Coverage Report

Created: 2026-09-14 06:32

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/FreeRDP/libfreerdp/core/rdp.c
Line
Count
Source
1
/**
2
 * FreeRDP: A Remote Desktop Protocol Implementation
3
 * RDP Core
4
 *
5
 * Copyright 2011 Marc-Andre Moreau <marcandre.moreau@gmail.com>
6
 * Copyright 2014 DI (FH) Martin Haimberger <martin.haimberger@thincast.com>
7
 *
8
 * Licensed under the Apache License, Version 2.0 (the "License");
9
 * you may not use this file except in compliance with the License.
10
 * You may obtain a copy of the License at
11
 *
12
 *     http://www.apache.org/licenses/LICENSE-2.0
13
 *
14
 * Unless required by applicable law or agreed to in writing, software
15
 * distributed under the License is distributed on an "AS IS" BASIS,
16
 * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
17
 * See the License for the specific language governing permissions and
18
 * limitations under the License.
19
 */
20
21
#include <freerdp/config.h>
22
23
#include "settings.h"
24
25
#include <winpr/crt.h>
26
#include <winpr/string.h>
27
#include <winpr/synch.h>
28
#include <winpr/assert.h>
29
#include <winpr/cast.h>
30
#include <winpr/json.h>
31
#include <winpr/ssl.h>
32
33
#include "rdp.h"
34
35
#include "state.h"
36
#include "info.h"
37
#include "utils.h"
38
#include "mcs.h"
39
#include "redirection.h"
40
41
#include <freerdp/codec/bulk.h>
42
#include <freerdp/crypto/per.h>
43
#include <freerdp/log.h>
44
#include <freerdp/buildflags.h>
45
46
0
#define RDP_TAG FREERDP_TAG("core.rdp")
47
48
typedef struct
49
{
50
  const char* file;
51
  const char* fkt;
52
  size_t line;
53
  DWORD level;
54
} log_line_t;
55
56
static const char* DATA_PDU_TYPE_STRINGS[80] = {
57
  "?",
58
  "?",      /* 0x00 - 0x01 */
59
  "Update", /* 0x02 */
60
  "?",
61
  "?",
62
  "?",
63
  "?",
64
  "?",
65
  "?",
66
  "?",
67
  "?", /* 0x03 - 0x0A */
68
  "?",
69
  "?",
70
  "?",
71
  "?",
72
  "?",
73
  "?",
74
  "?",
75
  "?",
76
  "?",       /* 0x0B - 0x13 */
77
  "Control", /* 0x14 */
78
  "?",
79
  "?",
80
  "?",
81
  "?",
82
  "?",
83
  "?",       /* 0x15 - 0x1A */
84
  "Pointer", /* 0x1B */
85
  "Input",   /* 0x1C */
86
  "?",
87
  "?",                            /* 0x1D - 0x1E */
88
  "Synchronize",                  /* 0x1F */
89
  "?",                            /* 0x20 */
90
  "Refresh Rect",                 /* 0x21 */
91
  "Play Sound",                   /* 0x22 */
92
  "Suppress Output",              /* 0x23 */
93
  "Shutdown Request",             /* 0x24 */
94
  "Shutdown Denied",              /* 0x25 */
95
  "Save Session Info",            /* 0x26 */
96
  "Font List",                    /* 0x27 */
97
  "Font Map",                     /* 0x28 */
98
  "Set Keyboard Indicators",      /* 0x29 */
99
  "?",                            /* 0x2A */
100
  "Bitmap Cache Persistent List", /* 0x2B */
101
  "Bitmap Cache Error",           /* 0x2C */
102
  "Set Keyboard IME Status",      /* 0x2D */
103
  "Offscreen Cache Error",        /* 0x2E */
104
  "Set Error Info",               /* 0x2F */
105
  "Draw Nine Grid Error",         /* 0x30 */
106
  "Draw GDI+ Error",              /* 0x31 */
107
  "ARC Status",                   /* 0x32 */
108
  "?",
109
  "?",
110
  "?",              /* 0x33 - 0x35 */
111
  "Status Info",    /* 0x36 */
112
  "Monitor Layout", /* 0x37 */
113
  "FrameAcknowledge",
114
  "?",
115
  "?", /* 0x38 - 0x40 */
116
  "?",
117
  "?",
118
  "?",
119
  "?",
120
  "?",
121
  "?" /* 0x41 - 0x46 */
122
};
123
124
#define rdp_check_monitor_layout_pdu_state(rdp, expected) \
125
0
  rdp_check_monitor_layout_pdu_state_(rdp, expected, __FILE__, __func__, __LINE__)
126
127
WINPR_ATTR_NODISCARD
128
static BOOL rdp_check_monitor_layout_pdu_state_(const rdpRdp* rdp, BOOL expected, const char* file,
129
                                                const char* fkt, size_t line)
130
0
{
131
0
  WINPR_ASSERT(rdp);
132
0
  if (expected != rdp->monitor_layout_pdu)
133
0
  {
134
0
    const DWORD log_level = WLOG_ERROR;
135
0
    if (WLog_IsLevelActive(rdp->log, log_level))
136
0
    {
137
0
      WLog_PrintTextMessage(rdp->log, log_level, line, file, fkt,
138
0
                            "Expected rdp->monitor_layout_pdu == %s",
139
0
                            expected ? "TRUE" : "FALSE");
140
0
    }
141
0
    return FALSE;
142
0
  }
143
0
  return TRUE;
144
0
}
145
146
#define rdp_set_monitor_layout_pdu_state(rdp, expected) \
147
0
  rdp_set_monitor_layout_pdu_state_(rdp, expected, __FILE__, __func__, __LINE__)
148
WINPR_ATTR_NODISCARD
149
static BOOL rdp_set_monitor_layout_pdu_state_(rdpRdp* rdp, BOOL value, const char* file,
150
                                              const char* fkt, size_t line)
151
0
{
152
153
0
  WINPR_ASSERT(rdp);
154
0
  if (value && (value == rdp->monitor_layout_pdu))
155
0
  {
156
0
    const DWORD log_level = WLOG_WARN;
157
0
    if (WLog_IsLevelActive(rdp->log, log_level))
158
0
    {
159
0
      WLog_PrintTextMessage(rdp->log, log_level, line, file, fkt,
160
0
                            "rdp->monitor_layout_pdu == TRUE, expected FALSE");
161
0
    }
162
0
    return FALSE;
163
0
  }
164
0
  rdp->monitor_layout_pdu = value;
165
0
  return TRUE;
166
0
}
167
168
const char* data_pdu_type_to_string(UINT8 type)
169
0
{
170
0
  if (type >= ARRAYSIZE(DATA_PDU_TYPE_STRINGS))
171
0
    return "???";
172
0
  return DATA_PDU_TYPE_STRINGS[type];
173
0
}
174
175
WINPR_ATTR_NODISCARD
176
static BOOL rdp_read_flow_control_pdu(rdpRdp* rdp, wStream* s, UINT16* type, UINT16* channel_id);
177
178
WINPR_ATTR_NODISCARD
179
static BOOL rdp_write_share_control_header(rdpRdp* rdp, wStream* s, size_t length, UINT16 type,
180
                                           UINT16 channel_id);
181
182
WINPR_ATTR_NODISCARD
183
static BOOL rdp_write_share_data_header(rdpRdp* rdp, wStream* s, size_t length, BYTE type,
184
                                        UINT32 share_id);
185
186
/**
187
 * @brief Read RDP Security Header.
188
 * msdn{cc240579}
189
 *
190
 * @param s stream
191
 * @param flags security flags
192
 *
193
 * @return \b TRUE for success, \b FALSE otherwise
194
 */
195
196
BOOL rdp_read_security_header(rdpRdp* rdp, wStream* s, UINT16* flags, UINT16* length)
197
0
{
198
0
  char buffer[256] = WINPR_C_ARRAY_INIT;
199
0
  WINPR_ASSERT(s);
200
0
  WINPR_ASSERT(flags);
201
0
  WINPR_ASSERT(rdp);
202
203
  /* Basic Security Header */
204
0
  if ((length && (*length < 4)))
205
0
  {
206
0
    WLog_Print(rdp->log, WLOG_WARN,
207
0
               "invalid security header length, have %" PRIu16 ", must be >= 4", *length);
208
0
    return FALSE;
209
0
  }
210
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
211
0
    return FALSE;
212
213
0
  *flags = Stream_Get_UINT16(s);                 /* flags */
214
0
  const uint16_t flagsHi = Stream_Get_UINT16(s); /* flagsHi (unused) */
215
0
  if ((*flags & SEC_FLAGSHI_VALID) != 0)
216
0
  {
217
0
    WLog_Print(rdp->log, WLOG_WARN,
218
0
               "[MS-RDPBCGR] 2.2.8.1.1.2.1 Basic (TS_SECURITY_HEADER) SEC_FLAGSHI_VALID field "
219
0
               "set: flagsHi=0x%04" PRIx16,
220
0
               flagsHi);
221
0
  }
222
0
  WLog_Print(rdp->log, WLOG_TRACE, "%s",
223
0
             rdp_security_flag_string(*flags, buffer, sizeof(buffer)));
224
0
  if (length)
225
0
    *length -= 4;
226
227
0
  return TRUE;
228
0
}
229
230
/**
231
 * Write RDP Security Header.
232
 * msdn{cc240579}
233
 * @param s stream
234
 * @param flags security flags
235
 *
236
 * @return \b TRUE for success, \b FALSE otherwise
237
 */
238
239
BOOL rdp_write_security_header(rdpRdp* rdp, wStream* s, UINT16 flags)
240
0
{
241
0
  char buffer[256] = WINPR_C_ARRAY_INIT;
242
0
  WINPR_ASSERT(s);
243
0
  WINPR_ASSERT(rdp);
244
245
0
  if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 4))
246
0
    return FALSE;
247
248
0
  WLog_Print(rdp->log, WLOG_TRACE, "%s", rdp_security_flag_string(flags, buffer, sizeof(buffer)));
249
  /* Basic Security Header */
250
0
  WINPR_ASSERT((flags & SEC_FLAGSHI_VALID) == 0); /* SEC_FLAGSHI_VALID is unsupported */
251
0
  Stream_Write_UINT16(s, flags);                  /* flags */
252
0
  Stream_Write_UINT16(s, 0);                      /* flagsHi (unused) */
253
0
  return TRUE;
254
0
}
255
256
BOOL rdp_read_share_control_header(rdpRdp* rdp, wStream* s, UINT16* tpktLength,
257
                                   UINT16* remainingLength, UINT16* type, UINT16* channel_id)
258
0
{
259
0
  UINT16 len = 0;
260
0
  UINT16 tmp = 0;
261
262
0
  WINPR_ASSERT(rdp);
263
0
  WINPR_ASSERT(s);
264
0
  WINPR_ASSERT(type);
265
0
  WINPR_ASSERT(channel_id);
266
267
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
268
0
    return FALSE;
269
270
  /* Share Control Header */
271
0
  Stream_Read_UINT16(s, len); /* totalLength */
272
273
  /* If length is 0x8000 then we actually got a flow control PDU that we should ignore
274
   http://msdn.microsoft.com/en-us/library/cc240576.aspx */
275
0
  if (len == 0x8000)
276
0
  {
277
0
    if (!rdp_read_flow_control_pdu(rdp, s, type, channel_id))
278
0
      return FALSE;
279
0
    *channel_id = 0;
280
0
    if (tpktLength)
281
0
      *tpktLength = 8; /* Flow control PDU is 8 bytes */
282
0
    if (remainingLength)
283
0
      *remainingLength = 0;
284
285
0
    char buffer[128] = WINPR_C_ARRAY_INIT;
286
0
    WLog_Print(rdp->log, WLOG_DEBUG,
287
0
               "[Flow control PDU] type=%s, tpktLength=%" PRIu16 ", remainingLength=%" PRIu16,
288
0
               pdu_type_to_str(*type, buffer, sizeof(buffer)), tpktLength ? *tpktLength : 0u,
289
0
               remainingLength ? *remainingLength : 0u);
290
0
    return TRUE;
291
0
  }
292
293
0
  if (len < 4U)
294
0
  {
295
0
    WLog_Print(rdp->log, WLOG_ERROR,
296
0
               "Invalid share control header, length is %" PRIu16 ", must be >4", len);
297
0
    return FALSE;
298
0
  }
299
300
0
  if (tpktLength)
301
0
    *tpktLength = len;
302
303
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
304
0
    return FALSE;
305
306
0
  Stream_Read_UINT16(s, tmp); /* pduType */
307
0
  *type = tmp & 0x0F;         /* type is in the 4 least significant bits */
308
309
0
  size_t remLen = len - 4;
310
0
  if (len > 5)
311
0
  {
312
0
    if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
313
0
      return FALSE;
314
315
0
    Stream_Read_UINT16(s, *channel_id); /* pduSource */
316
0
    remLen = len - 6;
317
0
  }
318
0
  else
319
0
    *channel_id = 0; /* Windows XP can send such short DEACTIVATE_ALL PDUs. */
320
321
0
  char buffer[128] = WINPR_C_ARRAY_INIT;
322
0
  WLog_Print(rdp->log, WLOG_DEBUG, "type=%s, tpktLength=%" PRIu16 ", remainingLength=%" PRIuz,
323
0
             pdu_type_to_str(*type, buffer, sizeof(buffer)), len, remLen);
324
0
  if (remainingLength)
325
0
  {
326
0
    WINPR_ASSERT(remLen <= UINT16_MAX);
327
0
    *remainingLength = (UINT16)remLen;
328
0
  }
329
0
  return Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, remLen);
330
0
}
331
332
BOOL rdp_write_share_control_header(rdpRdp* rdp, wStream* s, size_t length, UINT16 type,
333
                                    UINT16 channel_id)
334
0
{
335
0
  WINPR_ASSERT(s);
336
0
  WINPR_ASSERT(rdp);
337
0
  if (length > UINT16_MAX)
338
0
    return FALSE;
339
340
0
  if (length < RDP_PACKET_HEADER_MAX_LENGTH)
341
0
    return FALSE;
342
0
  if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 6))
343
0
    return FALSE;
344
0
  length -= RDP_PACKET_HEADER_MAX_LENGTH;
345
  /* Share Control Header */
346
0
  Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, length));      /* totalLength */
347
0
  Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, type | 0x10)); /* pduType */
348
0
  Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, channel_id));  /* pduSource */
349
0
  return TRUE;
350
0
}
351
352
BOOL rdp_read_share_data_header(rdpRdp* rdp, wStream* s, UINT16* length, BYTE* type,
353
                                UINT32* shareId, BYTE* compressedType, UINT16* compressedLength)
354
0
{
355
0
  WINPR_ASSERT(s);
356
0
  WINPR_ASSERT(rdp);
357
358
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 12))
359
0
    return FALSE;
360
361
  /* Share Data Header */
362
0
  Stream_Read_UINT32(s, *shareId);          /* shareId (4 bytes) */
363
0
  Stream_Seek_UINT8(s);                     /* pad1 (1 byte) */
364
0
  Stream_Seek_UINT8(s);                     /* streamId (1 byte) */
365
0
  Stream_Read_UINT16(s, *length);           /* uncompressedLength (2 bytes) */
366
0
  Stream_Read_UINT8(s, *type);              /* pduType2, Data PDU Type (1 byte) */
367
0
  Stream_Read_UINT8(s, *compressedType);    /* compressedType (1 byte) */
368
0
  Stream_Read_UINT16(s, *compressedLength); /* compressedLength (2 bytes) */
369
0
  return TRUE;
370
0
}
371
372
BOOL rdp_write_share_data_header(rdpRdp* rdp, wStream* s, size_t length, BYTE type, UINT32 share_id)
373
0
{
374
0
  const size_t headerLen = RDP_PACKET_HEADER_MAX_LENGTH + RDP_SHARE_CONTROL_HEADER_LENGTH +
375
0
                           RDP_SHARE_DATA_HEADER_LENGTH;
376
377
0
  WINPR_ASSERT(s);
378
0
  WINPR_ASSERT(rdp);
379
0
  if (length > UINT16_MAX)
380
0
    return FALSE;
381
382
0
  if (length < headerLen)
383
0
    return FALSE;
384
0
  length -= headerLen;
385
0
  if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 12))
386
0
    return FALSE;
387
388
  /* Share Data Header */
389
0
  Stream_Write_UINT32(s, share_id);  /* shareId (4 bytes) */
390
0
  Stream_Write_UINT8(s, 0);          /* pad1 (1 byte) */
391
0
  Stream_Write_UINT8(s, STREAM_LOW); /* streamId (1 byte) */
392
0
  Stream_Write_UINT16(
393
0
      s, WINPR_ASSERTING_INT_CAST(uint16_t, length)); /* uncompressedLength (2 bytes) */
394
0
  Stream_Write_UINT8(s, type);                        /* pduType2, Data PDU Type (1 byte) */
395
0
  Stream_Write_UINT8(s, 0);                           /* compressedType (1 byte) */
396
0
  Stream_Write_UINT16(s, 0);                          /* compressedLength (2 bytes) */
397
0
  return TRUE;
398
0
}
399
400
WINPR_ATTR_NODISCARD
401
static BOOL rdp_security_stream_init(rdpRdp* rdp, wStream* s, BOOL sec_header, UINT16* sec_flags)
402
0
{
403
0
  WINPR_ASSERT(rdp);
404
0
  WINPR_ASSERT(s);
405
0
  WINPR_ASSERT(sec_flags);
406
407
0
  if (rdp->do_crypt)
408
0
  {
409
0
    if (!Stream_SafeZero(s, 12))
410
0
      return FALSE;
411
412
0
    if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
413
0
    {
414
0
      if (!Stream_SafeZero(s, 4))
415
0
        return FALSE;
416
0
    }
417
418
0
    *sec_flags |= SEC_ENCRYPT;
419
420
0
    if (rdp->do_secure_checksum)
421
0
      *sec_flags |= SEC_SECURE_CHECKSUM;
422
0
  }
423
0
  else if (*sec_flags != 0 || sec_header)
424
0
  {
425
0
    if (!Stream_SafeZero(s, 4))
426
0
      return FALSE;
427
0
  }
428
429
0
  return TRUE;
430
0
}
431
432
wStream* rdp_send_stream_init(rdpRdp* rdp, UINT16* sec_flags)
433
0
{
434
0
  wStream* s = nullptr;
435
436
0
  WINPR_ASSERT(rdp);
437
0
  WINPR_ASSERT(rdp->transport);
438
439
0
  s = transport_send_stream_init(rdp->transport, 4096);
440
441
0
  if (!s)
442
0
    return nullptr;
443
444
0
  if (!Stream_SafeZero(s, RDP_PACKET_HEADER_MAX_LENGTH))
445
0
    goto fail;
446
447
0
  if (!rdp_security_stream_init(rdp, s, FALSE, sec_flags))
448
0
    goto fail;
449
450
0
  return s;
451
0
fail:
452
0
  Stream_Release(s);
453
0
  return nullptr;
454
0
}
455
456
wStream* rdp_send_stream_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
457
0
{
458
0
  wStream* s = rdp_send_stream_init(rdp, sec_flags);
459
460
0
  if (!s)
461
0
    return nullptr;
462
463
0
  if (!Stream_SafeZero(s, RDP_SHARE_CONTROL_HEADER_LENGTH))
464
0
    goto fail;
465
466
0
  return s;
467
0
fail:
468
0
  Stream_Release(s);
469
0
  return nullptr;
470
0
}
471
472
wStream* rdp_data_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
473
0
{
474
0
  wStream* s = rdp_send_stream_pdu_init(rdp, sec_flags);
475
476
0
  if (!s)
477
0
    return nullptr;
478
479
0
  if (!Stream_SafeZero(s, RDP_SHARE_DATA_HEADER_LENGTH))
480
0
    goto fail;
481
482
0
  return s;
483
0
fail:
484
0
  Stream_Release(s);
485
0
  return nullptr;
486
0
}
487
488
BOOL rdp_set_error_info(rdpRdp* rdp, UINT32 errorInfo)
489
0
{
490
0
  BOOL rc = TRUE;
491
0
  WINPR_ASSERT(rdp);
492
493
0
  rdp->errorInfo = errorInfo;
494
495
0
  if (rdp->errorInfo != ERRINFO_SUCCESS)
496
0
  {
497
0
    rdpContext* context = rdp->context;
498
0
    WINPR_ASSERT(context);
499
500
0
    rdp_print_errinfo(rdp->errorInfo);
501
502
0
    if (context)
503
0
    {
504
0
      freerdp_set_last_error_log(context, MAKE_FREERDP_ERROR(ERRINFO, errorInfo));
505
506
0
      if (context->pubSub)
507
0
      {
508
0
        ErrorInfoEventArgs e = WINPR_C_ARRAY_INIT;
509
0
        EventArgsInit(&e, "freerdp");
510
0
        e.code = rdp->errorInfo;
511
0
        rc = PubSub_OnErrorInfo(context->pubSub, context, &e) >= 0;
512
0
      }
513
0
    }
514
0
    else
515
0
      WLog_Print(rdp->log, WLOG_ERROR, "missing context=%p", (void*)context);
516
0
  }
517
0
  else
518
0
  {
519
0
    freerdp_set_last_error_log(rdp->context, FREERDP_ERROR_SUCCESS);
520
0
  }
521
522
0
  return rc;
523
0
}
524
525
wStream* rdp_message_channel_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
526
0
{
527
0
  wStream* s = nullptr;
528
529
0
  WINPR_ASSERT(rdp);
530
531
0
  s = transport_send_stream_init(rdp->transport, 4096);
532
533
0
  if (!s)
534
0
    return nullptr;
535
536
0
  if (!Stream_SafeZero(s, RDP_PACKET_HEADER_MAX_LENGTH))
537
0
    goto fail;
538
539
0
  if (!rdp_security_stream_init(rdp, s, TRUE, sec_flags))
540
0
    goto fail;
541
542
0
  return s;
543
0
fail:
544
0
  Stream_Release(s);
545
0
  return nullptr;
546
0
}
547
548
/**
549
 * Read an RDP packet header.
550
 * @param rdp rdp module
551
 * @param s stream
552
 * @param length RDP packet length
553
 * @param channelId channel id
554
 *
555
 * @return \b TRUE for success, \b FALSE otherwise
556
 */
557
558
BOOL rdp_read_header(rdpRdp* rdp, wStream* s, UINT16* length, UINT16* channelId)
559
0
{
560
0
  BYTE li = 0;
561
0
  BYTE code = 0;
562
0
  BYTE choice = 0;
563
0
  UINT16 initiator = 0;
564
565
0
  WINPR_ASSERT(rdp);
566
0
  WINPR_ASSERT(rdp->settings);
567
0
  WINPR_ASSERT(s);
568
0
  DomainMCSPDU MCSPDU = (rdp->settings->ServerMode) ? DomainMCSPDU_SendDataRequest
569
0
                                                    : DomainMCSPDU_SendDataIndication;
570
571
0
  *channelId = 0; /* Initialize in case of early abort */
572
0
  if (!tpkt_read_header(s, length))
573
0
    return FALSE;
574
575
0
  if (!tpdu_read_header(s, &code, &li, *length))
576
0
    return FALSE;
577
578
0
  if (code != X224_TPDU_DATA)
579
0
  {
580
0
    if (code == X224_TPDU_DISCONNECT_REQUEST)
581
0
    {
582
0
      WLog_Print(rdp->log, WLOG_WARN, "Received X224_TPDU_DISCONNECT_REQUEST, terminating");
583
0
      utils_abort_connect(rdp);
584
0
      return TRUE;
585
0
    }
586
587
0
    WLog_Print(rdp->log, WLOG_WARN,
588
0
               "Unexpected X224 TPDU type %s [%08" PRIx32 "] instead of %s",
589
0
               tpdu_type_to_string(code), code, tpdu_type_to_string(X224_TPDU_DATA));
590
0
    return FALSE;
591
0
  }
592
593
0
  if (!per_read_choice(s, &choice))
594
0
    return FALSE;
595
596
0
  const DomainMCSPDU domainMCSPDU = (DomainMCSPDU)(choice >> 2);
597
598
0
  if (domainMCSPDU != MCSPDU)
599
0
  {
600
0
    if (domainMCSPDU != DomainMCSPDU_DisconnectProviderUltimatum)
601
0
    {
602
0
      WLog_Print(rdp->log, WLOG_WARN, "Received %s instead of %s",
603
0
                 mcs_domain_pdu_string(domainMCSPDU), mcs_domain_pdu_string(MCSPDU));
604
0
      return FALSE;
605
0
    }
606
0
  }
607
608
0
  MCSPDU = domainMCSPDU;
609
610
0
  if (*length < 8U)
611
0
  {
612
0
    WLog_Print(rdp->log, WLOG_WARN, "TPDU invalid length, got %" PRIu16 ", expected at least 8",
613
0
               *length);
614
0
    return FALSE;
615
0
  }
616
617
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, *length - 8))
618
0
    return FALSE;
619
620
0
  if (MCSPDU == DomainMCSPDU_DisconnectProviderUltimatum)
621
0
  {
622
0
    int reason = 0;
623
0
    TerminateEventArgs e = WINPR_C_ARRAY_INIT;
624
625
0
    if (!mcs_recv_disconnect_provider_ultimatum(rdp->mcs, s, &reason))
626
0
      return FALSE;
627
628
0
    rdpContext* context = rdp->context;
629
0
    WINPR_ASSERT(context);
630
0
    context->disconnectUltimatum = reason;
631
632
0
    if (rdp->errorInfo == ERRINFO_SUCCESS)
633
0
    {
634
      /**
635
       * Some servers like Windows Server 2008 R2 do not send the error info pdu
636
       * when the user logs off like they should. Map DisconnectProviderUltimatum
637
       * to a ERRINFO_LOGOFF_BY_USER when the errinfo code is ERRINFO_SUCCESS.
638
       */
639
0
      UINT32 errorInfo = ERRINFO_RPC_INITIATED_DISCONNECT;
640
0
      if (reason == Disconnect_Ultimatum_provider_initiated)
641
0
        errorInfo = ERRINFO_RPC_INITIATED_DISCONNECT;
642
0
      else if (reason == Disconnect_Ultimatum_user_requested)
643
0
        errorInfo = ERRINFO_LOGOFF_BY_USER;
644
645
0
      if (!rdp_set_error_info(rdp, errorInfo))
646
0
        return FALSE;
647
0
    }
648
649
0
    WLog_Print(rdp->log, WLOG_DEBUG, "DisconnectProviderUltimatum: reason: %d", reason);
650
0
    utils_abort_connect(rdp);
651
0
    EventArgsInit(&e, "freerdp");
652
0
    e.code = 0;
653
0
    return PubSub_OnTerminate(rdp->pubSub, context, &e) >= 0;
654
0
  }
655
656
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 5))
657
0
    return FALSE;
658
659
0
  if (!per_read_integer16(s, &initiator, MCS_BASE_CHANNEL_ID)) /* initiator (UserId) */
660
0
    return FALSE;
661
662
0
  if (!per_read_integer16(s, channelId, 0)) /* channelId */
663
0
    return FALSE;
664
665
0
  const uint8_t dataPriority = Stream_Get_UINT8(s); /* dataPriority + Segmentation (0x70) */
666
0
  WLog_Print(rdp->log, WLOG_TRACE, "dataPriority=%" PRIu8, dataPriority);
667
668
0
  if (!per_read_length(s, length)) /* userData (OCTET_STRING) */
669
0
    return FALSE;
670
671
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, *length))
672
0
    return FALSE;
673
674
0
  return TRUE;
675
0
}
676
677
/**
678
 * Write an RDP packet header.
679
 * @param rdp rdp module
680
 * @param s stream
681
 * @param length RDP packet length
682
 * @param channelId channel id
683
 *
684
 * @return \b TRUE for success, \b FALSE otherwise
685
 */
686
687
BOOL rdp_write_header(rdpRdp* rdp, wStream* s, size_t length, UINT16 channelId, UINT16 sec_flags)
688
0
{
689
0
  WINPR_ASSERT(rdp);
690
0
  WINPR_ASSERT(rdp->settings);
691
0
  WINPR_ASSERT(s);
692
0
  WINPR_ASSERT(length >= RDP_PACKET_HEADER_MAX_LENGTH);
693
0
  if (length > UINT16_MAX)
694
0
    return FALSE;
695
696
0
  DomainMCSPDU MCSPDU = (rdp->settings->ServerMode) ? DomainMCSPDU_SendDataIndication
697
0
                                                    : DomainMCSPDU_SendDataRequest;
698
699
0
  if ((sec_flags & SEC_ENCRYPT) && (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS))
700
0
  {
701
0
    const UINT16 body_length = (UINT16)length - RDP_PACKET_HEADER_MAX_LENGTH;
702
0
    const UINT16 pad = 8 - (body_length % 8);
703
704
0
    if (pad != 8)
705
0
      length += pad;
706
0
  }
707
708
0
  if (!mcs_write_domain_mcspdu_header(s, MCSPDU, (UINT16)length, 0))
709
0
    return FALSE;
710
0
  if (!per_write_integer16(s, rdp->mcs->userId, MCS_BASE_CHANNEL_ID)) /* initiator */
711
0
    return FALSE;
712
0
  if (!per_write_integer16(s, channelId, 0)) /* channelId */
713
0
    return FALSE;
714
0
  if (!Stream_EnsureRemainingCapacity(s, 3))
715
0
    return FALSE;
716
0
  Stream_Write_UINT8(s, 0x70); /* dataPriority + segmentation */
717
  /*
718
   * We always encode length in two bytes, even though we could use
719
   * only one byte if length <= 0x7F. It is just easier that way,
720
   * because we can leave room for fixed-length header, store all
721
   * the data first and then store the header.
722
   */
723
0
  length = (length - RDP_PACKET_HEADER_MAX_LENGTH) | 0x8000;
724
0
  Stream_Write_UINT16_BE(
725
0
      s, WINPR_ASSERTING_INT_CAST(uint16_t, length)); /* userData (OCTET_STRING) */
726
0
  return TRUE;
727
0
}
728
729
WINPR_ATTR_NODISCARD
730
static BOOL rdp_security_stream_out(rdpRdp* rdp, wStream* s, size_t length, UINT16 sec_flags,
731
                                    UINT32* pad)
732
0
{
733
0
  BOOL status = 0;
734
0
  WINPR_ASSERT(rdp);
735
0
  if (length > UINT16_MAX)
736
0
    return FALSE;
737
738
0
  *pad = 0;
739
740
0
  if (sec_flags != 0)
741
0
  {
742
0
    WINPR_ASSERT(sec_flags <= UINT16_MAX);
743
0
    if (!rdp_write_security_header(rdp, s, sec_flags))
744
0
      return FALSE;
745
746
0
    if (sec_flags & SEC_ENCRYPT)
747
0
    {
748
0
      if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
749
0
      {
750
0
        BYTE* data = Stream_PointerAs(s, BYTE) + 12;
751
0
        const size_t size = WINPR_ASSERTING_INT_CAST(size_t, (data - Stream_Buffer(s)));
752
0
        if (size > length)
753
0
          return FALSE;
754
755
0
        length -= size;
756
757
0
        Stream_Write_UINT16(s, 0x10); /* length */
758
0
        Stream_Write_UINT8(s, 0x1);   /* TSFIPS_VERSION 1*/
759
        /* handle padding */
760
0
        *pad = 8 - (length % 8);
761
762
0
        if (*pad == 8)
763
0
          *pad = 0;
764
765
0
        if (*pad)
766
0
          memset(data + length, 0, *pad);
767
768
0
        Stream_Write_UINT8(s, WINPR_ASSERTING_INT_CAST(uint8_t, *pad));
769
770
0
        if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, s, 8))
771
0
          return FALSE;
772
0
        if (!security_hmac_signature(data, length, Stream_Pointer(s), 8, rdp))
773
0
          return FALSE;
774
775
0
        Stream_Seek(s, 8);
776
0
        if (!security_fips_encrypt(data, length + *pad, rdp))
777
0
          return FALSE;
778
0
      }
779
0
      else
780
0
      {
781
0
        const BYTE* data = Stream_PointerAs(s, const BYTE) + 8;
782
0
        const size_t diff = Stream_GetPosition(s) + 8ULL;
783
0
        if (diff > length)
784
0
          return FALSE;
785
0
        length -= diff;
786
787
0
        if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, s, 8))
788
0
          return FALSE;
789
0
        if (sec_flags & SEC_SECURE_CHECKSUM)
790
0
          status = security_salted_mac_signature(rdp, data, (UINT32)length, TRUE,
791
0
                                                 Stream_Pointer(s), 8);
792
0
        else
793
0
          status = security_mac_signature(rdp, data, (UINT32)length,
794
0
                                          Stream_PointerAs(s, BYTE), 8);
795
796
0
        if (!status)
797
0
          return FALSE;
798
799
0
        Stream_Seek(s, 8);
800
801
0
        if (!security_encrypt(Stream_Pointer(s), length, rdp))
802
0
          return FALSE;
803
0
      }
804
0
    }
805
0
  }
806
807
0
  return TRUE;
808
0
}
809
810
WINPR_ATTR_NODISCARD
811
static UINT32 rdp_get_sec_bytes(rdpRdp* rdp, UINT16 sec_flags)
812
0
{
813
0
  UINT32 sec_bytes = 0;
814
815
0
  if (sec_flags & SEC_ENCRYPT)
816
0
  {
817
0
    sec_bytes = 12;
818
819
0
    if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
820
0
      sec_bytes += 4;
821
0
  }
822
0
  else if (sec_flags != 0)
823
0
  {
824
0
    sec_bytes = 4;
825
0
  }
826
0
  else
827
0
  {
828
0
    sec_bytes = 0;
829
0
  }
830
831
0
  return sec_bytes;
832
0
}
833
834
BOOL rdp_send(rdpRdp* rdp, wStream* s, UINT16 channelId, UINT16 sec_flags)
835
0
{
836
0
  BOOL rc = FALSE;
837
0
  UINT32 pad = 0;
838
0
  BOOL should_unlock = FALSE;
839
840
0
  if (!s)
841
0
    return FALSE;
842
843
0
  if (!rdp)
844
0
    goto fail;
845
846
0
  if (sec_flags & SEC_ENCRYPT)
847
0
  {
848
0
    security_lock(rdp);
849
0
    should_unlock = TRUE;
850
0
  }
851
852
0
  {
853
0
    size_t length = Stream_GetPosition(s);
854
0
    Stream_ResetPosition(s);
855
0
    if (!rdp_write_header(rdp, s, length, channelId, sec_flags))
856
0
      goto fail;
857
858
0
    if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
859
0
      goto fail;
860
861
0
    length += pad;
862
0
    if (!Stream_SetPosition(s, length))
863
0
      goto fail;
864
0
    Stream_SealLength(s);
865
0
  }
866
867
0
  if (transport_write(rdp->transport, s) < 0)
868
0
    goto fail;
869
870
0
  rc = TRUE;
871
0
fail:
872
0
  if (should_unlock)
873
0
    security_unlock(rdp);
874
0
  Stream_Release(s);
875
0
  return rc;
876
0
}
877
878
BOOL rdp_send_pdu(rdpRdp* rdp, wStream* s, UINT16 type, UINT16 channel_id, UINT16 sec_flags)
879
0
{
880
0
  BOOL rc = FALSE;
881
0
  UINT32 sec_bytes = 0;
882
0
  size_t sec_hold = 0;
883
0
  UINT32 pad = 0;
884
0
  BOOL should_unlock = FALSE;
885
886
0
  if (!s)
887
0
    return FALSE;
888
889
0
  if (!rdp)
890
0
    goto fail;
891
892
0
  if (sec_flags & SEC_ENCRYPT)
893
0
  {
894
0
    security_lock(rdp);
895
0
    should_unlock = TRUE;
896
0
  }
897
898
0
  {
899
0
    size_t length = Stream_GetPosition(s);
900
0
    Stream_ResetPosition(s);
901
0
    if (!rdp_write_header(rdp, s, length, MCS_GLOBAL_CHANNEL_ID, sec_flags))
902
0
      goto fail;
903
0
    sec_bytes = rdp_get_sec_bytes(rdp, sec_flags);
904
0
    sec_hold = Stream_GetPosition(s);
905
0
    Stream_Seek(s, sec_bytes);
906
0
    if (!rdp_write_share_control_header(rdp, s, length - sec_bytes, type, channel_id))
907
0
      goto fail;
908
0
    if (!Stream_SetPosition(s, sec_hold))
909
0
      goto fail;
910
911
0
    if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
912
0
      goto fail;
913
914
0
    length += pad;
915
0
    if (!Stream_SetPosition(s, length))
916
0
      goto fail;
917
0
    Stream_SealLength(s);
918
0
  }
919
920
0
  if (transport_write(rdp->transport, s) < 0)
921
0
    goto fail;
922
923
0
  rc = TRUE;
924
0
fail:
925
0
  if (should_unlock)
926
0
    security_unlock(rdp);
927
0
  return rc;
928
0
}
929
930
BOOL rdp_send_data_pdu(rdpRdp* rdp, wStream* s, BYTE type, UINT16 channel_id, UINT16 sec_flags)
931
0
{
932
0
  BOOL rc = FALSE;
933
0
  UINT32 sec_bytes = 0;
934
0
  size_t sec_hold = 0;
935
0
  UINT32 pad = 0;
936
0
  BOOL should_unlock = FALSE;
937
938
0
  if (!s)
939
0
    return FALSE;
940
941
0
  if (!rdp)
942
0
    goto fail;
943
944
0
  if (sec_flags & SEC_ENCRYPT)
945
0
  {
946
0
    security_lock(rdp);
947
0
    should_unlock = TRUE;
948
0
  }
949
950
0
  {
951
0
    size_t length = Stream_GetPosition(s);
952
0
    Stream_ResetPosition(s);
953
0
    if (!rdp_write_header(rdp, s, length, MCS_GLOBAL_CHANNEL_ID, sec_flags))
954
0
      goto fail;
955
0
    sec_bytes = rdp_get_sec_bytes(rdp, sec_flags);
956
0
    sec_hold = Stream_GetPosition(s);
957
0
    Stream_Seek(s, sec_bytes);
958
0
    if (!rdp_write_share_control_header(rdp, s, length - sec_bytes, PDU_TYPE_DATA, channel_id))
959
0
      goto fail;
960
0
    if (!rdp_write_share_data_header(rdp, s, length - sec_bytes, type, rdp->settings->ShareId))
961
0
      goto fail;
962
0
    if (!Stream_SetPosition(s, sec_hold))
963
0
      goto fail;
964
965
0
    if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
966
0
      goto fail;
967
968
0
    length += pad;
969
0
    if (!Stream_SetPosition(s, length))
970
0
      goto fail;
971
0
    Stream_SealLength(s);
972
0
  }
973
0
  WLog_Print(rdp->log, WLOG_DEBUG,
974
0
             "sending data (type=0x%x size=%" PRIuz " channelId=%" PRIu16 ")", type,
975
0
             Stream_Length(s), channel_id);
976
977
0
  rdp->outPackets++;
978
0
  if (transport_write(rdp->transport, s) < 0)
979
0
    goto fail;
980
981
0
  rc = TRUE;
982
0
fail:
983
0
  if (should_unlock)
984
0
    security_unlock(rdp);
985
0
  Stream_Release(s);
986
0
  return rc;
987
0
}
988
989
BOOL rdp_send_message_channel_pdu(rdpRdp* rdp, wStream* s, UINT16 sec_flags)
990
0
{
991
0
  BOOL rc = FALSE;
992
0
  UINT32 pad = 0;
993
0
  BOOL should_unlock = FALSE;
994
995
0
  WINPR_ASSERT(rdp);
996
0
  WINPR_ASSERT(s);
997
998
0
  if (sec_flags & SEC_ENCRYPT)
999
0
  {
1000
0
    security_lock(rdp);
1001
0
    should_unlock = TRUE;
1002
0
  }
1003
1004
0
  {
1005
0
    size_t length = Stream_GetPosition(s);
1006
0
    Stream_ResetPosition(s);
1007
0
    if (!rdp_write_header(rdp, s, length, rdp->mcs->messageChannelId, sec_flags))
1008
0
      goto fail;
1009
1010
0
    if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
1011
0
      goto fail;
1012
1013
0
    length += pad;
1014
0
    if (!Stream_SetPosition(s, length))
1015
0
      goto fail;
1016
0
  }
1017
0
  Stream_SealLength(s);
1018
1019
0
  if (transport_write(rdp->transport, s) < 0)
1020
0
    goto fail;
1021
1022
0
  rc = TRUE;
1023
0
fail:
1024
0
  if (should_unlock)
1025
0
    security_unlock(rdp);
1026
1027
0
  Stream_Release(s);
1028
0
  return rc;
1029
0
}
1030
1031
WINPR_ATTR_NODISCARD
1032
static BOOL rdp_recv_server_shutdown_denied_pdu(WINPR_ATTR_UNUSED rdpRdp* rdp,
1033
                                                WINPR_ATTR_UNUSED wStream* s)
1034
0
{
1035
0
  return TRUE;
1036
0
}
1037
1038
WINPR_ATTR_NODISCARD
1039
static BOOL rdp_recv_server_set_keyboard_indicators_pdu(rdpRdp* rdp, wStream* s)
1040
0
{
1041
0
  WINPR_ASSERT(rdp);
1042
0
  WINPR_ASSERT(s);
1043
1044
0
  rdpContext* context = rdp->context;
1045
0
  WINPR_ASSERT(context);
1046
0
  WINPR_ASSERT(context->update);
1047
1048
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1049
0
    return FALSE;
1050
1051
0
  const uint16_t unitId = Stream_Get_UINT16(s); /* unitId (2 bytes) */
1052
0
  if (unitId != 0)
1053
0
  {
1054
0
    WLog_Print(rdp->log, WLOG_WARN,
1055
0
               "[MS-RDPBCGR] 2.2.8.2.1.1 Set Keyboard Indicators PDU Data "
1056
0
               "(TS_SET_KEYBOARD_INDICATORS_PDU)::unitId should be 0, is %" PRIu16,
1057
0
               unitId);
1058
0
  }
1059
0
  const UINT16 ledFlags = Stream_Get_UINT16(s); /* ledFlags (2 bytes) */
1060
0
  return IFCALLRESULT(TRUE, context->update->SetKeyboardIndicators, context, ledFlags);
1061
0
}
1062
1063
WINPR_ATTR_NODISCARD
1064
static BOOL rdp_recv_server_set_keyboard_ime_status_pdu(rdpRdp* rdp, wStream* s)
1065
0
{
1066
0
  if (!rdp || !rdp->input)
1067
0
    return FALSE;
1068
1069
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 10))
1070
0
    return FALSE;
1071
1072
0
  const uint16_t unitId = Stream_Get_UINT16(s); /* unitId (2 bytes) */
1073
0
  if (unitId != 0)
1074
0
  {
1075
0
    WLog_Print(rdp->log, WLOG_WARN,
1076
0
               "[MS-RDPBCGR] 2.2.8.2.2.1 Set Keyboard IME Status PDU Data "
1077
0
               "(TS_SET_KEYBOARD_IME_STATUS_PDU)::unitId should be 0, is %" PRIu16,
1078
0
               unitId);
1079
0
  }
1080
0
  const uint32_t imeState = Stream_Get_UINT32(s);    /* imeState (4 bytes) */
1081
0
  const uint32_t imeConvMode = Stream_Get_UINT32(s); /* imeConvMode (4 bytes) */
1082
0
  return IFCALLRESULT(TRUE, rdp->update->SetKeyboardImeStatus, rdp->context, unitId, imeState,
1083
0
                      imeConvMode);
1084
0
}
1085
1086
WINPR_ATTR_NODISCARD
1087
static BOOL rdp_recv_set_error_info_data_pdu(rdpRdp* rdp, wStream* s)
1088
0
{
1089
0
  UINT32 errorInfo = 0;
1090
1091
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1092
0
    return FALSE;
1093
1094
0
  Stream_Read_UINT32(s, errorInfo); /* errorInfo (4 bytes) */
1095
0
  return rdp_set_error_info(rdp, errorInfo);
1096
0
}
1097
1098
WINPR_ATTR_NODISCARD
1099
static BOOL rdp_recv_server_auto_reconnect_status_pdu(rdpRdp* rdp, wStream* s)
1100
0
{
1101
0
  UINT32 arcStatus = 0;
1102
1103
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1104
0
    return FALSE;
1105
1106
0
  Stream_Read_UINT32(s, arcStatus); /* arcStatus (4 bytes) */
1107
0
  WLog_Print(rdp->log, WLOG_WARN, "AutoReconnectStatus: 0x%08" PRIX32 "", arcStatus);
1108
0
  return TRUE;
1109
0
}
1110
1111
WINPR_ATTR_NODISCARD
1112
static BOOL rdp_recv_server_status_info_pdu(rdpRdp* rdp, wStream* s)
1113
0
{
1114
0
  UINT32 statusCode = 0;
1115
1116
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1117
0
    return FALSE;
1118
1119
0
  Stream_Read_UINT32(s, statusCode); /* statusCode (4 bytes) */
1120
1121
0
  if (rdp->update->ServerStatusInfo)
1122
0
    return rdp->update->ServerStatusInfo(rdp->context, statusCode);
1123
1124
0
  return TRUE;
1125
0
}
1126
1127
static void log_monitor(size_t idx, const MONITOR_DEF* monitor, wLog* log, DWORD level)
1128
0
{
1129
0
  WINPR_ASSERT(monitor);
1130
1131
0
  WLog_Print(log, level, "[%" PRIuz "] {%dx%d-%dx%d} [0x%08" PRIx32 "]", idx, monitor->left,
1132
0
             monitor->top, monitor->right, monitor->bottom, monitor->flags);
1133
0
}
1134
1135
static void log_monitor_configuration(wLog* log, const MONITOR_DEF* monitors, size_t count)
1136
0
{
1137
0
  const DWORD level = WLOG_DEBUG;
1138
0
  WLog_Print(log, level, "[BEGIN] RemoteMonitors[%" PRIuz "]", count);
1139
0
  for (size_t x = 0; x < count; x++)
1140
0
  {
1141
0
    const MONITOR_DEF* monitor = &monitors[x];
1142
0
    log_monitor(x, monitor, log, level);
1143
0
  }
1144
0
  WLog_Print(log, level, "[END] RemoteMonitors[%" PRIuz "]", count);
1145
0
}
1146
1147
WINPR_ATTR_NODISCARD
1148
static BOOL rdp_recv_monitor_layout_pdu(rdpRdp* rdp, wStream* s)
1149
0
{
1150
0
  BOOL ret = TRUE;
1151
1152
0
  WINPR_ASSERT(rdp);
1153
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1154
0
    return FALSE;
1155
1156
0
  const UINT32 monitorCount = Stream_Get_UINT32(s); /* monitorCount (4 bytes) */
1157
1158
0
  if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(rdp->log, s, monitorCount, 20ull))
1159
0
    return FALSE;
1160
1161
0
  MONITOR_DEF* monitorDefArray = (MONITOR_DEF*)calloc(monitorCount, sizeof(MONITOR_DEF));
1162
1163
0
  if (!monitorDefArray)
1164
0
    return FALSE;
1165
1166
0
  for (UINT32 index = 0; index < monitorCount; index++)
1167
0
  {
1168
0
    MONITOR_DEF* monitor = &monitorDefArray[index];
1169
0
    Stream_Read_INT32(s, monitor->left);   /* left (4 bytes) */
1170
0
    Stream_Read_INT32(s, monitor->top);    /* top (4 bytes) */
1171
0
    Stream_Read_INT32(s, monitor->right);  /* right (4 bytes) */
1172
0
    Stream_Read_INT32(s, monitor->bottom); /* bottom (4 bytes) */
1173
0
    Stream_Read_UINT32(s, monitor->flags); /* flags (4 bytes) */
1174
0
  }
1175
1176
0
  log_monitor_configuration(rdp->log, monitorDefArray, monitorCount);
1177
0
  IFCALLRET(rdp->update->RemoteMonitors, ret, rdp->context, monitorCount, monitorDefArray);
1178
0
  free(monitorDefArray);
1179
0
  if (!ret)
1180
0
    return FALSE;
1181
0
  return rdp_set_monitor_layout_pdu_state(rdp, TRUE);
1182
0
}
1183
1184
state_run_t rdp_recv_data_pdu(rdpRdp* rdp, wStream* s)
1185
0
{
1186
0
  BYTE type = 0;
1187
0
  wStream* cs = nullptr;
1188
0
  UINT16 length = 0;
1189
0
  UINT32 shareId = 0;
1190
0
  BYTE compressedType = 0;
1191
0
  UINT16 compressedLength = 0;
1192
1193
0
  WINPR_ASSERT(rdp);
1194
0
  if (!rdp_read_share_data_header(rdp, s, &length, &type, &shareId, &compressedType,
1195
0
                                  &compressedLength))
1196
0
  {
1197
0
    WLog_Print(rdp->log, WLOG_ERROR, "rdp_read_share_data_header() failed");
1198
0
    return STATE_RUN_FAILED;
1199
0
  }
1200
1201
0
  cs = s;
1202
1203
0
  if (compressedType & PACKET_COMPRESSED)
1204
0
  {
1205
0
    if (compressedLength < 18)
1206
0
    {
1207
0
      WLog_Print(rdp->log, WLOG_ERROR,
1208
0
                 "bulk_decompress: not enough bytes for compressedLength %" PRIu16 "",
1209
0
                 compressedLength);
1210
0
      return STATE_RUN_FAILED;
1211
0
    }
1212
1213
0
    UINT32 DstSize = 0;
1214
0
    const BYTE* pDstData = nullptr;
1215
0
    UINT16 SrcSize = compressedLength - 18;
1216
1217
0
    if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, SrcSize))
1218
0
    {
1219
0
      WLog_Print(rdp->log, WLOG_ERROR,
1220
0
                 "bulk_decompress: not enough bytes for compressedLength %" PRIu16 "",
1221
0
                 compressedLength);
1222
0
      return STATE_RUN_FAILED;
1223
0
    }
1224
1225
0
    if (bulk_decompress(rdp->bulk, Stream_ConstPointer(s), SrcSize, &pDstData, &DstSize,
1226
0
                        compressedType))
1227
0
    {
1228
0
      cs = transport_take_from_pool(rdp->transport, DstSize);
1229
0
      if (!cs)
1230
0
      {
1231
0
        WLog_Print(rdp->log, WLOG_ERROR, "Couldn't take stream from pool");
1232
0
        return STATE_RUN_FAILED;
1233
0
      }
1234
1235
0
      Stream_ResetPosition(cs);
1236
0
      Stream_Write(cs, pDstData, DstSize);
1237
0
      Stream_SealLength(cs);
1238
0
      Stream_ResetPosition(cs);
1239
0
    }
1240
0
    else
1241
0
    {
1242
0
      WLog_Print(rdp->log, WLOG_ERROR, "bulk_decompress() failed");
1243
0
      return STATE_RUN_FAILED;
1244
0
    }
1245
1246
0
    Stream_Seek(s, SrcSize);
1247
0
  }
1248
1249
0
  WLog_Print(rdp->log, WLOG_DEBUG, "recv %s Data PDU (0x%02" PRIX8 "), length: %" PRIu16 "",
1250
0
             data_pdu_type_to_string(type), type, length);
1251
1252
0
  switch (type)
1253
0
  {
1254
0
    case DATA_PDU_TYPE_UPDATE:
1255
0
      if (!update_recv(rdp->update, cs))
1256
0
      {
1257
0
        WLog_Print(rdp->log, WLOG_ERROR, "DATA_PDU_TYPE_UPDATE - update_recv() failed");
1258
0
        goto out_fail;
1259
0
      }
1260
1261
0
      break;
1262
1263
0
    case DATA_PDU_TYPE_CONTROL:
1264
0
      if (!rdp_recv_server_control_pdu(rdp, cs))
1265
0
      {
1266
0
        WLog_Print(rdp->log, WLOG_ERROR,
1267
0
                   "DATA_PDU_TYPE_CONTROL - rdp_recv_server_control_pdu() failed");
1268
0
        goto out_fail;
1269
0
      }
1270
1271
0
      break;
1272
1273
0
    case DATA_PDU_TYPE_POINTER:
1274
0
      if (!update_recv_pointer(rdp->update, cs))
1275
0
      {
1276
0
        WLog_Print(rdp->log, WLOG_ERROR,
1277
0
                   "DATA_PDU_TYPE_POINTER - update_recv_pointer() failed");
1278
0
        goto out_fail;
1279
0
      }
1280
1281
0
      break;
1282
1283
0
    case DATA_PDU_TYPE_SYNCHRONIZE:
1284
0
      if (!rdp_recv_server_synchronize_pdu(rdp, cs))
1285
0
      {
1286
0
        WLog_Print(rdp->log, WLOG_ERROR,
1287
0
                   "DATA_PDU_TYPE_SYNCHRONIZE - rdp_recv_synchronize_pdu() failed");
1288
0
        goto out_fail;
1289
0
      }
1290
1291
0
      break;
1292
1293
0
    case DATA_PDU_TYPE_PLAY_SOUND:
1294
0
      if (!update_recv_play_sound(rdp->update, cs))
1295
0
      {
1296
0
        WLog_Print(rdp->log, WLOG_ERROR,
1297
0
                   "DATA_PDU_TYPE_PLAY_SOUND - update_recv_play_sound() failed");
1298
0
        goto out_fail;
1299
0
      }
1300
1301
0
      break;
1302
1303
0
    case DATA_PDU_TYPE_SHUTDOWN_DENIED:
1304
0
      if (!rdp_recv_server_shutdown_denied_pdu(rdp, cs))
1305
0
      {
1306
0
        WLog_Print(
1307
0
            rdp->log, WLOG_ERROR,
1308
0
            "DATA_PDU_TYPE_SHUTDOWN_DENIED - rdp_recv_server_shutdown_denied_pdu() failed");
1309
0
        goto out_fail;
1310
0
      }
1311
1312
0
      break;
1313
1314
0
    case DATA_PDU_TYPE_SAVE_SESSION_INFO:
1315
0
      if (!rdp_recv_save_session_info(rdp, cs))
1316
0
      {
1317
0
        WLog_Print(rdp->log, WLOG_ERROR,
1318
0
                   "DATA_PDU_TYPE_SAVE_SESSION_INFO - rdp_recv_save_session_info() failed");
1319
0
        goto out_fail;
1320
0
      }
1321
1322
0
      break;
1323
1324
0
    case DATA_PDU_TYPE_FONT_MAP:
1325
0
      if (!rdp_recv_font_map_pdu(rdp, cs))
1326
0
      {
1327
0
        WLog_Print(rdp->log, WLOG_ERROR,
1328
0
                   "DATA_PDU_TYPE_FONT_MAP - rdp_recv_font_map_pdu() failed");
1329
0
        goto out_fail;
1330
0
      }
1331
1332
0
      break;
1333
1334
0
    case DATA_PDU_TYPE_SET_KEYBOARD_INDICATORS:
1335
0
      if (!rdp_recv_server_set_keyboard_indicators_pdu(rdp, cs))
1336
0
      {
1337
0
        WLog_Print(rdp->log, WLOG_ERROR,
1338
0
                   "DATA_PDU_TYPE_SET_KEYBOARD_INDICATORS - "
1339
0
                   "rdp_recv_server_set_keyboard_indicators_pdu() failed");
1340
0
        goto out_fail;
1341
0
      }
1342
1343
0
      break;
1344
1345
0
    case DATA_PDU_TYPE_SET_KEYBOARD_IME_STATUS:
1346
0
      if (!rdp_recv_server_set_keyboard_ime_status_pdu(rdp, cs))
1347
0
      {
1348
0
        WLog_Print(rdp->log, WLOG_ERROR,
1349
0
                   "DATA_PDU_TYPE_SET_KEYBOARD_IME_STATUS - "
1350
0
                   "rdp_recv_server_set_keyboard_ime_status_pdu() failed");
1351
0
        goto out_fail;
1352
0
      }
1353
1354
0
      break;
1355
1356
0
    case DATA_PDU_TYPE_SET_ERROR_INFO:
1357
0
      if (!rdp_recv_set_error_info_data_pdu(rdp, cs))
1358
0
      {
1359
0
        WLog_Print(
1360
0
            rdp->log, WLOG_ERROR,
1361
0
            "DATA_PDU_TYPE_SET_ERROR_INFO - rdp_recv_set_error_info_data_pdu() failed");
1362
0
        goto out_fail;
1363
0
      }
1364
1365
0
      break;
1366
1367
0
    case DATA_PDU_TYPE_ARC_STATUS:
1368
0
      if (!rdp_recv_server_auto_reconnect_status_pdu(rdp, cs))
1369
0
      {
1370
0
        WLog_Print(rdp->log, WLOG_ERROR,
1371
0
                   "DATA_PDU_TYPE_ARC_STATUS - "
1372
0
                   "rdp_recv_server_auto_reconnect_status_pdu() failed");
1373
0
        goto out_fail;
1374
0
      }
1375
1376
0
      break;
1377
1378
0
    case DATA_PDU_TYPE_STATUS_INFO:
1379
0
      if (!rdp_recv_server_status_info_pdu(rdp, cs))
1380
0
      {
1381
0
        WLog_Print(rdp->log, WLOG_ERROR,
1382
0
                   "DATA_PDU_TYPE_STATUS_INFO - rdp_recv_server_status_info_pdu() failed");
1383
0
        goto out_fail;
1384
0
      }
1385
1386
0
      break;
1387
1388
0
    case DATA_PDU_TYPE_MONITOR_LAYOUT:
1389
0
      if (!rdp_recv_monitor_layout_pdu(rdp, cs))
1390
0
      {
1391
0
        WLog_Print(rdp->log, WLOG_ERROR,
1392
0
                   "DATA_PDU_TYPE_MONITOR_LAYOUT - rdp_recv_monitor_layout_pdu() failed");
1393
0
        goto out_fail;
1394
0
      }
1395
1396
0
      break;
1397
1398
0
    default:
1399
0
      WLog_Print(rdp->log, WLOG_WARN,
1400
0
                 "[UNHANDLED] %s Data PDU (0x%02" PRIX8 "), length: %" PRIu16 "",
1401
0
                 data_pdu_type_to_string(type), type, length);
1402
0
      break;
1403
0
  }
1404
1405
0
  if (cs != s)
1406
0
    Stream_Release(cs);
1407
1408
0
  return STATE_RUN_SUCCESS;
1409
0
out_fail:
1410
1411
0
  if (cs != s)
1412
0
    Stream_Release(cs);
1413
1414
0
  return STATE_RUN_FAILED;
1415
0
}
1416
1417
state_run_t rdp_recv_message_channel_pdu(rdpRdp* rdp, wStream* s, UINT16 securityFlags)
1418
0
{
1419
0
  WINPR_ASSERT(rdp);
1420
0
  WINPR_ASSERT(s);
1421
1422
0
  if (securityFlags & SEC_AUTODETECT_REQ)
1423
0
  {
1424
    /* Server Auto-Detect Request PDU */
1425
0
    return autodetect_recv_request_packet(rdp->autodetect, RDP_TRANSPORT_TCP, s);
1426
0
  }
1427
1428
0
  if (securityFlags & SEC_AUTODETECT_RSP)
1429
0
  {
1430
    /* Client Auto-Detect Response PDU */
1431
0
    return autodetect_recv_response_packet(rdp->autodetect, RDP_TRANSPORT_TCP, s);
1432
0
  }
1433
1434
0
  if (securityFlags & SEC_HEARTBEAT)
1435
0
  {
1436
    /* Heartbeat PDU */
1437
0
    return rdp_recv_heartbeat_packet(rdp, s);
1438
0
  }
1439
1440
0
  if (securityFlags & SEC_TRANSPORT_REQ)
1441
0
  {
1442
0
    return multitransport_recv_request(rdp->multitransport, s);
1443
0
  }
1444
1445
0
  if (securityFlags & SEC_TRANSPORT_RSP)
1446
0
  {
1447
0
    return multitransport_recv_response(rdp->multitransport, s);
1448
0
  }
1449
1450
0
  if (securityFlags & SEC_LICENSE_PKT)
1451
0
  {
1452
0
    return license_recv(rdp->license, s);
1453
0
  }
1454
1455
0
  if (securityFlags & SEC_LICENSE_ENCRYPT_CS)
1456
0
  {
1457
0
    return license_recv(rdp->license, s);
1458
0
  }
1459
1460
0
  if (securityFlags & SEC_LICENSE_ENCRYPT_SC)
1461
0
  {
1462
0
    return license_recv(rdp->license, s);
1463
0
  }
1464
1465
0
  return STATE_RUN_SUCCESS;
1466
0
}
1467
1468
state_run_t rdp_recv_out_of_sequence_pdu(rdpRdp* rdp, wStream* s, UINT16 pduType, UINT16 length)
1469
0
{
1470
0
  state_run_t rc = STATE_RUN_FAILED;
1471
0
  WINPR_ASSERT(rdp);
1472
1473
0
  switch (pduType)
1474
0
  {
1475
0
    case PDU_TYPE_DATA:
1476
0
      rc = rdp_recv_data_pdu(rdp, s);
1477
0
      break;
1478
0
    case PDU_TYPE_SERVER_REDIRECTION:
1479
0
      rc = rdp_recv_enhanced_security_redirection_packet(rdp, s);
1480
0
      break;
1481
0
    case PDU_TYPE_FLOW_RESPONSE:
1482
0
    case PDU_TYPE_FLOW_STOP:
1483
0
    case PDU_TYPE_FLOW_TEST:
1484
0
      rc = STATE_RUN_SUCCESS;
1485
0
      break;
1486
0
    default:
1487
0
    {
1488
0
      char buffer1[256] = WINPR_C_ARRAY_INIT;
1489
0
      char buffer2[256] = WINPR_C_ARRAY_INIT;
1490
1491
0
      WLog_Print(rdp->log, WLOG_ERROR, "expected %s, got %s",
1492
0
                 pdu_type_to_str(PDU_TYPE_DEMAND_ACTIVE, buffer1, sizeof(buffer1)),
1493
0
                 pdu_type_to_str(pduType, buffer2, sizeof(buffer2)));
1494
0
      rc = STATE_RUN_FAILED;
1495
0
    }
1496
0
    break;
1497
0
  }
1498
1499
0
  if (!tpkt_ensure_stream_consumed(rdp->log, s, length))
1500
0
    return STATE_RUN_FAILED;
1501
0
  return rc;
1502
0
}
1503
1504
BOOL rdp_read_flow_control_pdu(rdpRdp* rdp, wStream* s, UINT16* type, UINT16* channel_id)
1505
0
{
1506
  /*
1507
   * Read flow control PDU - documented in FlowPDU section in T.128
1508
   * http://www.itu.int/rec/T-REC-T.128-199802-S/en
1509
   * The specification for the PDU has pad8bits listed BEFORE pduTypeFlow.
1510
   * However, so far pad8bits has always been observed to arrive AFTER pduTypeFlow.
1511
   * Switched the order of these two fields to match this observation.
1512
   */
1513
0
  UINT8 pduType = 0;
1514
1515
0
  WINPR_ASSERT(rdp);
1516
0
  WINPR_ASSERT(s);
1517
0
  WINPR_ASSERT(type);
1518
0
  WINPR_ASSERT(channel_id);
1519
1520
0
  if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 6))
1521
0
    return FALSE;
1522
0
  Stream_Read_UINT8(s, pduType); /* pduTypeFlow */
1523
0
  *type = pduType;
1524
0
  Stream_Seek_UINT8(s);               /* pad8bits */
1525
0
  Stream_Seek_UINT8(s);               /* flowIdentifier */
1526
0
  Stream_Seek_UINT8(s);               /* flowNumber */
1527
0
  Stream_Read_UINT16(s, *channel_id); /* pduSource */
1528
0
  return TRUE;
1529
0
}
1530
1531
/**
1532
 * Decrypt an RDP packet.
1533
 *
1534
 * @param rdp RDP module
1535
 * @param s stream
1536
 * @param pLength A pointer to the result variable, must not be nullptr
1537
 * @param securityFlags the security flags to apply
1538
 *
1539
 * @return \b TRUE for success, \b FALSE otherwise
1540
 */
1541
1542
BOOL rdp_decrypt(rdpRdp* rdp, wStream* s, UINT16* pLength, UINT16 securityFlags)
1543
0
{
1544
0
  BOOL res = FALSE;
1545
0
  BYTE cmac[8] = WINPR_C_ARRAY_INIT;
1546
0
  BYTE wmac[8] = WINPR_C_ARRAY_INIT;
1547
0
  BOOL status = FALSE;
1548
1549
0
  WINPR_ASSERT(rdp);
1550
0
  WINPR_ASSERT(rdp->settings);
1551
0
  WINPR_ASSERT(s);
1552
0
  WINPR_ASSERT(pLength);
1553
1554
0
  security_lock(rdp);
1555
1556
0
  INT32 length = *pLength;
1557
0
  if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_NONE)
1558
0
  {
1559
0
    res = TRUE;
1560
0
    goto unlock;
1561
0
  }
1562
1563
0
  if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
1564
0
  {
1565
0
    if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 12))
1566
0
      goto unlock;
1567
1568
0
    UINT16 len = 0;
1569
0
    Stream_Read_UINT16(s, len); /* 0x10 */
1570
0
    if (len != 0x10)
1571
0
      WLog_Print(rdp->log, WLOG_WARN, "ENCRYPTION_METHOD_FIPS length %" PRIu16 " != 0x10",
1572
0
                 len);
1573
1574
0
    UINT16 version = 0;
1575
0
    Stream_Read_UINT8(s, version); /* 0x1 */
1576
0
    if (version != 1)
1577
0
      WLog_Print(rdp->log, WLOG_WARN, "ENCRYPTION_METHOD_FIPS version %" PRIu16 " != 1",
1578
0
                 version);
1579
1580
0
    BYTE pad = 0;
1581
0
    Stream_Read_UINT8(s, pad);
1582
0
    const BYTE* sig = Stream_ConstPointer(s);
1583
0
    Stream_Seek(s, 8); /* signature */
1584
0
    length -= 12;
1585
0
    const INT32 padLength = length - pad;
1586
1587
0
    if ((length <= 0) || (padLength <= 0) || (padLength > UINT16_MAX))
1588
0
    {
1589
0
      WLog_Print(rdp->log, WLOG_ERROR, "FATAL: invalid pad length %" PRId32, padLength);
1590
0
      goto unlock;
1591
0
    }
1592
1593
0
    if (!security_fips_decrypt(Stream_Pointer(s), (size_t)length, rdp))
1594
0
      goto unlock;
1595
1596
0
    if (!security_fips_check_signature(Stream_ConstPointer(s), (size_t)padLength, sig, 8, rdp))
1597
0
      goto unlock;
1598
1599
0
    if (!Stream_SetLength(s, Stream_Length(s) - pad))
1600
0
      goto unlock;
1601
1602
0
    *pLength = (UINT16)padLength;
1603
0
  }
1604
0
  else
1605
0
  {
1606
0
    if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, sizeof(wmac)))
1607
0
      goto unlock;
1608
1609
0
    Stream_Read(s, wmac, sizeof(wmac));
1610
0
    length -= sizeof(wmac);
1611
1612
0
    if (length <= 0)
1613
0
    {
1614
0
      WLog_Print(rdp->log, WLOG_ERROR, "FATAL: invalid length field");
1615
0
      goto unlock;
1616
0
    }
1617
1618
0
    if (!security_decrypt(Stream_PointerAs(s, BYTE), (size_t)length, rdp))
1619
0
      goto unlock;
1620
1621
0
    if (securityFlags & SEC_SECURE_CHECKSUM)
1622
0
      status = security_salted_mac_signature(rdp, Stream_ConstPointer(s), (UINT32)length,
1623
0
                                             FALSE, cmac, sizeof(cmac));
1624
0
    else
1625
0
      status = security_mac_signature(rdp, Stream_ConstPointer(s), (UINT32)length, cmac,
1626
0
                                      sizeof(cmac));
1627
1628
0
    if (!status)
1629
0
      goto unlock;
1630
1631
0
    if (memcmp(wmac, cmac, sizeof(wmac)) != 0)
1632
0
    {
1633
0
      WLog_Print(rdp->log, WLOG_ERROR, "WARNING: invalid packet signature");
1634
      /*
1635
       * Because Standard RDP Security is totally broken,
1636
       * and cannot protect against MITM, don't treat signature
1637
       * verification failure as critical. This at least enables
1638
       * us to work with broken RDP clients and servers that
1639
       * generate invalid signatures.
1640
       */
1641
      // return FALSE;
1642
0
    }
1643
1644
0
    *pLength = (UINT16)length;
1645
0
  }
1646
0
  res = TRUE;
1647
0
unlock:
1648
0
  security_unlock(rdp);
1649
0
  return res;
1650
0
}
1651
1652
const char* pdu_type_to_str(UINT16 pduType, char* buffer, size_t length)
1653
0
{
1654
0
  const char* str = nullptr;
1655
0
  switch (pduType)
1656
0
  {
1657
0
    case PDU_TYPE_DEMAND_ACTIVE:
1658
0
      str = "PDU_TYPE_DEMAND_ACTIVE";
1659
0
      break;
1660
0
    case PDU_TYPE_CONFIRM_ACTIVE:
1661
0
      str = "PDU_TYPE_CONFIRM_ACTIVE";
1662
0
      break;
1663
0
    case PDU_TYPE_DEACTIVATE_ALL:
1664
0
      str = "PDU_TYPE_DEACTIVATE_ALL";
1665
0
      break;
1666
0
    case PDU_TYPE_DATA:
1667
0
      str = "PDU_TYPE_DATA";
1668
0
      break;
1669
0
    case PDU_TYPE_SERVER_REDIRECTION:
1670
0
      str = "PDU_TYPE_SERVER_REDIRECTION";
1671
0
      break;
1672
0
    case PDU_TYPE_FLOW_TEST:
1673
0
      str = "PDU_TYPE_FLOW_TEST";
1674
0
      break;
1675
0
    case PDU_TYPE_FLOW_RESPONSE:
1676
0
      str = "PDU_TYPE_FLOW_RESPONSE";
1677
0
      break;
1678
0
    case PDU_TYPE_FLOW_STOP:
1679
0
      str = "PDU_TYPE_FLOW_STOP";
1680
0
      break;
1681
0
    default:
1682
0
      str = "PDU_TYPE_UNKNOWN";
1683
0
      break;
1684
0
  }
1685
1686
0
  winpr_str_append(str, buffer, length, "");
1687
0
  {
1688
0
    char msg[32] = WINPR_C_ARRAY_INIT;
1689
0
    (void)_snprintf(msg, sizeof(msg), "[0x%08" PRIx32 "]", pduType);
1690
0
    winpr_str_append(msg, buffer, length, "");
1691
0
  }
1692
0
  return buffer;
1693
0
}
1694
1695
/**
1696
 * Process an RDP packet.
1697
 * @param rdp RDP module
1698
 * @param s stream
1699
 */
1700
WINPR_ATTR_NODISCARD
1701
static state_run_t rdp_recv_tpkt_pdu(rdpRdp* rdp, wStream* s)
1702
0
{
1703
0
  state_run_t rc = STATE_RUN_SUCCESS;
1704
0
  UINT16 length = 0;
1705
0
  UINT16 pduType = 0;
1706
0
  UINT16 pduSource = 0;
1707
0
  UINT16 channelId = 0;
1708
0
  UINT16 securityFlags = 0;
1709
1710
0
  WINPR_ASSERT(rdp);
1711
0
  WINPR_ASSERT(rdp->context);
1712
0
  WINPR_ASSERT(s);
1713
1714
0
  freerdp* instance = rdp->context->instance;
1715
0
  WINPR_ASSERT(instance);
1716
1717
0
  if (!rdp_read_header(rdp, s, &length, &channelId))
1718
0
    return STATE_RUN_FAILED;
1719
1720
0
  if (freerdp_shall_disconnect_context(rdp->context))
1721
0
    return STATE_RUN_SUCCESS;
1722
1723
0
  if (rdp->autodetect->bandwidthMeasureStarted)
1724
0
  {
1725
0
    rdp->autodetect->bandwidthMeasureByteCount += length;
1726
0
  }
1727
1728
0
  if (rdp->mcs->messageChannelId && (channelId == rdp->mcs->messageChannelId))
1729
0
  {
1730
0
    rdp->inPackets++;
1731
0
    return rdp_handle_message_channel(rdp, s, channelId, length);
1732
0
  }
1733
1734
0
  if (rdp->settings->UseRdpSecurityLayer)
1735
0
  {
1736
0
    if (!rdp_read_security_header(rdp, s, &securityFlags, &length))
1737
0
      return STATE_RUN_FAILED;
1738
1739
0
    if (securityFlags & (SEC_ENCRYPT | SEC_REDIRECTION_PKT))
1740
0
    {
1741
0
      if (!rdp_decrypt(rdp, s, &length, securityFlags))
1742
0
        return STATE_RUN_FAILED;
1743
0
    }
1744
1745
0
    if (securityFlags & SEC_REDIRECTION_PKT)
1746
0
    {
1747
      /*
1748
       * [MS-RDPBCGR] 2.2.13.2.1
1749
       *  - no share control header, nor the 2 byte pad
1750
       */
1751
0
      Stream_Rewind(s, 2);
1752
0
      rdp->inPackets++;
1753
1754
0
      rc = rdp_recv_enhanced_security_redirection_packet(rdp, s);
1755
0
      goto out;
1756
0
    }
1757
0
  }
1758
1759
0
  if (channelId == MCS_GLOBAL_CHANNEL_ID)
1760
0
  {
1761
0
    while (Stream_GetRemainingLength(s) > 3)
1762
0
    {
1763
0
      wStream subbuffer;
1764
0
      wStream* sub = nullptr;
1765
0
      size_t diff = 0;
1766
0
      UINT16 remain = 0;
1767
1768
0
      if (!rdp_read_share_control_header(rdp, s, nullptr, &remain, &pduType, &pduSource))
1769
0
        return STATE_RUN_FAILED;
1770
1771
0
      sub = Stream_StaticInit(&subbuffer, Stream_Pointer(s), remain);
1772
0
      if (!Stream_SafeSeek(s, remain))
1773
0
        return STATE_RUN_FAILED;
1774
1775
0
      rdp->settings->PduSource = pduSource;
1776
0
      rdp->inPackets++;
1777
1778
0
      switch (pduType)
1779
0
      {
1780
0
        case PDU_TYPE_DATA:
1781
0
          rc = rdp_recv_data_pdu(rdp, sub);
1782
0
          if (state_run_failed(rc))
1783
0
            return rc;
1784
0
          break;
1785
1786
0
        case PDU_TYPE_DEACTIVATE_ALL:
1787
0
          if (!rdp_recv_deactivate_all(rdp, sub))
1788
0
          {
1789
0
            WLog_Print(rdp->log, WLOG_ERROR,
1790
0
                       "rdp_recv_tpkt_pdu: rdp_recv_deactivate_all() fail");
1791
0
            return STATE_RUN_FAILED;
1792
0
          }
1793
1794
0
          break;
1795
1796
0
        case PDU_TYPE_SERVER_REDIRECTION:
1797
0
          return rdp_recv_enhanced_security_redirection_packet(rdp, sub);
1798
1799
0
        case PDU_TYPE_FLOW_RESPONSE:
1800
0
        case PDU_TYPE_FLOW_STOP:
1801
0
        case PDU_TYPE_FLOW_TEST:
1802
0
          WLog_Print(rdp->log, WLOG_DEBUG, "flow message 0x%04" PRIX16 "", pduType);
1803
          /* http://msdn.microsoft.com/en-us/library/cc240576.aspx */
1804
0
          if (!Stream_SafeSeek(sub, remain))
1805
0
            return STATE_RUN_FAILED;
1806
0
          break;
1807
1808
0
        default:
1809
0
        {
1810
0
          char buffer[256] = WINPR_C_ARRAY_INIT;
1811
0
          WLog_Print(rdp->log, WLOG_ERROR, "incorrect PDU type: %s",
1812
0
                     pdu_type_to_str(pduType, buffer, sizeof(buffer)));
1813
0
        }
1814
0
        break;
1815
0
      }
1816
1817
0
      diff = Stream_GetRemainingLength(sub);
1818
0
      if (diff > 0)
1819
0
      {
1820
0
        char buffer[256] = WINPR_C_ARRAY_INIT;
1821
0
        WLog_Print(rdp->log, WLOG_WARN,
1822
0
                   "pduType %s not properly parsed, %" PRIuz
1823
0
                   " bytes remaining unhandled. Skipping.",
1824
0
                   pdu_type_to_str(pduType, buffer, sizeof(buffer)), diff);
1825
0
      }
1826
0
    }
1827
0
  }
1828
0
  else
1829
0
  {
1830
0
    rdp->inPackets++;
1831
1832
0
    if (!freerdp_channel_process(instance, s, channelId, length))
1833
0
      return STATE_RUN_FAILED;
1834
0
  }
1835
1836
0
out:
1837
0
  if (!tpkt_ensure_stream_consumed(rdp->log, s, length))
1838
0
    return STATE_RUN_FAILED;
1839
0
  return rc;
1840
0
}
1841
1842
WINPR_ATTR_NODISCARD
1843
static state_run_t rdp_recv_fastpath_pdu(rdpRdp* rdp, wStream* s)
1844
0
{
1845
0
  UINT16 length = 0;
1846
1847
0
  WINPR_ASSERT(rdp);
1848
0
  rdpFastPath* fastpath = rdp->fastpath;
1849
1850
0
  if (!fastpath_read_header_rdp(fastpath, s, &length))
1851
0
  {
1852
0
    WLog_Print(rdp->log, WLOG_ERROR, "rdp_recv_fastpath_pdu: fastpath_read_header_rdp() fail");
1853
0
    return STATE_RUN_FAILED;
1854
0
  }
1855
1856
0
  if ((length == 0) || (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, length)))
1857
0
  {
1858
0
    WLog_Print(rdp->log, WLOG_ERROR, "incorrect FastPath PDU header length %" PRIu16 "",
1859
0
               length);
1860
0
    return STATE_RUN_FAILED;
1861
0
  }
1862
1863
0
  if (rdp->autodetect->bandwidthMeasureStarted)
1864
0
  {
1865
0
    rdp->autodetect->bandwidthMeasureByteCount += length;
1866
0
  }
1867
1868
0
  if (!fastpath_decrypt(fastpath, s, &length))
1869
0
    return STATE_RUN_FAILED;
1870
1871
0
  return fastpath_recv_updates(rdp->fastpath, s);
1872
0
}
1873
1874
WINPR_ATTR_NODISCARD
1875
static state_run_t rdp_recv_pdu(rdpRdp* rdp, wStream* s)
1876
0
{
1877
0
  const int rc = tpkt_verify_header(s);
1878
0
  if (rc > 0)
1879
0
    return rdp_recv_tpkt_pdu(rdp, s);
1880
0
  else if (rc == 0)
1881
0
    return rdp_recv_fastpath_pdu(rdp, s);
1882
0
  else
1883
0
    return STATE_RUN_FAILED;
1884
0
}
1885
1886
WINPR_ATTR_NODISCARD
1887
static state_run_t rdp_handle_sc_flags(rdpRdp* rdp, wStream* s, UINT32 flag,
1888
                                       CONNECTION_STATE nextState)
1889
0
{
1890
0
  const UINT32 mask = FINALIZE_SC_SYNCHRONIZE_PDU | FINALIZE_SC_CONTROL_COOPERATE_PDU |
1891
0
                      FINALIZE_SC_CONTROL_GRANTED_PDU | FINALIZE_SC_FONT_MAP_PDU;
1892
0
  WINPR_ASSERT(rdp);
1893
0
  state_run_t status = rdp_recv_pdu(rdp, s);
1894
0
  if (state_run_success(status))
1895
0
  {
1896
0
    const UINT32 flags = rdp->finalize_sc_pdus & mask;
1897
0
    if ((flags & flag) == flag)
1898
0
    {
1899
0
      if (!rdp_client_transition_to_state(rdp, nextState))
1900
0
        status = STATE_RUN_FAILED;
1901
0
      else
1902
0
        status = STATE_RUN_SUCCESS;
1903
0
    }
1904
0
    else
1905
0
    {
1906
0
      char flag_buffer[256] = WINPR_C_ARRAY_INIT;
1907
0
      char mask_buffer[256] = WINPR_C_ARRAY_INIT;
1908
0
      WLog_Print(rdp->log, WLOG_WARN,
1909
0
                 "[%s] unexpected server message, expected flag %s [have %s]",
1910
0
                 rdp_get_state_string(rdp),
1911
0
                 rdp_finalize_flags_to_str(flag, flag_buffer, sizeof(flag_buffer)),
1912
0
                 rdp_finalize_flags_to_str(flags, mask_buffer, sizeof(mask_buffer)));
1913
0
    }
1914
0
  }
1915
0
  return status;
1916
0
}
1917
1918
WINPR_ATTR_NODISCARD
1919
static state_run_t rdp_client_exchange_monitor_layout(rdpRdp* rdp, wStream* s)
1920
0
{
1921
0
  WINPR_ASSERT(rdp);
1922
1923
0
  if (!rdp_check_monitor_layout_pdu_state(rdp, FALSE))
1924
0
    return STATE_RUN_FAILED;
1925
1926
  /* We might receive unrelated messages from the server (channel traffic),
1927
   * so only proceed if some flag changed
1928
   */
1929
0
  const UINT32 old = rdp->finalize_sc_pdus;
1930
0
  state_run_t status = rdp_recv_pdu(rdp, s);
1931
0
  const UINT32 now = rdp->finalize_sc_pdus;
1932
0
  const BOOL changed = (old != now) || rdp->monitor_layout_pdu;
1933
1934
  /* This PDU is optional, so if we received a finalize PDU continue there */
1935
0
  if (state_run_success(status) && changed)
1936
0
  {
1937
0
    if (!rdp->monitor_layout_pdu)
1938
0
    {
1939
0
      if (!rdp_finalize_is_flag_set(rdp, FINALIZE_SC_SYNCHRONIZE_PDU))
1940
0
        return STATE_RUN_FAILED;
1941
0
    }
1942
1943
0
    status = rdp_client_connect_finalize(rdp);
1944
0
    if (state_run_success(status) && !rdp->monitor_layout_pdu)
1945
0
      status = STATE_RUN_TRY_AGAIN;
1946
0
  }
1947
0
  return status;
1948
0
}
1949
1950
WINPR_ATTR_NODISCARD
1951
static state_run_t rdp_recv_callback_int(WINPR_ATTR_UNUSED rdpTransport* transport, wStream* s,
1952
                                         void* extra)
1953
0
{
1954
0
  state_run_t status = STATE_RUN_SUCCESS;
1955
0
  rdpRdp* rdp = (rdpRdp*)extra;
1956
1957
0
  WINPR_ASSERT(transport);
1958
0
  WINPR_ASSERT(rdp);
1959
0
  WINPR_ASSERT(s);
1960
1961
0
  switch (rdp_get_state(rdp))
1962
0
  {
1963
0
    case CONNECTION_STATE_NEGO:
1964
0
      if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
1965
0
        status = STATE_RUN_FAILED;
1966
0
      else
1967
0
        status = STATE_RUN_CONTINUE;
1968
0
      break;
1969
0
    case CONNECTION_STATE_NLA:
1970
0
      if (nla_get_state(rdp->nla) < NLA_STATE_AUTH_INFO)
1971
0
      {
1972
0
        if (nla_recv_pdu(rdp->nla, s) < 1)
1973
0
        {
1974
0
          WLog_Print(rdp->log, WLOG_ERROR, "%s - nla_recv_pdu() fail",
1975
0
                     rdp_get_state_string(rdp));
1976
0
          status = STATE_RUN_FAILED;
1977
0
        }
1978
0
      }
1979
0
      else if (nla_get_state(rdp->nla) == NLA_STATE_POST_NEGO)
1980
0
      {
1981
0
        if (nego_recv(rdp->transport, s, (void*)rdp->nego) < 0)
1982
0
          return STATE_RUN_FAILED;
1983
1984
0
        if (!nego_update_settings_from_state(rdp->nego, rdp->settings))
1985
0
          return STATE_RUN_FAILED;
1986
1987
0
        if (nego_get_state(rdp->nego) != NEGO_STATE_FINAL)
1988
0
        {
1989
0
          WLog_Print(rdp->log, WLOG_ERROR, "%s - nego_recv() fail",
1990
0
                     rdp_get_state_string(rdp));
1991
0
          status = STATE_RUN_FAILED;
1992
0
        }
1993
0
        else if (!nla_set_state(rdp->nla, NLA_STATE_FINAL))
1994
0
          status = STATE_RUN_FAILED;
1995
0
      }
1996
1997
0
      if (state_run_success(status))
1998
0
      {
1999
0
        if (nla_get_state(rdp->nla) == NLA_STATE_AUTH_INFO)
2000
0
        {
2001
0
          transport_set_nla_mode(rdp->transport, FALSE);
2002
2003
0
          if (rdp->settings->VmConnectMode)
2004
0
          {
2005
0
            if (!nego_set_state(rdp->nego, NEGO_STATE_NLA))
2006
0
              status = STATE_RUN_FAILED;
2007
0
            else if (!nego_set_requested_protocols(rdp->nego,
2008
0
                                                   PROTOCOL_HYBRID | PROTOCOL_SSL))
2009
0
              status = STATE_RUN_FAILED;
2010
0
            else if (!nego_send_negotiation_request(rdp->nego))
2011
0
              status = STATE_RUN_FAILED;
2012
0
            else if (!nla_set_state(rdp->nla, NLA_STATE_POST_NEGO))
2013
0
              status = STATE_RUN_FAILED;
2014
0
          }
2015
0
          else
2016
0
          {
2017
0
            if (!nla_set_state(rdp->nla, NLA_STATE_FINAL))
2018
0
              status = STATE_RUN_FAILED;
2019
0
          }
2020
0
        }
2021
0
      }
2022
0
      if (state_run_success(status))
2023
0
      {
2024
2025
0
        if (nla_get_state(rdp->nla) == NLA_STATE_FINAL)
2026
0
        {
2027
0
          if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
2028
0
            status = STATE_RUN_FAILED;
2029
0
          else
2030
0
            status = STATE_RUN_CONTINUE;
2031
0
        }
2032
0
      }
2033
0
      break;
2034
2035
0
    case CONNECTION_STATE_AAD:
2036
0
      if (aad_recv(rdp->aad, s) < 1)
2037
0
      {
2038
0
        WLog_Print(rdp->log, WLOG_ERROR, "%s - aad_recv() fail", rdp_get_state_string(rdp));
2039
0
        status = STATE_RUN_FAILED;
2040
0
      }
2041
0
      if (state_run_success(status))
2042
0
      {
2043
0
        if (aad_get_state(rdp->aad) == AAD_STATE_FINAL)
2044
0
        {
2045
0
          transport_set_aad_mode(rdp->transport, FALSE);
2046
0
          if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
2047
0
            status = STATE_RUN_FAILED;
2048
0
          else
2049
0
            status = STATE_RUN_CONTINUE;
2050
0
        }
2051
0
      }
2052
0
      break;
2053
2054
0
    case CONNECTION_STATE_MCS_CREATE_REQUEST:
2055
0
      if (!mcs_client_begin(rdp->mcs))
2056
0
      {
2057
0
        WLog_Print(rdp->log, WLOG_ERROR, "%s - mcs_client_begin() fail",
2058
0
                   rdp_get_state_string(rdp));
2059
0
        status = STATE_RUN_FAILED;
2060
0
      }
2061
0
      else if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_RESPONSE))
2062
0
        status = STATE_RUN_FAILED;
2063
0
      else if (Stream_GetRemainingLength(s) > 0)
2064
0
        status = STATE_RUN_CONTINUE;
2065
0
      break;
2066
2067
0
    case CONNECTION_STATE_MCS_CREATE_RESPONSE:
2068
0
      if (!mcs_recv_connect_response(rdp->mcs, s))
2069
0
      {
2070
0
        WLog_Print(rdp->log, WLOG_ERROR, "mcs_recv_connect_response failure");
2071
0
        status = STATE_RUN_FAILED;
2072
0
      }
2073
0
      else
2074
0
      {
2075
0
        if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_ERECT_DOMAIN))
2076
0
          status = STATE_RUN_FAILED;
2077
0
        else if (!mcs_send_erect_domain_request(rdp->mcs))
2078
0
        {
2079
0
          WLog_Print(rdp->log, WLOG_ERROR, "mcs_send_erect_domain_request failure");
2080
0
          status = STATE_RUN_FAILED;
2081
0
        }
2082
0
        else if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_ATTACH_USER))
2083
0
          status = STATE_RUN_FAILED;
2084
0
        else if (!mcs_send_attach_user_request(rdp->mcs))
2085
0
        {
2086
0
          WLog_Print(rdp->log, WLOG_ERROR, "mcs_send_attach_user_request failure");
2087
0
          status = STATE_RUN_FAILED;
2088
0
        }
2089
0
        else if (!rdp_client_transition_to_state(rdp,
2090
0
                                                 CONNECTION_STATE_MCS_ATTACH_USER_CONFIRM))
2091
0
          status = STATE_RUN_FAILED;
2092
0
      }
2093
0
      break;
2094
2095
0
    case CONNECTION_STATE_MCS_ATTACH_USER_CONFIRM:
2096
0
      if (!mcs_recv_attach_user_confirm(rdp->mcs, s))
2097
0
      {
2098
0
        WLog_Print(rdp->log, WLOG_ERROR, "mcs_recv_attach_user_confirm failure");
2099
0
        status = STATE_RUN_FAILED;
2100
0
      }
2101
0
      else if (!freerdp_settings_get_bool(rdp->settings, FreeRDP_SupportSkipChannelJoin))
2102
0
      {
2103
0
        if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CHANNEL_JOIN_REQUEST))
2104
0
          status = STATE_RUN_FAILED;
2105
0
        else if (!mcs_send_channel_join_request(rdp->mcs, rdp->mcs->userId))
2106
0
        {
2107
0
          WLog_Print(rdp->log, WLOG_ERROR, "mcs_send_channel_join_request failure");
2108
0
          status = STATE_RUN_FAILED;
2109
0
        }
2110
0
        else if (!rdp_client_transition_to_state(
2111
0
                     rdp, CONNECTION_STATE_MCS_CHANNEL_JOIN_RESPONSE))
2112
0
          status = STATE_RUN_FAILED;
2113
0
      }
2114
0
      else
2115
0
      {
2116
        /* SKIP_CHANNELJOIN is active, consider channels to be joined */
2117
0
        if (!rdp_client_skip_mcs_channel_join(rdp))
2118
0
          status = STATE_RUN_FAILED;
2119
0
      }
2120
0
      break;
2121
2122
0
    case CONNECTION_STATE_MCS_CHANNEL_JOIN_RESPONSE:
2123
0
      if (!rdp_client_connect_mcs_channel_join_confirm(rdp, s))
2124
0
      {
2125
0
        WLog_Print(rdp->log, WLOG_ERROR,
2126
0
                   "%s - "
2127
0
                   "rdp_client_connect_mcs_channel_join_confirm() fail",
2128
0
                   rdp_get_state_string(rdp));
2129
0
        status = STATE_RUN_FAILED;
2130
0
      }
2131
2132
0
      break;
2133
2134
0
    case CONNECTION_STATE_CONNECT_TIME_AUTO_DETECT_REQUEST:
2135
0
      if (!rdp_client_connect_auto_detect(rdp, s, WLOG_DEBUG))
2136
0
      {
2137
0
        if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_LICENSING))
2138
0
          status = STATE_RUN_FAILED;
2139
0
        else
2140
0
          status = STATE_RUN_TRY_AGAIN;
2141
0
      }
2142
0
      break;
2143
2144
0
    case CONNECTION_STATE_LICENSING:
2145
0
      status = rdp_client_connect_license(rdp, s);
2146
2147
0
      if (state_run_failed(status))
2148
0
      {
2149
0
        char buffer[64] = WINPR_C_ARRAY_INIT;
2150
0
        WLog_Print(rdp->log, WLOG_DEBUG, "%s - rdp_client_connect_license() - %s",
2151
0
                   rdp_get_state_string(rdp),
2152
0
                   state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2153
0
      }
2154
2155
0
      break;
2156
2157
0
    case CONNECTION_STATE_MULTITRANSPORT_BOOTSTRAPPING_REQUEST:
2158
0
      if (!rdp_client_connect_auto_detect(rdp, s, WLOG_DEBUG))
2159
0
      {
2160
0
        if (!rdp_client_transition_to_state(
2161
0
                rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_DEMAND_ACTIVE))
2162
0
          status = STATE_RUN_FAILED;
2163
0
        else
2164
0
          status = STATE_RUN_TRY_AGAIN;
2165
0
      }
2166
0
      break;
2167
2168
0
    case CONNECTION_STATE_CAPABILITIES_EXCHANGE_DEMAND_ACTIVE:
2169
0
      status = rdp_client_connect_demand_active(rdp, s);
2170
2171
0
      if (state_run_failed(status))
2172
0
      {
2173
0
        char buffer[64] = WINPR_C_ARRAY_INIT;
2174
0
        WLog_Print(rdp->log, WLOG_DEBUG,
2175
0
                   "%s - "
2176
0
                   "rdp_client_connect_demand_active() - %s",
2177
0
                   rdp_get_state_string(rdp),
2178
0
                   state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2179
0
      }
2180
0
      else if (status == STATE_RUN_ACTIVE)
2181
0
      {
2182
0
        if (!rdp_client_transition_to_state(
2183
0
                rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_CONFIRM_ACTIVE))
2184
0
          status = STATE_RUN_FAILED;
2185
0
        else
2186
0
          status = STATE_RUN_CONTINUE;
2187
0
      }
2188
0
      break;
2189
2190
0
    case CONNECTION_STATE_CAPABILITIES_EXCHANGE_MONITOR_LAYOUT:
2191
0
      status = rdp_client_exchange_monitor_layout(rdp, s);
2192
0
      break;
2193
2194
0
    case CONNECTION_STATE_CAPABILITIES_EXCHANGE_CONFIRM_ACTIVE:
2195
0
      status = rdp_client_connect_confirm_active(rdp, s);
2196
0
      break;
2197
2198
0
    case CONNECTION_STATE_FINALIZATION_CLIENT_SYNC:
2199
0
      status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_SYNCHRONIZE_PDU,
2200
0
                                   CONNECTION_STATE_FINALIZATION_CLIENT_COOPERATE);
2201
0
      break;
2202
0
    case CONNECTION_STATE_FINALIZATION_CLIENT_COOPERATE:
2203
0
      status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_CONTROL_COOPERATE_PDU,
2204
0
                                   CONNECTION_STATE_FINALIZATION_CLIENT_GRANTED_CONTROL);
2205
0
      break;
2206
0
    case CONNECTION_STATE_FINALIZATION_CLIENT_GRANTED_CONTROL:
2207
0
      status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_CONTROL_GRANTED_PDU,
2208
0
                                   CONNECTION_STATE_FINALIZATION_CLIENT_FONT_MAP);
2209
0
      break;
2210
0
    case CONNECTION_STATE_FINALIZATION_CLIENT_FONT_MAP:
2211
0
      status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_FONT_MAP_PDU, CONNECTION_STATE_ACTIVE);
2212
0
      break;
2213
2214
0
    case CONNECTION_STATE_ACTIVE:
2215
0
      status = rdp_recv_pdu(rdp, s);
2216
2217
0
      if (state_run_failed(status))
2218
0
      {
2219
0
        char buffer[64] = WINPR_C_ARRAY_INIT;
2220
0
        WLog_Print(rdp->log, WLOG_DEBUG, "%s - rdp_recv_pdu() - %s",
2221
0
                   rdp_get_state_string(rdp),
2222
0
                   state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2223
0
      }
2224
0
      break;
2225
2226
0
    default:
2227
0
      WLog_Print(rdp->log, WLOG_ERROR, "%s state %u", rdp_get_state_string(rdp),
2228
0
                 rdp_get_state(rdp));
2229
0
      status = STATE_RUN_FAILED;
2230
0
      break;
2231
0
  }
2232
2233
0
  if (state_run_failed(status))
2234
0
  {
2235
0
    char buffer[64] = WINPR_C_ARRAY_INIT;
2236
0
    WLog_Print(rdp->log, WLOG_ERROR, "%s status %s", rdp_get_state_string(rdp),
2237
0
               state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2238
0
  }
2239
0
  return status;
2240
0
}
2241
2242
state_run_t rdp_recv_callback(rdpTransport* transport, wStream* s, void* extra)
2243
0
{
2244
0
  char buffer[64] = WINPR_C_ARRAY_INIT;
2245
0
  state_run_t rc = STATE_RUN_FAILED;
2246
0
  const size_t start = Stream_GetPosition(s);
2247
0
  const rdpContext* context = transport_get_context(transport);
2248
2249
0
  WINPR_ASSERT(context);
2250
0
  do
2251
0
  {
2252
0
    const rdpRdp* rdp = context->rdp;
2253
0
    WINPR_ASSERT(rdp);
2254
2255
0
    if (rc == STATE_RUN_TRY_AGAIN)
2256
0
    {
2257
0
      if (!Stream_SetPosition(s, start))
2258
0
        return STATE_RUN_FAILED;
2259
0
    }
2260
2261
0
    const char* old = rdp_get_state_string(rdp);
2262
0
    const size_t orem = Stream_GetRemainingLength(s);
2263
0
    rc = rdp_recv_callback_int(transport, s, extra);
2264
2265
0
    const char* now = rdp_get_state_string(rdp);
2266
0
    const size_t rem = Stream_GetRemainingLength(s);
2267
2268
0
    WLog_Print(rdp->log, WLOG_TRACE,
2269
0
               "(client)[%s -> %s] current return %s [feeding %" PRIuz " bytes, %" PRIuz
2270
0
               " bytes not processed]",
2271
0
               old, now, state_run_result_string(rc, buffer, sizeof(buffer)), orem, rem);
2272
0
  } while ((rc == STATE_RUN_TRY_AGAIN) || (rc == STATE_RUN_CONTINUE));
2273
0
  return rc;
2274
0
}
2275
2276
BOOL rdp_send_channel_data(rdpRdp* rdp, UINT16 channelId, const BYTE* data, size_t size)
2277
0
{
2278
0
  return freerdp_channel_send(rdp, channelId, data, size);
2279
0
}
2280
2281
BOOL rdp_channel_send_packet(rdpRdp* rdp, UINT16 channelId, size_t totalSize, UINT32 flags,
2282
                             const BYTE* data, size_t chunkSize)
2283
0
{
2284
0
  return freerdp_channel_send_packet(rdp, channelId, totalSize, flags, data, chunkSize);
2285
0
}
2286
2287
BOOL rdp_send_error_info(rdpRdp* rdp)
2288
0
{
2289
0
  UINT16 sec_flags = 0;
2290
0
  wStream* s = nullptr;
2291
0
  BOOL status = 0;
2292
2293
0
  if (rdp->errorInfo == ERRINFO_SUCCESS)
2294
0
    return TRUE;
2295
2296
0
  s = rdp_data_pdu_init(rdp, &sec_flags);
2297
2298
0
  if (!s)
2299
0
    return FALSE;
2300
2301
0
  Stream_Write_UINT32(s, rdp->errorInfo); /* error id (4 bytes) */
2302
0
  status = rdp_send_data_pdu(rdp, s, DATA_PDU_TYPE_SET_ERROR_INFO, 0, sec_flags);
2303
0
  return status;
2304
0
}
2305
2306
int rdp_check_fds(rdpRdp* rdp)
2307
0
{
2308
0
  int status = 0;
2309
0
  rdpTsg* tsg = nullptr;
2310
0
  rdpTransport* transport = nullptr;
2311
2312
0
  WINPR_ASSERT(rdp);
2313
0
  transport = rdp->transport;
2314
2315
0
  tsg = transport_get_tsg(transport);
2316
0
  if (tsg)
2317
0
  {
2318
0
    if (!tsg_check_event_handles(tsg))
2319
0
    {
2320
0
      WLog_Print(rdp->log, WLOG_ERROR, "rdp_check_fds: tsg_check_event_handles()");
2321
0
      return -1;
2322
0
    }
2323
2324
0
    if (tsg_get_state(tsg) != TSG_STATE_PIPE_CREATED)
2325
0
      return 1;
2326
0
  }
2327
2328
0
  status = transport_check_fds(transport);
2329
2330
0
  if (status == 1)
2331
0
  {
2332
0
    if (!rdp_client_redirect(rdp)) /* session redirection */
2333
0
      return -1;
2334
0
  }
2335
2336
0
  if (status < 0)
2337
0
    WLog_Print(rdp->log, WLOG_DEBUG, "transport_check_fds() - %i", status);
2338
0
  else
2339
0
    status = freerdp_timer_poll(rdp->timer);
2340
2341
0
  return status;
2342
0
}
2343
2344
BOOL freerdp_get_stats(const rdpRdp* rdp, UINT64* inBytes, UINT64* outBytes, UINT64* inPackets,
2345
                       UINT64* outPackets)
2346
0
{
2347
0
  if (!rdp)
2348
0
    return FALSE;
2349
2350
0
  if (inBytes)
2351
0
    *inBytes = rdp->inBytes;
2352
0
  if (outBytes)
2353
0
    *outBytes = rdp->outBytes;
2354
0
  if (inPackets)
2355
0
    *inPackets = rdp->inPackets;
2356
0
  if (outPackets)
2357
0
    *outPackets = rdp->outPackets;
2358
2359
0
  return TRUE;
2360
0
}
2361
2362
WINPR_ATTR_NODISCARD
2363
static bool rdp_new_common(rdpRdp* rdp)
2364
0
{
2365
0
  WINPR_ASSERT(rdp);
2366
2367
0
  bool rc = false;
2368
0
  rdp->transport = transport_new(rdp->context);
2369
0
  if (!rdp->transport)
2370
0
    goto fail;
2371
2372
0
  if (rdp->io)
2373
0
  {
2374
0
    if (!transport_set_io_callbacks(rdp->transport, rdp->io))
2375
0
      goto fail;
2376
0
  }
2377
2378
0
  rdp->aad = aad_new(rdp->context);
2379
0
  if (!rdp->aad)
2380
0
    goto fail;
2381
2382
0
  rdp->nego = nego_new(rdp->transport);
2383
0
  if (!rdp->nego)
2384
0
    goto fail;
2385
2386
0
  rdp->mcs = mcs_new(rdp->context);
2387
0
  if (!rdp->mcs)
2388
0
    goto fail;
2389
2390
0
  rdp->license = license_new(rdp);
2391
0
  if (!rdp->license)
2392
0
    goto fail;
2393
2394
0
  rdp->fastpath = fastpath_new(rdp);
2395
0
  if (!rdp->fastpath)
2396
0
    goto fail;
2397
2398
0
  rc = true;
2399
0
fail:
2400
0
  return rc;
2401
0
}
2402
2403
/**
2404
 * Instantiate new RDP module.
2405
 * @return new RDP module
2406
 */
2407
2408
rdpRdp* rdp_new(rdpContext* context)
2409
0
{
2410
0
  DWORD flags = 0;
2411
0
  rdpRdp* rdp = (rdpRdp*)calloc(1, sizeof(rdpRdp));
2412
2413
0
  if (!rdp)
2414
0
    return nullptr;
2415
2416
0
  rdp->log = WLog_Create(RDP_TAG, WLog_GetRoot());
2417
0
  if (!rdp->log)
2418
0
    goto fail;
2419
2420
0
  (void)_snprintf(rdp->log_context, sizeof(rdp->log_context), "%p", (void*)context);
2421
0
  if (!WLog_SetContext(rdp->log, nullptr, rdp->log_context))
2422
0
    goto fail;
2423
2424
0
  InitializeCriticalSection(&rdp->critical);
2425
0
  rdp->context = context;
2426
0
  WINPR_ASSERT(rdp->context);
2427
2428
0
  if (context->ServerMode)
2429
0
    flags |= FREERDP_SETTINGS_SERVER_MODE;
2430
2431
0
  if (!context->settings)
2432
0
  {
2433
0
    context->settings = rdp->settings = freerdp_settings_new(flags);
2434
2435
0
    if (!rdp->settings)
2436
0
      goto fail;
2437
0
  }
2438
0
  else
2439
0
    rdp->settings = context->settings;
2440
2441
  /* Keep a backup copy of settings for later comparisons */
2442
0
  if (!rdp_set_backup_settings(rdp))
2443
0
    goto fail;
2444
2445
0
  rdp->settings->instance = context->instance;
2446
2447
0
  context->settings = rdp->settings;
2448
0
  if (context->instance)
2449
0
    context->settings->instance = context->instance;
2450
0
  else if (context->peer)
2451
0
  {
2452
0
    rdp->settings->instance = context->peer;
2453
2454
#if defined(WITH_FREERDP_DEPRECATED)
2455
    context->peer->settings = rdp->settings;
2456
#endif
2457
0
  }
2458
2459
0
  if (!rdp_new_common(rdp))
2460
0
    goto fail;
2461
2462
0
  {
2463
0
    const rdpTransportIo* io = transport_get_io_callbacks(rdp->transport);
2464
0
    if (!io)
2465
0
      goto fail;
2466
0
    rdp->io = calloc(1, sizeof(rdpTransportIo));
2467
0
    if (!rdp->io)
2468
0
      goto fail;
2469
0
    *rdp->io = *io;
2470
0
  }
2471
2472
0
  rdp->input = input_new(rdp);
2473
2474
0
  if (!rdp->input)
2475
0
    goto fail;
2476
2477
0
  rdp->update = update_new(rdp);
2478
2479
0
  if (!rdp->update)
2480
0
    goto fail;
2481
2482
0
  rdp->redirection = redirection_new();
2483
2484
0
  if (!rdp->redirection)
2485
0
    goto fail;
2486
2487
0
  rdp->autodetect = autodetect_new(rdp->context);
2488
2489
0
  if (!rdp->autodetect)
2490
0
    goto fail;
2491
2492
0
  rdp->heartbeat = heartbeat_new();
2493
2494
0
  if (!rdp->heartbeat)
2495
0
    goto fail;
2496
2497
0
  rdp->multitransport = multitransport_new(rdp, INITIATE_REQUEST_PROTOCOL_UDPFECL |
2498
0
                                                    INITIATE_REQUEST_PROTOCOL_UDPFECR);
2499
2500
0
  if (!rdp->multitransport)
2501
0
    goto fail;
2502
2503
0
  rdp->bulk = bulk_new(context);
2504
2505
0
  if (!rdp->bulk)
2506
0
    goto fail;
2507
2508
0
  rdp->pubSub = PubSub_New(TRUE);
2509
0
  if (!rdp->pubSub)
2510
0
    goto fail;
2511
2512
0
  rdp->abortEvent = CreateEvent(nullptr, TRUE, FALSE, nullptr);
2513
0
  if (!rdp->abortEvent)
2514
0
    goto fail;
2515
2516
0
  rdp->timer = freerdp_timer_new(rdp);
2517
0
  if (!rdp->timer)
2518
0
    goto fail;
2519
2520
0
  return rdp;
2521
2522
0
fail:
2523
0
  WINPR_PRAGMA_DIAG_PUSH
2524
0
  WINPR_PRAGMA_DIAG_IGNORED_MISMATCHED_DEALLOC
2525
0
  rdp_free(rdp);
2526
0
  WINPR_PRAGMA_DIAG_POP
2527
0
  return nullptr;
2528
0
}
2529
2530
static void rdp_reset_free(rdpRdp* rdp)
2531
0
{
2532
0
  WINPR_ASSERT(rdp);
2533
2534
0
  security_lock(rdp);
2535
0
  rdp_free_rc4_decrypt_keys(rdp);
2536
0
  rdp_free_rc4_encrypt_keys(rdp);
2537
2538
0
  winpr_Cipher_Free(rdp->fips_encrypt);
2539
0
  winpr_Cipher_Free(rdp->fips_decrypt);
2540
0
  rdp->fips_encrypt = nullptr;
2541
0
  rdp->fips_decrypt = nullptr;
2542
0
  security_unlock(rdp);
2543
2544
0
  aad_free(rdp->aad);
2545
0
  mcs_free(rdp->mcs);
2546
0
  nego_free(rdp->nego);
2547
0
  license_free(rdp->license);
2548
0
  transport_free(rdp->transport);
2549
0
  fastpath_free(rdp->fastpath);
2550
2551
0
  rdp->aad = nullptr;
2552
0
  rdp->mcs = nullptr;
2553
0
  rdp->nego = nullptr;
2554
0
  rdp->license = nullptr;
2555
0
  rdp->transport = nullptr;
2556
0
  rdp->fastpath = nullptr;
2557
0
}
2558
2559
BOOL rdp_reset(rdpRdp* rdp)
2560
0
{
2561
0
  BOOL rc = TRUE;
2562
2563
0
  WINPR_ASSERT(rdp);
2564
2565
0
  rdpSettings* settings = rdp->settings;
2566
0
  WINPR_ASSERT(settings);
2567
2568
0
  bulk_reset(rdp->bulk);
2569
2570
0
  rdp_reset_free(rdp);
2571
2572
0
  if (!freerdp_settings_set_pointer_len(settings, FreeRDP_ServerRandom, nullptr, 0))
2573
0
    rc = FALSE;
2574
2575
0
  if (!freerdp_settings_set_pointer_len(settings, FreeRDP_ServerCertificate, nullptr, 0))
2576
0
    rc = FALSE;
2577
2578
0
  if (!freerdp_settings_set_string(settings, FreeRDP_ClientAddress, nullptr))
2579
0
    rc = FALSE;
2580
2581
0
  if (!rc)
2582
0
    goto fail;
2583
2584
0
  rc = rdp_new_common(rdp);
2585
0
  if (!rc)
2586
0
    goto fail;
2587
2588
0
  if (!transport_set_layer(rdp->transport, TRANSPORT_LAYER_TCP))
2589
0
    goto fail;
2590
2591
0
  rdp->errorInfo = 0;
2592
0
  rc = rdp_finalize_reset_flags(rdp, TRUE);
2593
2594
0
fail:
2595
0
  return rc;
2596
0
}
2597
2598
/**
2599
 * Free RDP module.
2600
 * @param rdp RDP module to be freed
2601
 */
2602
2603
void rdp_free(rdpRdp* rdp)
2604
0
{
2605
0
  if (rdp)
2606
0
  {
2607
0
    freerdp_timer_free(rdp->timer);
2608
0
    rdp_reset_free(rdp);
2609
2610
0
    freerdp_settings_free(rdp->settings);
2611
0
    freerdp_settings_free(rdp->originalSettings);
2612
0
    freerdp_settings_free(rdp->remoteSettings);
2613
2614
0
    input_free(rdp->input);
2615
0
    update_free(rdp->update);
2616
0
    nla_free(rdp->nla);
2617
0
    redirection_free(rdp->redirection);
2618
0
    autodetect_free(rdp->autodetect);
2619
0
    heartbeat_free(rdp->heartbeat);
2620
0
    multitransport_free(rdp->multitransport);
2621
0
    bulk_free(rdp->bulk);
2622
0
    free(rdp->io);
2623
0
    PubSub_Free(rdp->pubSub);
2624
0
    if (rdp->abortEvent)
2625
0
      (void)CloseHandle(rdp->abortEvent);
2626
0
    aad_free(rdp->aad);
2627
0
    WINPR_JSON_Delete(rdp->wellknown);
2628
0
    DeleteCriticalSection(&rdp->critical);
2629
0
    WLog_Discard(rdp->log);
2630
0
    free(rdp);
2631
0
  }
2632
0
}
2633
2634
BOOL rdp_io_callback_set_event(rdpRdp* rdp, BOOL set)
2635
0
{
2636
0
  if (!rdp)
2637
0
    return FALSE;
2638
0
  return transport_io_callback_set_event(rdp->transport, set);
2639
0
}
2640
2641
const rdpTransportIo* rdp_get_io_callbacks(rdpRdp* rdp)
2642
0
{
2643
0
  if (!rdp)
2644
0
    return nullptr;
2645
0
  return rdp->io;
2646
0
}
2647
2648
BOOL rdp_set_io_callbacks(rdpRdp* rdp, const rdpTransportIo* io_callbacks)
2649
0
{
2650
0
  if (!rdp)
2651
0
    return FALSE;
2652
0
  free(rdp->io);
2653
0
  rdp->io = nullptr;
2654
0
  if (io_callbacks)
2655
0
  {
2656
0
    rdp->io = malloc(sizeof(rdpTransportIo));
2657
0
    if (!rdp->io)
2658
0
      return FALSE;
2659
0
    *rdp->io = *io_callbacks;
2660
0
    return transport_set_io_callbacks(rdp->transport, rdp->io);
2661
0
  }
2662
0
  return TRUE;
2663
0
}
2664
2665
BOOL rdp_set_io_callback_context(rdpRdp* rdp, void* usercontext)
2666
0
{
2667
0
  WINPR_ASSERT(rdp);
2668
0
  rdp->ioContext = usercontext;
2669
0
  return TRUE;
2670
0
}
2671
2672
void* rdp_get_io_callback_context(rdpRdp* rdp)
2673
0
{
2674
0
  WINPR_ASSERT(rdp);
2675
0
  return rdp->ioContext;
2676
0
}
2677
2678
const char* rdp_finalize_flags_to_str(UINT32 flags, char* buffer, size_t size)
2679
0
{
2680
0
  char number[32] = WINPR_C_ARRAY_INIT;
2681
0
  const UINT32 mask =
2682
0
      (uint32_t)~(FINALIZE_SC_SYNCHRONIZE_PDU | FINALIZE_SC_CONTROL_COOPERATE_PDU |
2683
0
                  FINALIZE_SC_CONTROL_GRANTED_PDU | FINALIZE_SC_FONT_MAP_PDU |
2684
0
                  FINALIZE_CS_SYNCHRONIZE_PDU | FINALIZE_CS_CONTROL_COOPERATE_PDU |
2685
0
                  FINALIZE_CS_CONTROL_REQUEST_PDU | FINALIZE_CS_PERSISTENT_KEY_LIST_PDU |
2686
0
                  FINALIZE_CS_FONT_LIST_PDU | FINALIZE_DEACTIVATE_REACTIVATE);
2687
2688
0
  if (flags & FINALIZE_SC_SYNCHRONIZE_PDU)
2689
0
    winpr_str_append("FINALIZE_SC_SYNCHRONIZE_PDU", buffer, size, "|");
2690
0
  if (flags & FINALIZE_SC_CONTROL_COOPERATE_PDU)
2691
0
    winpr_str_append("FINALIZE_SC_CONTROL_COOPERATE_PDU", buffer, size, "|");
2692
0
  if (flags & FINALIZE_SC_CONTROL_GRANTED_PDU)
2693
0
    winpr_str_append("FINALIZE_SC_CONTROL_GRANTED_PDU", buffer, size, "|");
2694
0
  if (flags & FINALIZE_SC_FONT_MAP_PDU)
2695
0
    winpr_str_append("FINALIZE_SC_FONT_MAP_PDU", buffer, size, "|");
2696
0
  if (flags & FINALIZE_CS_SYNCHRONIZE_PDU)
2697
0
    winpr_str_append("FINALIZE_CS_SYNCHRONIZE_PDU", buffer, size, "|");
2698
0
  if (flags & FINALIZE_CS_CONTROL_COOPERATE_PDU)
2699
0
    winpr_str_append("FINALIZE_CS_CONTROL_COOPERATE_PDU", buffer, size, "|");
2700
0
  if (flags & FINALIZE_CS_CONTROL_REQUEST_PDU)
2701
0
    winpr_str_append("FINALIZE_CS_CONTROL_REQUEST_PDU", buffer, size, "|");
2702
0
  if (flags & FINALIZE_CS_PERSISTENT_KEY_LIST_PDU)
2703
0
    winpr_str_append("FINALIZE_CS_PERSISTENT_KEY_LIST_PDU", buffer, size, "|");
2704
0
  if (flags & FINALIZE_CS_FONT_LIST_PDU)
2705
0
    winpr_str_append("FINALIZE_CS_FONT_LIST_PDU", buffer, size, "|");
2706
0
  if (flags & FINALIZE_DEACTIVATE_REACTIVATE)
2707
0
    winpr_str_append("FINALIZE_DEACTIVATE_REACTIVATE", buffer, size, "|");
2708
0
  if (flags & mask)
2709
0
    winpr_str_append("UNKNOWN_FLAG", buffer, size, "|");
2710
0
  if (flags == 0)
2711
0
    winpr_str_append("NO_FLAG_SET", buffer, size, "|");
2712
0
  (void)_snprintf(number, sizeof(number), " [0x%08" PRIx32 "]", flags);
2713
0
  winpr_str_append(number, buffer, size, "");
2714
0
  return buffer;
2715
0
}
2716
2717
BOOL rdp_finalize_reset_flags(rdpRdp* rdp, BOOL clearAll)
2718
0
{
2719
0
  WINPR_ASSERT(rdp);
2720
0
  WLog_Print(rdp->log, WLOG_DEBUG, "[%s] reset finalize_sc_pdus", rdp_get_state_string(rdp));
2721
0
  if (clearAll)
2722
0
    rdp->finalize_sc_pdus = 0;
2723
0
  else
2724
0
    rdp->finalize_sc_pdus &= FINALIZE_DEACTIVATE_REACTIVATE;
2725
2726
0
  return rdp_set_monitor_layout_pdu_state(rdp, FALSE);
2727
0
}
2728
2729
BOOL rdp_finalize_set_flag(rdpRdp* rdp, UINT32 flag)
2730
0
{
2731
0
  char buffer[1024] = WINPR_C_ARRAY_INIT;
2732
2733
0
  WINPR_ASSERT(rdp);
2734
2735
0
  WLog_Print(rdp->log, WLOG_DEBUG, "[%s] received flag %s", rdp_get_state_string(rdp),
2736
0
             rdp_finalize_flags_to_str(flag, buffer, sizeof(buffer)));
2737
0
  rdp->finalize_sc_pdus |= flag;
2738
0
  return TRUE;
2739
0
}
2740
2741
BOOL rdp_finalize_is_flag_set(rdpRdp* rdp, UINT32 flag)
2742
0
{
2743
0
  WINPR_ASSERT(rdp);
2744
0
  return (rdp->finalize_sc_pdus & flag) == flag;
2745
0
}
2746
2747
BOOL rdp_reset_rc4_encrypt_keys(rdpRdp* rdp)
2748
0
{
2749
0
  WINPR_ASSERT(rdp);
2750
0
  rdp_free_rc4_encrypt_keys(rdp);
2751
0
  rdp->rc4_encrypt_key = winpr_RC4_New(rdp->encrypt_key, rdp->rc4_key_len);
2752
2753
0
  rdp->encrypt_use_count = 0;
2754
0
  return rdp->rc4_encrypt_key != nullptr;
2755
0
}
2756
2757
void rdp_free_rc4_encrypt_keys(rdpRdp* rdp)
2758
0
{
2759
0
  WINPR_ASSERT(rdp);
2760
0
  winpr_RC4_Free(rdp->rc4_encrypt_key);
2761
0
  rdp->rc4_encrypt_key = nullptr;
2762
0
}
2763
2764
void rdp_free_rc4_decrypt_keys(rdpRdp* rdp)
2765
0
{
2766
0
  WINPR_ASSERT(rdp);
2767
0
  winpr_RC4_Free(rdp->rc4_decrypt_key);
2768
0
  rdp->rc4_decrypt_key = nullptr;
2769
0
}
2770
2771
BOOL rdp_reset_rc4_decrypt_keys(rdpRdp* rdp)
2772
0
{
2773
0
  WINPR_ASSERT(rdp);
2774
0
  rdp_free_rc4_decrypt_keys(rdp);
2775
0
  rdp->rc4_decrypt_key = winpr_RC4_New(rdp->decrypt_key, rdp->rc4_key_len);
2776
2777
0
  rdp->decrypt_use_count = 0;
2778
0
  return rdp->rc4_decrypt_key != nullptr;
2779
0
}
2780
2781
const char* rdp_security_flag_string(UINT32 securityFlags, char* buffer, size_t size)
2782
0
{
2783
0
  if (securityFlags & SEC_EXCHANGE_PKT)
2784
0
    winpr_str_append("SEC_EXCHANGE_PKT", buffer, size, "|");
2785
0
  if (securityFlags & SEC_TRANSPORT_REQ)
2786
0
    winpr_str_append("SEC_TRANSPORT_REQ", buffer, size, "|");
2787
0
  if (securityFlags & SEC_TRANSPORT_RSP)
2788
0
    winpr_str_append("SEC_TRANSPORT_RSP", buffer, size, "|");
2789
0
  if (securityFlags & SEC_ENCRYPT)
2790
0
    winpr_str_append("SEC_ENCRYPT", buffer, size, "|");
2791
0
  if (securityFlags & SEC_RESET_SEQNO)
2792
0
    winpr_str_append("SEC_RESET_SEQNO", buffer, size, "|");
2793
0
  if (securityFlags & SEC_IGNORE_SEQNO)
2794
0
    winpr_str_append("SEC_IGNORE_SEQNO", buffer, size, "|");
2795
0
  if (securityFlags & SEC_INFO_PKT)
2796
0
    winpr_str_append("SEC_INFO_PKT", buffer, size, "|");
2797
0
  if (securityFlags & SEC_LICENSE_PKT)
2798
0
    winpr_str_append("SEC_LICENSE_PKT", buffer, size, "|");
2799
0
  if (securityFlags & SEC_LICENSE_ENCRYPT_CS)
2800
0
    winpr_str_append("SEC_LICENSE_ENCRYPT_CS", buffer, size, "|");
2801
0
  if (securityFlags & SEC_LICENSE_ENCRYPT_SC)
2802
0
    winpr_str_append("SEC_LICENSE_ENCRYPT_SC", buffer, size, "|");
2803
0
  if (securityFlags & SEC_REDIRECTION_PKT)
2804
0
    winpr_str_append("SEC_REDIRECTION_PKT", buffer, size, "|");
2805
0
  if (securityFlags & SEC_SECURE_CHECKSUM)
2806
0
    winpr_str_append("SEC_SECURE_CHECKSUM", buffer, size, "|");
2807
0
  if (securityFlags & SEC_AUTODETECT_REQ)
2808
0
    winpr_str_append("SEC_AUTODETECT_REQ", buffer, size, "|");
2809
0
  if (securityFlags & SEC_AUTODETECT_RSP)
2810
0
    winpr_str_append("SEC_AUTODETECT_RSP", buffer, size, "|");
2811
0
  if (securityFlags & SEC_HEARTBEAT)
2812
0
    winpr_str_append("SEC_HEARTBEAT", buffer, size, "|");
2813
0
  if (securityFlags & SEC_FLAGSHI_VALID)
2814
0
    winpr_str_append("SEC_FLAGSHI_VALID", buffer, size, "|");
2815
0
  {
2816
0
    char msg[32] = WINPR_C_ARRAY_INIT;
2817
2818
0
    (void)_snprintf(msg, sizeof(msg), "[0x%08" PRIx32 "]", securityFlags);
2819
0
    winpr_str_append(msg, buffer, size, "");
2820
0
  }
2821
0
  return buffer;
2822
0
}
2823
2824
WINPR_ATTR_NODISCARD
2825
static BOOL rdp_reset_remote_settings(rdpRdp* rdp)
2826
0
{
2827
0
  UINT32 flags = FREERDP_SETTINGS_REMOTE_MODE;
2828
0
  WINPR_ASSERT(rdp);
2829
0
  freerdp_settings_free(rdp->remoteSettings);
2830
2831
0
  if (!freerdp_settings_get_bool(rdp->settings, FreeRDP_ServerMode))
2832
0
    flags |= FREERDP_SETTINGS_SERVER_MODE;
2833
0
  rdp->remoteSettings = freerdp_settings_new(flags);
2834
0
  return rdp->remoteSettings != nullptr;
2835
0
}
2836
2837
BOOL rdp_set_backup_settings(rdpRdp* rdp)
2838
0
{
2839
0
  WINPR_ASSERT(rdp);
2840
0
  freerdp_settings_free(rdp->originalSettings);
2841
0
  rdp->originalSettings = freerdp_settings_clone(rdp->settings);
2842
0
  if (!rdp->originalSettings)
2843
0
    return FALSE;
2844
0
  return rdp_reset_remote_settings(rdp);
2845
0
}
2846
2847
BOOL rdp_reset_runtime_settings(rdpRdp* rdp)
2848
0
{
2849
0
  WINPR_ASSERT(rdp);
2850
0
  WINPR_ASSERT(rdp->context);
2851
2852
0
  freerdp_settings_free(rdp->settings);
2853
0
  rdp->context->settings = rdp->settings = freerdp_settings_clone(rdp->originalSettings);
2854
2855
0
  if (!rdp->settings)
2856
0
    return FALSE;
2857
0
  return rdp_reset_remote_settings(rdp);
2858
0
}
2859
2860
WINPR_ATTR_NODISCARD
2861
static BOOL starts_with(const char* tok, const char* val)
2862
0
{
2863
0
  const size_t len = strlen(val);
2864
0
  if (strncmp(tok, val, len) != 0)
2865
0
    return FALSE;
2866
0
  if (tok[len] != '=')
2867
0
    return FALSE;
2868
0
  return TRUE;
2869
0
}
2870
2871
WINPR_ATTR_NODISCARD
2872
static BOOL option_equals(const char* what, const char* val)
2873
0
{
2874
0
  return _stricmp(what, val) == 0;
2875
0
}
2876
2877
WINPR_ATTR_NODISCARD
2878
static BOOL parse_on_off_option(const char* value)
2879
0
{
2880
0
  WINPR_ASSERT(value);
2881
0
  const char* sep = strchr(value, '=');
2882
0
  if (!sep)
2883
0
    return TRUE;
2884
0
  if (option_equals("on", &sep[1]))
2885
0
    return TRUE;
2886
0
  if (option_equals("true", &sep[1]))
2887
0
    return TRUE;
2888
0
  if (option_equals("off", &sep[1]))
2889
0
    return FALSE;
2890
0
  if (option_equals("false", &sep[1]))
2891
0
    return FALSE;
2892
2893
0
  errno = 0;
2894
0
  long val = strtol(value, nullptr, 0);
2895
0
  if (errno == 0)
2896
0
    return (val != 0);
2897
2898
0
  return FALSE;
2899
0
}
2900
2901
0
#define STR(x) #x
2902
2903
WINPR_ATTR_NODISCARD
2904
static BOOL option_is_runtime_checks(WINPR_ATTR_UNUSED wLog* log, WINPR_ATTR_UNUSED DWORD level,
2905
                                     const char* tok)
2906
0
{
2907
0
  const char* experimental[] = { STR(WITH_VERBOSE_WINPR_ASSERT) };
2908
0
  for (size_t x = 0; x < ARRAYSIZE(experimental); x++)
2909
0
  {
2910
0
    const char* opt = experimental[x];
2911
0
    if (starts_with(tok, opt))
2912
0
    {
2913
0
      return parse_on_off_option(tok);
2914
0
    }
2915
0
  }
2916
0
  return FALSE;
2917
0
}
2918
2919
WINPR_ATTR_NODISCARD
2920
static BOOL option_is_experimental(WINPR_ATTR_UNUSED wLog* log, WINPR_ATTR_UNUSED DWORD level,
2921
                                   const char* tok)
2922
0
{
2923
0
  const char* experimental[] = { STR(WITH_DSP_EXPERIMENTAL), STR(WITH_FFMPEG_HWACCEL),
2924
0
                               STR(WITH_GFX_AV1),          STR(WITH_MEDIACODEC),
2925
0
                               STR(WITH_CLIENT_SDL2),      STR(WITH_OPENCL),
2926
0
                               STR(WITH_LIBRESSL),         STR(WITH_MBEDTLS),
2927
0
                               STR(WITH_MEDIA_FOUNDATION), STR(WITH_KRB5_HEIMDAL) };
2928
0
  for (size_t x = 0; x < ARRAYSIZE(experimental); x++)
2929
0
  {
2930
0
    const char* opt = experimental[x];
2931
0
    if (starts_with(tok, opt))
2932
0
    {
2933
0
      return parse_on_off_option(tok);
2934
0
    }
2935
0
  }
2936
0
  return FALSE;
2937
0
}
2938
2939
WINPR_ATTR_NODISCARD
2940
static BOOL option_is_debug(wLog* log, WINPR_ATTR_UNUSED DWORD level, const char* tok)
2941
0
{
2942
0
  WINPR_ASSERT(log);
2943
0
  const char* debug[] = { STR(WITH_DEBUG_ALL),
2944
0
                        STR(WITH_DEBUG_CERTIFICATE),
2945
0
                        STR(WITH_DEBUG_CAPABILITIES),
2946
0
                        STR(WITH_DEBUG_CHANNELS),
2947
0
                        STR(WITH_DEBUG_CLIPRDR),
2948
0
                        STR(WITH_DEBUG_CODECS),
2949
0
                        STR(WITH_DEBUG_DVC),
2950
0
                        STR(WITH_DEBUG_TSMF),
2951
0
                        STR(WITH_DEBUG_KBD),
2952
0
                        STR(WITH_DEBUG_LICENSE),
2953
0
                        STR(WITH_DEBUG_NEGO),
2954
0
                        STR(WITH_DEBUG_NLA),
2955
0
                        STR(WITH_DEBUG_TSG),
2956
0
                        STR(WITH_DEBUG_RAIL),
2957
0
                        STR(WITH_DEBUG_RDP),
2958
0
                        STR(WITH_DEBUG_RDPEI),
2959
0
                        STR(WITH_DEBUG_REDIR),
2960
0
                        STR(WITH_DEBUG_RDPDR),
2961
0
                        STR(WITH_DEBUG_RFX),
2962
0
                        STR(WITH_DEBUG_SCARD),
2963
0
                        STR(WITH_DEBUG_SND),
2964
0
                        STR(WITH_DEBUG_SVC),
2965
0
                        STR(WITH_DEBUG_TRANSPORT),
2966
0
                        STR(WITH_DEBUG_TIMEZONE),
2967
0
                        STR(WITH_DEBUG_WND),
2968
0
                        STR(WITH_DEBUG_RINGBUFFER),
2969
0
                        STR(WITH_DEBUG_SYMBOLS),
2970
0
                        STR(WITH_DEBUG_EVENTS),
2971
0
                        STR(WITH_DEBUG_MUTEX),
2972
0
                        STR(WITH_DEBUG_NTLM),
2973
0
                        STR(WITH_DEBUG_SDL_KBD_EVENTS),
2974
0
                        STR(WITH_DEBUG_SDL_KBD_EVENTS),
2975
0
                        STR(WITH_DEBUG_THREADS),
2976
0
                        STR(WITH_DEBUG_URBDRC) };
2977
2978
0
  for (size_t x = 0; x < ARRAYSIZE(debug); x++)
2979
0
  {
2980
0
    const char* opt = debug[x];
2981
0
    if (starts_with(tok, opt))
2982
0
      return parse_on_off_option(tok);
2983
0
  }
2984
2985
0
  if (starts_with(tok, "WITH_DEBUG"))
2986
0
  {
2987
0
    WLog_Print(log, level, "[BUG] Unmapped Debug-Build option '%s'.", tok);
2988
0
    return parse_on_off_option(tok);
2989
0
  }
2990
2991
0
  return FALSE;
2992
0
}
2993
2994
static void log_build_warn(wLog* log, DWORD level, const char* what, const char* msg,
2995
                           BOOL (*cmp)(wLog* log, DWORD level, const char* tok))
2996
0
{
2997
0
  WINPR_PRAGMA_DIAG_PUSH
2998
0
  WINPR_PRAGMA_DIAG_IGNORED_OVERLENGTH_STRINGS
2999
3000
0
  size_t len = sizeof(FREERDP_BUILD_CONFIG);
3001
0
  char* list = calloc(len, sizeof(char));
3002
0
  char* config = _strdup(FREERDP_BUILD_CONFIG);
3003
0
  WINPR_PRAGMA_DIAG_POP
3004
3005
0
  if (config && list)
3006
0
  {
3007
0
    char* saveptr = nullptr;
3008
0
    char* tok = strtok_s(config, " ", &saveptr);
3009
0
    while (tok)
3010
0
    {
3011
0
      if (cmp(log, level, tok))
3012
0
        winpr_str_append(tok, list, len, " ");
3013
3014
0
      tok = strtok_s(nullptr, " ", &saveptr);
3015
0
    }
3016
0
  }
3017
0
  free(config);
3018
3019
0
  if (list)
3020
0
  {
3021
0
    if (strlen(list) > 0)
3022
0
    {
3023
0
      WLog_Print(log, level, "*************************************************");
3024
0
      WLog_Print(log, level, "This build is using [%s] build options:", what);
3025
3026
0
      char* saveptr = nullptr;
3027
0
      char* tok = strtok_s(list, " ", &saveptr);
3028
0
      while (tok)
3029
0
      {
3030
0
        WLog_Print(log, level, "* '%s'", tok);
3031
0
        tok = strtok_s(nullptr, " ", &saveptr);
3032
0
      }
3033
0
      WLog_Print(log, level, "*");
3034
0
      WLog_Print(log, level, "[%s] build options %s", what, msg);
3035
0
      WLog_Print(log, level, "*************************************************");
3036
0
    }
3037
0
  }
3038
0
  free(list);
3039
0
}
3040
3041
#define print_first_line(log, level, firstLine, what) \
3042
0
  print_first_line_int((log), (level), (firstLine), (what), __FILE__, __func__, __LINE__)
3043
static void print_first_line_int(wLog* log, DWORD level, log_line_t* firstLine, const char* what,
3044
                                 const char* file, const char* fkt, size_t line)
3045
0
{
3046
0
  WINPR_ASSERT(firstLine);
3047
0
  if (!firstLine->fkt)
3048
0
  {
3049
0
    if (WLog_IsLevelActive(log, level))
3050
0
    {
3051
0
      WLog_PrintTextMessage(log, level, line, file, fkt,
3052
0
                            "*************************************************");
3053
0
      WLog_PrintTextMessage(log, level, line, file, fkt,
3054
0
                            "[SSL] {%s} build or configuration missing:", what);
3055
0
    }
3056
0
    firstLine->line = line;
3057
0
    firstLine->file = file;
3058
0
    firstLine->fkt = fkt;
3059
0
    firstLine->level = level;
3060
0
  }
3061
0
}
3062
3063
static void print_last_line(wLog* log, const log_line_t* firstLine)
3064
0
{
3065
0
  WINPR_ASSERT(firstLine);
3066
0
  if (firstLine->fkt)
3067
0
  {
3068
0
    if (WLog_IsLevelActive(log, firstLine->level))
3069
0
      WLog_PrintTextMessage(log, firstLine->level, firstLine->line, firstLine->file,
3070
0
                            firstLine->fkt,
3071
0
                            "*************************************************");
3072
0
  }
3073
0
}
3074
3075
static void log_build_warn_cipher(wLog* log, DWORD level, log_line_t* firstLine,
3076
                                  WINPR_CIPHER_TYPE md, const char* what, BOOL allowFIPS)
3077
0
{
3078
0
  BOOL haveCipher = FALSE;
3079
3080
0
  char key[WINPR_CIPHER_MAX_KEY_LENGTH] = WINPR_C_ARRAY_INIT;
3081
0
  char iv[WINPR_CIPHER_MAX_IV_LENGTH] = WINPR_C_ARRAY_INIT;
3082
3083
  /* RC4 only exists in the compatibility functions winpr_RC4_*
3084
   * winpr_Cipher_* does not support that. */
3085
0
  if (md == WINPR_CIPHER_ARC4_128)
3086
0
  {
3087
0
    WINPR_RC4_CTX* enc = nullptr;
3088
0
    if (allowFIPS)
3089
0
      enc = winpr_RC4_New_Allow_FIPS(key, sizeof(key));
3090
0
    else
3091
0
      enc = winpr_RC4_New(key, sizeof(key));
3092
0
    haveCipher = enc != nullptr;
3093
0
    winpr_RC4_Free(enc);
3094
0
  }
3095
0
  else
3096
0
  {
3097
0
    WINPR_CIPHER_CTX* enc =
3098
0
        winpr_Cipher_NewEx(md, WINPR_ENCRYPT, key, sizeof(key), iv, sizeof(iv));
3099
0
    WINPR_CIPHER_CTX* dec =
3100
0
        winpr_Cipher_NewEx(md, WINPR_DECRYPT, key, sizeof(key), iv, sizeof(iv));
3101
0
    if (enc && dec)
3102
0
      haveCipher = TRUE;
3103
3104
0
    winpr_Cipher_Free(enc);
3105
0
    winpr_Cipher_Free(dec);
3106
0
  }
3107
3108
0
  if (!haveCipher)
3109
0
  {
3110
0
    print_first_line(log, level, firstLine, "Cipher");
3111
0
    WLog_Print(log, level, "* %s: %s", winpr_cipher_type_to_string(md), what);
3112
0
  }
3113
0
}
3114
3115
static void log_build_warn_hmac(wLog* log, DWORD level, log_line_t* firstLine, WINPR_MD_TYPE md,
3116
                                const char* what)
3117
0
{
3118
0
  BOOL haveHmacX = FALSE;
3119
0
  WINPR_HMAC_CTX* hmac = winpr_HMAC_New();
3120
0
  if (hmac)
3121
0
  {
3122
    /* We need some key length, but there is no real limit here.
3123
     * just take the cipher maximum key length as we already have that available.
3124
     */
3125
0
    char key[WINPR_CIPHER_MAX_KEY_LENGTH] = WINPR_C_ARRAY_INIT;
3126
0
    haveHmacX = winpr_HMAC_Init(hmac, md, key, sizeof(key));
3127
0
  }
3128
0
  winpr_HMAC_Free(hmac);
3129
3130
0
  if (!haveHmacX)
3131
0
  {
3132
0
    print_first_line(log, level, firstLine, "HMAC");
3133
0
    WLog_Print(log, level, " * %s: %s", winpr_md_type_to_string(md), what);
3134
0
  }
3135
0
}
3136
3137
static void log_build_warn_hash(wLog* log, DWORD level, log_line_t* firstLine, WINPR_MD_TYPE md,
3138
                                const char* what, BOOL allowFIPS)
3139
0
{
3140
0
  BOOL haveDigestX = FALSE;
3141
0
  WINPR_DIGEST_CTX* digest = winpr_Digest_New();
3142
0
  if (digest)
3143
0
  {
3144
0
    if (allowFIPS)
3145
0
      haveDigestX = winpr_Digest_Init_Allow_FIPS(digest, md);
3146
0
    else
3147
0
      haveDigestX = winpr_Digest_Init(digest, md);
3148
0
  }
3149
0
  winpr_Digest_Free(digest);
3150
3151
0
  if (!haveDigestX)
3152
0
  {
3153
0
    print_first_line(log, level, firstLine, "Digest");
3154
0
    WLog_Print(log, level, " * %s: %s", winpr_md_type_to_string(md), what);
3155
0
  }
3156
0
}
3157
3158
static void log_build_warn_ssl(wLog* log, DWORD level)
3159
0
{
3160
0
  const BOOL fips = winpr_FIPSMode();
3161
3162
0
  if (fips)
3163
0
  {
3164
0
    WLog_Print(log, WLOG_INFO,
3165
0
               "FIPS mode active: non-approved algorithms are unavailable "
3166
0
               "as expected. NTLM, autoreconnect cookies, assistance files "
3167
0
               "with encrypted passwords and RDP security will not work.");
3168
0
  }
3169
3170
0
  log_line_t firstHashLine = WINPR_C_ARRAY_INIT;
3171
0
  if (!fips)
3172
0
  {
3173
0
    log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD4, "NTLM support not available",
3174
0
                        FALSE);
3175
0
    log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD5,
3176
0
                        "NTLM, assistance files with encrypted passwords "
3177
0
                        " and autoreconnect cookies will not work",
3178
0
                        FALSE);
3179
0
  }
3180
0
  log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD5,
3181
0
                      "RDP licensing and RDP security will not work", TRUE);
3182
0
  log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_SHA1,
3183
0
                      "assistance files with encrypted passwords, Kerberos, Smartcard Logon, RDP "
3184
0
                      "security support not available",
3185
0
                      FALSE);
3186
0
  log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_SHA256,
3187
0
                      "file clipboard, AAD gateway, NLA security and certificates might not work",
3188
0
                      FALSE);
3189
0
  print_last_line(log, &firstHashLine);
3190
3191
0
  if (!fips)
3192
0
  {
3193
0
    log_line_t firstHmacLine = WINPR_C_ARRAY_INIT;
3194
0
    log_build_warn_hmac(log, level, &firstHmacLine, WINPR_MD_MD5,
3195
0
                        "Autoreconnect cookie not supported");
3196
0
    log_build_warn_hmac(log, level, &firstHmacLine, WINPR_MD_SHA1,
3197
0
                        "RDP security not supported");
3198
0
    print_last_line(log, &firstHmacLine);
3199
0
  }
3200
3201
0
  log_line_t firstCipherLine = WINPR_C_ARRAY_INIT;
3202
0
  if (!fips)
3203
0
  {
3204
0
    log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_ARC4_128,
3205
0
                          "assistance files with encrypted passwords, NTLM "
3206
0
                          "and autoreconnect cookies will not work",
3207
0
                          FALSE);
3208
0
  }
3209
0
  log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_ARC4_128,
3210
0
                        "RDP licensing and RDP security will not work", TRUE);
3211
0
  if (!fips)
3212
0
    log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_DES_EDE3_CBC,
3213
0
                          "RDP security will not work", TRUE);
3214
0
  log_build_warn_cipher(
3215
0
      log, level, &firstCipherLine, WINPR_CIPHER_AES_128_CBC,
3216
0
      "assistance file encrypted LHTicket will not work and ARM gateway might not", FALSE);
3217
0
  log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_AES_192_CBC,
3218
0
                        "ARM gateway might not work", FALSE);
3219
0
  log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_AES_256_CBC,
3220
0
                        "ARM gateway might not work", FALSE);
3221
0
  print_last_line(log, &firstCipherLine);
3222
0
}
3223
3224
static void rdp_log_build_warnings_wlog(wLog* log, DWORD level)
3225
0
{
3226
0
  static unsigned count = 0;
3227
3228
  /* Since this function is called in context creation routines stop logging
3229
   * this issue repeatedly. This is required for proxy, which would otherwise
3230
   * spam the log with these. */
3231
0
  if (count > 0)
3232
0
    return;
3233
0
  count++;
3234
0
  log_build_warn(log, level, "experimental", "might crash the application",
3235
0
                 option_is_experimental);
3236
0
  log_build_warn(log, level, "debug", "might leak sensitive information (credentials, ...)",
3237
0
                 option_is_debug);
3238
0
  log_build_warn(log, level, "runtime-check", "might slow down the application",
3239
0
                 option_is_runtime_checks);
3240
0
  log_build_warn_ssl(log, level);
3241
0
  winpr_log_build_warn(log, level);
3242
0
}
3243
3244
void rdp_log_build_warnings(rdpRdp* rdp)
3245
0
{
3246
0
  WINPR_ASSERT(rdp);
3247
0
  rdp_log_build_warnings_wlog(rdp->log, WLOG_WARN);
3248
0
}
3249
3250
size_t rdp_get_event_handles(rdpRdp* rdp, HANDLE* handles, uint32_t count)
3251
0
{
3252
0
  size_t nCount = transport_get_event_handles(rdp->transport, handles, count);
3253
3254
0
  if (nCount == 0)
3255
0
    return 0;
3256
3257
0
  if (count < nCount + 2UL)
3258
0
    return 0;
3259
3260
0
  handles[nCount++] = utils_get_abort_event(rdp);
3261
0
  handles[nCount++] = freerdp_timer_get_event(rdp->timer);
3262
0
  return nCount;
3263
0
}