Prevent oracle attacks in the legacy protocol (CVE-2018-16737, CVE-2018-16738)
[tinc] / src / connection.h
1 #ifndef TINC_CONNECTION_H
2 #define TINC_CONNECTION_H
3
4 /*
5     connection.h -- header for connection.c
6     Copyright (C) 2000-2013 Guus Sliepen <guus@tinc-vpn.org>,
7                   2000-2005 Ivo Timmermans
8
9     This program is free software; you can redistribute it and/or modify
10     it under the terms of the GNU General Public License as published by
11     the Free Software Foundation; either version 2 of the License, or
12     (at your option) any later version.
13
14     This program is distributed in the hope that it will be useful,
15     but WITHOUT ANY WARRANTY; without even the implied warranty of
16     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17     GNU General Public License for more details.
18
19     You should have received a copy of the GNU General Public License along
20     with this program; if not, write to the Free Software Foundation, Inc.,
21     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
22 */
23
24 #include "buffer.h"
25 #include "cipher.h"
26 #include "digest.h"
27 #include "rsa.h"
28 #include "list.h"
29 #include "sptps.h"
30
31 #define OPTION_INDIRECT         0x0001
32 #define OPTION_TCPONLY          0x0002
33 #define OPTION_PMTU_DISCOVERY   0x0004
34 #define OPTION_CLAMP_MSS        0x0008
35 #define OPTION_VERSION(x) ((x) >> 24) /* Top 8 bits are for protocol minor version */
36
37 typedef struct connection_status_t {
38         unsigned int pinged: 1;                 /* sent ping */
39         unsigned int unused_active: 1;
40         unsigned int connecting: 1;             /* 1 if we are waiting for a non-blocking connect() to finish */
41         unsigned int unused_termreq: 1;         /* the termination of this connection was requested */
42         unsigned int remove_unused: 1;          /* Set to 1 if you want this connection removed */
43         unsigned int timeout_unused: 1;         /* 1 if gotten timeout */
44         unsigned int encryptout: 1;             /* 1 if we can encrypt outgoing traffic */
45         unsigned int decryptin: 1;              /* 1 if we have to decrypt incoming traffic */
46         unsigned int mst: 1;                    /* 1 if this connection is part of a minimum spanning tree */
47         unsigned int control: 1;                /* 1 if this is a control connection */
48         unsigned int pcap: 1;                   /* 1 if this is a control connection requesting packet capture */
49         unsigned int log: 1;                    /* 1 if this is a control connection requesting log dump */
50         unsigned int invitation: 1;             /* 1 if this is an invitation */
51         unsigned int invitation_used: 1;        /* 1 if the invitation has been consumed */
52         unsigned int tarpit: 1;                 /* 1 if the connection should be added to the tarpit */
53         unsigned int unused: 17;
54 } connection_status_t;
55
56 #include "ecdsa.h"
57 #include "edge.h"
58 #include "net.h"
59 #include "node.h"
60
61 typedef struct connection_t {
62         char *name;                     /* name he claims to have */
63         char *hostname;                 /* the hostname of its real ip */
64
65         union sockaddr_t address;       /* his real (internet) ip */
66         int protocol_major;             /* used protocol */
67         int protocol_minor;             /* used protocol */
68
69         int socket;                     /* socket used for this connection */
70         uint32_t options;               /* options for this connection */
71         connection_status_t status;     /* status info */
72         int estimated_weight;           /* estimation for the weight of the edge for this connection */
73         struct timeval start;           /* time this connection was started, used for above estimation */
74         struct outgoing_t *outgoing;    /* used to keep track of outgoing connections */
75
76         struct node_t *node;            /* node associated with the other end */
77         struct edge_t *edge;            /* edge associated with this connection */
78
79 #ifndef DISABLE_LEGACY
80         rsa_t *rsa;                     /* his public RSA key */
81         cipher_t *incipher;             /* Cipher he will use to send data to us */
82         cipher_t *outcipher;            /* Cipher we will use to send data to him */
83         digest_t *indigest;
84         digest_t *outdigest;
85         uint64_t inbudget;
86         uint64_t outbudget;
87 #endif
88
89         ecdsa_t *ecdsa;                 /* his public ECDSA key */
90         sptps_t sptps;
91
92         int inmaclength;
93         int outmaclength;
94         int incompression;
95         int outcompression;
96
97         char *hischallenge;             /* The challenge we sent to him */
98         char *mychallenge;              /* The challenge we received */
99
100         struct buffer_t inbuf;
101         struct buffer_t outbuf;
102         io_t io;                        /* input/output event on this metadata connection */
103         int tcplen;                     /* length of incoming TCPpacket */
104         int sptpslen;                   /* length of incoming SPTPS packet */
105         int allow_request;              /* defined if there's only one request possible */
106
107         time_t last_ping_time;          /* last time we saw some activity from the other end or pinged them */
108
109         splay_tree_t *config_tree;      /* Pointer to configuration tree belonging to him */
110 } connection_t;
111
112 extern list_t *connection_list;
113 extern connection_t *everyone;
114
115 extern void init_connections(void);
116 extern void exit_connections(void);
117 extern connection_t *new_connection(void) __attribute__((__malloc__));
118 extern void free_connection(connection_t *c);
119 extern void connection_add(connection_t *c);
120 extern void connection_del(connection_t *c);
121 extern bool dump_connections(struct connection_t *c);
122
123 #endif