
3.92k
    case TS_FP_RELPOINTER_EVENT:
927
3.92k
      if (!fastpath_recv_input_event_relmouse(fastpath, s, eventFlags))
928
55
        return FALSE;
929
930
3.87k
      break;
931
932
3.87k
    case TS_FP_QOETIMESTAMP_EVENT:
933
3.17k
      if (!fastpath_recv_input_event_qoe(fastpath, s, eventFlags))
934
42
        return FALSE;
935
3.13k
      break;
936
937
11.3k
    default:
938
11.3k
      WLog_ERR(TAG, "Unknown eventCode %" PRIu8 "", eventCode);
939
11.3k
      break;
940
92.4k
  }
941
942
90.3k
  return TRUE;
943
92.4k
}
944
945
state_run_t fastpath_recv_inputs(rdpFastPath* fastpath, wStream* s)
946
16.4k
{
947
16.4k
  WINPR_ASSERT(fastpath);
948
16.4k
  WINPR_ASSERT(s);
949
950
16.4k
  if (fastpath->numberEvents == 0)
951
16.4k
  {
952
    /**
953
     * If numberEvents is not provided in fpInputHeader, it will be provided
954
     * as one additional byte here.
955
     */
956
16.4k
    if (!Stream_CheckAndLogRequiredLength(TAG, s, 1))
957
4.21k
      return STATE_RUN_FAILED;
958
959
12.2k
    Stream_Read_UINT8(s, fastpath->numberEvents); /* eventHeader (1 byte) */
960
12.2k
  }
961
962
102k
  for (BYTE i = 0; i < fastpath->numberEvents; i++)
963
93.2k
  {
964
93.2k
    if (!fastpath_recv_input_event(fastpath, s))
965
2.90k
      return STATE_RUN_FAILED;
966
93.2k
  }
967
968
9.36k
  return STATE_RUN_SUCCESS;
969
12.2k
}
970
971
static UINT32 fastpath_get_sec_bytes(rdpRdp* rdp)
972
0
{
973
0
  UINT32 sec_bytes = 0;
974
975
0
  if (!rdp)
976
0
    return 0;
977
978
0
  if (rdp->do_crypt)
979
0
  {
980
0
    sec_bytes = 8;
981
982
0
    if (freerdp_settings_get_uint32(rdp->settings, FreeRDP_EncryptionMethods) ==
983
0
        ENCRYPTION_METHOD_FIPS)
984
0
      sec_bytes += 4;
985
0
  }
986
987
0
  return sec_bytes;
988
0
}
989
990
wStream* fastpath_input_pdu_init_header(rdpFastPath* fastpath, UINT16* sec_flags)
991
0
{
992
0
  if (!fastpath || !fastpath->rdp)
993
0
    return nullptr;
994
995
0
  rdpRdp* rdp = fastpath->rdp;
996
0
  wStream* s = transport_send_stream_init(rdp->transport, 256);
997
998
0
  if (!s)
999
0
    return nullptr;
1000
1001
0
  Stream_Seek(s, 3); /* fpInputHeader, length1 and length2 */
1002
1003
0
  if (rdp->do_crypt)
1004
0
  {
1005
0
    *sec_flags |= SEC_ENCRYPT;
1006
1007
0
    if (rdp->do_secure_checksum)
1008
0
      *sec_flags |= SEC_SECURE_CHECKSUM;
1009
0
  }
1010
1011
0
  Stream_Seek(s, fastpath_get_sec_bytes(rdp));
1012
0
  return s;
1013
0
}
1014
1015
wStream* fastpath_input_pdu_init(rdpFastPath* fastpath, BYTE eventFlags, BYTE eventCode,
1016
                                 UINT16* sec_flags)
1017
0
{
1018
0
  wStream* s = nullptr;
1019
0
  s = fastpath_input_pdu_init_header(fastpath, sec_flags);
1020
1021
0
  if (!s)
1022
0
    return nullptr;
1023
1024
0
  WINPR_ASSERT(eventCode < 8);
1025
0
  WINPR_ASSERT(eventFlags < 0x20);
1026
0
  Stream_Write_UINT8(s, (UINT8)(eventFlags | (eventCode << 5))); /* eventHeader (1 byte) */
1027
0
  return s;
1028
0
}
1029
1030
BOOL fastpath_send_multiple_input_pdu(rdpFastPath* fastpath, wStream* s, size_t iNumEvents,
1031
                                      UINT16 sec_flags)
1032
0
{
1033
0
  BOOL rc = FALSE;
1034
0
  BYTE eventHeader = 0;
1035
0
  BOOL should_unlock = FALSE;
1036
0
  rdpRdp* rdp = nullptr;
1037
1038
0
  WINPR_ASSERT(iNumEvents > 0);
1039
0
  if (!s)
1040
0
    return FALSE;
1041
1042
0
  if (!fastpath)
1043
0
    goto fail;
1044
1045
0
  rdp = fastpath->rdp;
1046
0
  WINPR_ASSERT(rdp);
1047
1048
0
  {
1049
0
    const CONNECTION_STATE state = rdp_get_state(rdp);
1050
0
    if (!rdp_is_active_state(rdp))
1051
0
    {
1052
0
      WLog_WARN(TAG, "called before activation [%s]", rdp_state_string(state));
1053
0
      goto fail;
1054
0
    }
1055
0
  }
1056
1057
  /*
1058
   *  A maximum of 15 events are allowed per request
1059
   *  if the optional numEvents field isn't used
1060
   *  see MS-RDPBCGR 2.2.8.1.2 for details
1061
   */
1062
0
  if (iNumEvents > 15)
1063
0
    goto fail;
1064
1065
0
  {
1066
0
    size_t length = Stream_GetPosition(s);
1067
1068
0
    if (length >= (2u << 14))
1069
0
    {
1070
0
      WLog_ERR(TAG, "Maximum FastPath PDU length is 32767");
1071
0
      goto fail;
1072
0
    }
1073
1074
0
    eventHeader = FASTPATH_INPUT_ACTION_FASTPATH;
1075
0
    eventHeader |= (iNumEvents << 2); /* numberEvents */
1076
1077
0
    if (sec_flags & SEC_ENCRYPT)
1078
0
      eventHeader |= (FASTPATH_INPUT_ENCRYPTED << 6);
1079
1080
0
    if (sec_flags & SEC_SECURE_CHECKSUM)
1081
0
      eventHeader |= (FASTPATH_INPUT_SECURE_CHECKSUM << 6);
1082
1083
0
    Stream_ResetPosition(s);
1084
0
    Stream_Write_UINT8(s, eventHeader);
1085
    /* Write length later, RDP encryption might add a padding */
1086
0
    Stream_Seek(s, 2);
1087
1088
0
    if (sec_flags & SEC_ENCRYPT)
1089
0
    {
1090
0
      security_lock(rdp);
1091
0
      should_unlock = TRUE;
1092
1093
0
      const size_t sec_bytes = fastpath_get_sec_bytes(fastpath->rdp);
1094
0
      if (sec_bytes + 3ULL > length)
1095
0
        goto fail;
1096
1097
0
      BYTE* fpInputEvents = Stream_PointerAs(s, BYTE) + sec_bytes;
1098
0
      const UINT16 fpInputEvents_length = (UINT16)(length - 3 - sec_bytes);
1099
1100
0
      WINPR_ASSERT(rdp->settings);
1101
0
      if (freerdp_settings_get_uint32(rdp->settings, FreeRDP_EncryptionMethods) ==
1102
0
          ENCRYPTION_METHOD_FIPS)
1103
0
      {
1104
0
        BYTE pad = 0;
1105
1106
0
        if ((pad = 8 - (fpInputEvents_length % 8)) == 8)
1107
0
          pad = 0;
1108
1109
0
        Stream_Write_UINT16(s, 0x10); /* length */
1110
0
        Stream_Write_UINT8(s, 0x1);   /* TSFIPS_VERSION 1*/
1111
0
        Stream_Write_UINT8(s, pad);   /* padding */
1112
1113
0
        if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 8))
1114
0
          goto fail;
1115
1116
0
        if (!security_hmac_signature(fpInputEvents, fpInputEvents_length, Stream_Pointer(s),
1117
0
                                     8, rdp))
1118
0
          goto fail;
1119
1120
0
        if (pad)
1121
0
          memset(fpInputEvents + fpInputEvents_length, 0, pad);
1122
1123
0
        if (!security_fips_encrypt(fpInputEvents, fpInputEvents_length + pad, rdp))
1124
0
          goto fail;
1125
1126
0
        length += pad;
1127
0
      }
1128
0
      else
1129
0
      {
1130
0
        BOOL res = 0;
1131
0
        if (!Stream_CheckAndLogRequiredCapacity(TAG, s, 8))
1132
0
          goto fail;
1133
0
        if (sec_flags & SEC_SECURE_CHECKSUM)
1134
0
          res = security_salted_mac_signature(rdp, fpInputEvents, fpInputEvents_length,
1135
0
                                              TRUE, Stream_Pointer(s), 8);
1136
0
        else
1137
0
          res = security_mac_signature(rdp, fpInputEvents, fpInputEvents_length,
1138
0
                                       Stream_Pointer(s), 8);
1139
1140
0
        if (!res || !security_encrypt(fpInputEvents, fpInputEvents_length, rdp))
1141
0
          goto fail;
1142
0
      }
1143
0
    }
1144
1145
    /*
1146
     * We always encode length in two bytes, even though we could use
1147
     * only one byte if length <= 0x7F. It is just easier that way,
1148
     * because we can leave room for fixed-length header, store all
1149
     * the data first and then store the header.
1150
     */
1151
0
    WINPR_ASSERT(length < UINT16_MAX);
1152
0
    if (!Stream_SetPosition(s, 1))
1153
0
      goto fail;
1154
0
    Stream_Write_UINT16_BE(s, 0x8000 | (UINT16)length);
1155
0
    if (!Stream_SetPosition(s, length))
1156
0
      goto fail;
1157
0
    Stream_SealLength(s);
1158
0
  }
1159
1160
0
  if (transport_write(rdp->transport, s) < 0)
1161
0
    goto fail;
1162
1163
0
  rc = TRUE;
1164
0
fail:
1165
0
  if (should_unlock)
1166
0
    security_unlock(rdp);
1167
0
  Stream_Release(s);
1168
0
  return rc;
1169
0
}
1170
1171
BOOL fastpath_send_input_pdu(rdpFastPath* fastpath, wStream* s, UINT16 sec_flags)
1172
0
{
1173
0
  return fastpath_send_multiple_input_pdu(fastpath, s, 1, sec_flags);
1174
0
}
1175
1176
wStream* fastpath_update_pdu_init(rdpFastPath* fastpath)
1177
4.57k
{
1178
4.57k
  return transport_send_stream_init(fastpath->rdp->transport, FASTPATH_MAX_PACKET_SIZE);
1179
4.57k
}
1180
1181
wStream* fastpath_update_pdu_init_new(WINPR_ATTR_UNUSED rdpFastPath* fastpath)
1182
14.6k
{
1183
14.6k
  wStream* s = nullptr;
1184
14.6k
  s = Stream_New(nullptr, FASTPATH_MAX_PACKET_SIZE);
1185
14.6k
  return s;
1186
14.6k
}
1187
1188
BOOL fastpath_send_update_pdu(rdpFastPath* fastpath, BYTE updateCode, wStream* s,
1189
                              BOOL skipCompression)
1190
5.15k
{
1191
5.15k
  BOOL status = TRUE;
1192
5.15k
  wStream* fs = nullptr;
1193
5.15k
  rdpSettings* settings = nullptr;
1194
5.15k
  rdpRdp* rdp = nullptr;
1195
5.15k
  UINT32 fpHeaderSize = 6;
1196
5.15k
  UINT32 fpUpdatePduHeaderSize = 0;
1197
5.15k
  UINT32 fpUpdateHeaderSize = 0;
1198
5.15k
  FASTPATH_UPDATE_PDU_HEADER fpUpdatePduHeader = WINPR_C_ARRAY_INIT;
1199
5.15k
  FASTPATH_UPDATE_HEADER fpUpdateHeader = WINPR_C_ARRAY_INIT;
1200
5.15k
  UINT16 sec_flags = 0;
1201
1202
5.15k
  if (!fastpath || !fastpath->rdp || !fastpath->fs || !s)
1203
0
    return FALSE;
1204
1205
5.15k
  rdp = fastpath->rdp;
1206
5.15k
  fs = fastpath->fs;
1207
5.15k
  settings = rdp->settings;
1208
1209
5.15k
  if (!settings)
1210
0
    return FALSE;
1211
1212
5.15k
  UINT16 maxLength = FASTPATH_MAX_PACKET_SIZE - 20;
1213
1214
5.15k
  if (freerdp_settings_get_bool(rdp->settings, FreeRDP_CompressionEnabled) && !skipCompression)
1215
5.15k
  {
1216
5.15k
    const UINT16 CompressionMaxSize = bulk_compression_max_size(rdp->bulk);
1217
5.15k
    maxLength = (maxLength < CompressionMaxSize) ? maxLength : CompressionMaxSize;
1218
5.15k
    maxLength -= 20;
1219
5.15k
  }
1220
1221
5.15k
  size_t totalLength = Stream_GetPosition(s);
1222
5.15k
  Stream_ResetPosition(s);
1223
1224
  /* check if fast path output is possible */
1225
5.15k
  if (!freerdp_settings_get_bool(rdp->settings, FreeRDP_FastPathOutput))
1226
0
  {
1227
0
    WLog_ERR(TAG, "client does not support fast path output");
1228
0
    return FALSE;
1229
0
  }
1230
1231
  /* check if the client's fast path pdu buffer is large enough */
1232
5.15k
  if (totalLength > freerdp_settings_get_uint32(settings, FreeRDP_MultifragMaxRequestSize))
1233
5.05k
  {
1234
5.05k
    WLog_ERR(TAG,
1235
5.05k
             "fast path update size (%" PRIuz
1236
5.05k
             ") exceeds the client's maximum request size (%" PRIu32 ")",
1237
5.05k
             totalLength,
1238
5.05k
             freerdp_settings_get_uint32(settings, FreeRDP_MultifragMaxRequestSize));
1239
5.05k
    return FALSE;
1240
5.05k
  }
1241
1242
99
  if (rdp->do_crypt)
1243
0
  {
1244
0
    sec_flags |= SEC_ENCRYPT;
1245
1246
0
    if (rdp->do_secure_checksum)
1247
0
      sec_flags |= SEC_SECURE_CHECKSUM;
1248
0
  }
1249
1250
99
  for (int fragment = 0; (totalLength > 0) || (fragment == 0); fragment++)
1251
99
  {
1252
99
    UINT32 DstSize = 0;
1253
99
    const BYTE* pDstData = nullptr;
1254
99
    UINT32 compressionFlags = 0;
1255
99
    BYTE pad = 0;
1256
99
    BYTE* pSignature = nullptr;
1257
99
    fpUpdatePduHeader.action = 0;
1258
99
    fpUpdatePduHeader.secFlags = 0;
1259
99
    fpUpdateHeader.compression = 0;
1260
99
    fpUpdateHeader.compressionFlags = 0;
1261
99
    fpUpdateHeader.updateCode = updateCode;
1262
99
    fpUpdateHeader.size = (UINT16)(totalLength > maxLength) ? maxLength : (UINT16)totalLength;
1263
99
    const BYTE* pSrcData = Stream_Pointer(s);
1264
99
    UINT32 SrcSize = DstSize = fpUpdateHeader.size;
1265
99
    BOOL should_unlock = FALSE;
1266
1267
99
    if (sec_flags & SEC_ENCRYPT)
1268
0
      fpUpdatePduHeader.secFlags |= FASTPATH_OUTPUT_ENCRYPTED;
1269
1270
99
    if (sec_flags & SEC_SECURE_CHECKSUM)
1271
0
      fpUpdatePduHeader.secFlags |= FASTPATH_OUTPUT_SECURE_CHECKSUM;
1272
1273
99
    if (freerdp_settings_get_bool(settings, FreeRDP_CompressionEnabled) && !skipCompression)
1274
99
    {
1275
99
      if (bulk_compress(rdp->bulk, pSrcData, SrcSize, &pDstData, &DstSize,
1276
99
                        &compressionFlags) >= 0)
1277
99
      {
1278
99
        if (compressionFlags)
1279
0
        {
1280
0
          WINPR_ASSERT(compressionFlags <= UINT8_MAX);
1281
0
          fpUpdateHeader.compressionFlags = (UINT8)compressionFlags;
1282
0
          fpUpdateHeader.compression = FASTPATH_OUTPUT_COMPRESSION_USED;
1283
0
        }
1284
99
      }
1285
99
    }
1286
1287
99
    if (!fpUpdateHeader.compression)
1288
99
    {
1289
99
      pDstData = Stream_Pointer(s);
1290
99
      DstSize = fpUpdateHeader.size;
1291
99
    }
1292
1293
99
    if (DstSize > UINT16_MAX)
1294
0
      return FALSE;
1295
99
    fpUpdateHeader.size = (UINT16)DstSize;
1296
99
    totalLength -= SrcSize;
1297
1298
99
    if (totalLength == 0)
1299
99
      fpUpdateHeader.fragmentation =
1300
99
          (fragment == 0) ? FASTPATH_FRAGMENT_SINGLE : FASTPATH_FRAGMENT_LAST;
1301
0
    else
1302
0
      fpUpdateHeader.fragmentation =
1303
0
          (fragment == 0) ? FASTPATH_FRAGMENT_FIRST : FASTPATH_FRAGMENT_NEXT;
1304
1305
99
    fpUpdateHeaderSize = fastpath_get_update_header_size(&fpUpdateHeader);
1306
99
    fpUpdatePduHeaderSize = fastpath_get_update_pdu_header_size(&fpUpdatePduHeader, rdp);
1307
99
    fpHeaderSize = fpUpdateHeaderSize + fpUpdatePduHeaderSize;
1308
1309
99
    if (sec_flags & SEC_ENCRYPT)
1310
0
    {
1311
0
      pSignature = Stream_Buffer(fs) + 3;
1312
1313
0
      if (freerdp_settings_get_uint32(rdp->settings, FreeRDP_EncryptionMethods) ==
1314
0
          ENCRYPTION_METHOD_FIPS)
1315
0
      {
1316
0
        pSignature += 4;
1317
1318
0
        if ((pad = 8 - ((DstSize + fpUpdateHeaderSize) % 8)) == 8)
1319
0
          pad = 0;
1320
1321
0
        fpUpdatePduHeader.fipsInformation[0] = 0x10;
1322
0
        fpUpdatePduHeader.fipsInformation[1] = 0x00;
1323
0
        fpUpdatePduHeader.fipsInformation[2] = 0x01;
1324
0
        fpUpdatePduHeader.fipsInformation[3] = pad;
1325
0
      }
1326
0
    }
1327
1328
99
    const size_t len = fpUpdateHeader.size + fpHeaderSize + pad;
1329
99
    if (len > UINT16_MAX)
1330
0
      return FALSE;
1331
1332
99
    fpUpdatePduHeader.length = (UINT16)len;
1333
99
    Stream_ResetPosition(fs);
1334
99
    if (!fastpath_write_update_pdu_header(fs, &fpUpdatePduHeader, rdp))
1335
0
      return FALSE;
1336
99
    if (!fastpath_write_update_header(fs, &fpUpdateHeader))
1337
0
      return FALSE;
1338
1339
99
    if (!Stream_CheckAndLogRequiredCapacity(TAG, (fs), (size_t)DstSize + pad))
1340
0
      return FALSE;
1341
99
    Stream_Write(fs, pDstData, DstSize);
1342
1343
99
    if (pad)
1344
0
      Stream_Zero(fs, pad);
1345
1346
99
    BOOL res = FALSE;
1347
99
    if (sec_flags & SEC_ENCRYPT)
1348
0
    {
1349
0
      security_lock(rdp);
1350
1351
0
      should_unlock = TRUE;
1352
0
      UINT32 dataSize = fpUpdateHeaderSize + DstSize + pad;
1353
0
      BYTE* data = Stream_PointerAs(fs, BYTE) - dataSize;
1354
1355
0
      if (freerdp_settings_get_uint32(rdp->settings, FreeRDP_EncryptionMethods) ==
1356
0
          ENCRYPTION_METHOD_FIPS)
1357
0
      {
1358
        // TODO: Ensure stream capacity
1359
0
        if (!security_hmac_signature(data, dataSize - pad, pSignature, 8, rdp))
1360
0
          goto unlock;
1361
1362
0
        if (!security_fips_encrypt(data, dataSize, rdp))
1363
0
          goto unlock;
1364
0
      }
1365
0
      else
1366
0
      {
1367
        // TODO: Ensure stream capacity
1368
0
        if (sec_flags & SEC_SECURE_CHECKSUM)
1369
0
          status =
1370
0
              security_salted_mac_signature(rdp, data, dataSize, TRUE, pSignature, 8);
1371
0
        else
1372
0
          status = security_mac_signature(rdp, data, dataSize, pSignature, 8);
1373
1374
0
        if (!status || !security_encrypt(data, dataSize, rdp))
1375
0
          goto unlock;
1376
0
      }
1377
0
    }
1378
99
    res = TRUE;
1379
1380
99
    Stream_SealLength(fs);
1381
1382
99
    if (transport_write(rdp->transport, fs) < 0)
1383
99
    {
1384
99
      status = FALSE;
1385
99
    }
1386
1387
99
  unlock:
1388
99
    if (should_unlock)
1389
0
      security_unlock(rdp);
1390
1391
99
    if (!res || !status)
1392
99
      return FALSE;
1393
1394
0
    Stream_Seek(s, SrcSize);
1395
0
  }
1396
1397
0
  return status;
1398
99
}
1399
1400
rdpFastPath* fastpath_new(rdpRdp* rdp)
1401
16.4k
{
1402
16.4k
  rdpFastPath* fastpath = nullptr;
1403
1404
16.4k
  WINPR_ASSERT(rdp);
1405
1406
16.4k
  fastpath = (rdpFastPath*)calloc(1, sizeof(rdpFastPath));
1407
1408
16.4k
  if (!fastpath)
1409
0
    return nullptr;
1410
1411
16.4k
  fastpath->rdp = rdp;
1412
16.4k
  fastpath->fragmentation = -1;
1413
16.4k
  fastpath->fs = Stream_New(nullptr, FASTPATH_MAX_PACKET_SIZE);
1414
16.4k
  fastpath->updateData = Stream_New(nullptr, FASTPATH_MAX_PACKET_SIZE);
1415
1416
16.4k
  if (!fastpath->fs || !fastpath->updateData)
1417
0
    goto out_free;
1418
1419
16.4k
  return fastpath;
1420
0
out_free:
1421
0
  fastpath_free(fastpath);
1422
0
  return nullptr;
1423
16.4k
}
1424
1425
void fastpath_free(rdpFastPath* fastpath)
1426
16.4k
{
1427
16.4k
  if (fastpath)
1428
16.4k
  {
1429
16.4k
    Stream_Free(fastpath->updateData, TRUE);
1430
16.4k
    Stream_Free(fastpath->fs, TRUE);
1431
16.4k
    free(fastpath);
1432
16.4k
  }
1433
16.4k
}
1434
1435
BYTE fastpath_get_encryption_flags(rdpFastPath* fastpath)
1436
18.3k
{
1437
18.3k
  WINPR_ASSERT(fastpath);
1438
18.3k
  return fastpath->encryptionFlags;
1439
18.3k
}
1440
1441
BOOL fastpath_decrypt(rdpFastPath* fastpath, wStream* s, UINT16* length)
1442
16.4k
{
1443
16.4k
  WINPR_ASSERT(fastpath);
1444
16.4k
  if (fastpath_get_encryption_flags(fastpath) & FASTPATH_OUTPUT_ENCRYPTED)
1445
1.91k
  {
1446
1.91k
    const UINT16 flags =
1447
1.91k
        (fastpath_get_encryption_flags(fastpath) & FASTPATH_OUTPUT_SECURE_CHECKSUM)
1448
1.91k
            ? SEC_SECURE_CHECKSUM
1449
1.91k
            : 0;
1450
1451
1.91k
    if (!rdp_decrypt(fastpath->rdp, s, length, flags))
1452
0
      return FALSE;
1453
1.91k
  }
1454
1455
16.4k
  return TRUE;
1456
16.4k
}