Updates following feedback on OPENSSL_assert() removal
[openssl.git] / crypto / bio / b_addr.c
1 /*
2  * Copyright 2016 The OpenSSL Project Authors. All Rights Reserved.
3  *
4  * Licensed under the OpenSSL license (the "License").  You may not use
5  * this file except in compliance with the License.  You can obtain a copy
6  * in the file LICENSE in the source distribution or at
7  * https://www.openssl.org/source/license.html
8  */
9
10 #include <assert.h>
11 #include <string.h>
12
13 #include "bio_lcl.h"
14 #include <openssl/crypto.h>
15
16 #ifndef OPENSSL_NO_SOCK
17 #include <openssl/err.h>
18 #include <openssl/buffer.h>
19 #include <internal/thread_once.h>
20 #include <ctype.h>
21
22 CRYPTO_RWLOCK *bio_lookup_lock;
23 static CRYPTO_ONCE bio_lookup_init = CRYPTO_ONCE_STATIC_INIT;
24
25 /*
26  * Throughout this file and bio_lcl.h, the existence of the macro
27  * AI_PASSIVE is used to detect the availability of struct addrinfo,
28  * getnameinfo() and getaddrinfo().  If that macro doesn't exist,
29  * we use our own implementation instead, using gethostbyname,
30  * getservbyname and a few other.
31  */
32
33 /**********************************************************************
34  *
35  * Address structure
36  *
37  */
38
39 BIO_ADDR *BIO_ADDR_new(void)
40 {
41     BIO_ADDR *ret = OPENSSL_zalloc(sizeof(*ret));
42
43     if (ret == NULL) {
44         BIOerr(BIO_F_BIO_ADDR_NEW, ERR_R_MALLOC_FAILURE);
45         return NULL;
46     }
47
48     ret->sa.sa_family = AF_UNSPEC;
49     return ret;
50 }
51
52 void BIO_ADDR_free(BIO_ADDR *ap)
53 {
54     OPENSSL_free(ap);
55 }
56
57 void BIO_ADDR_clear(BIO_ADDR *ap)
58 {
59     memset(ap, 0, sizeof(*ap));
60     ap->sa.sa_family = AF_UNSPEC;
61 }
62
63 /*
64  * BIO_ADDR_make - non-public routine to fill a BIO_ADDR with the contents
65  * of a struct sockaddr.
66  */
67 int BIO_ADDR_make(BIO_ADDR *ap, const struct sockaddr *sa)
68 {
69     if (sa->sa_family == AF_INET) {
70         ap->s_in = *(const struct sockaddr_in *)sa;
71         return 1;
72     }
73 #ifdef AF_INET6
74     if (sa->sa_family == AF_INET6) {
75         ap->s_in6 = *(const struct sockaddr_in6 *)sa;
76         return 1;
77     }
78 #endif
79 #ifdef AF_UNIX
80     if (ap->sa.sa_family == AF_UNIX) {
81         ap->s_un = *(const struct sockaddr_un *)sa;
82         return 1;
83     }
84 #endif
85
86     return 0;
87 }
88
89 int BIO_ADDR_rawmake(BIO_ADDR *ap, int family,
90                      const void *where, size_t wherelen,
91                      unsigned short port)
92 {
93 #ifdef AF_UNIX
94     if (family == AF_UNIX) {
95         if (wherelen + 1 > sizeof(ap->s_un.sun_path))
96             return 0;
97         memset(&ap->s_un, 0, sizeof(ap->s_un));
98         ap->s_un.sun_family = family;
99         strncpy(ap->s_un.sun_path, where, sizeof(ap->s_un.sun_path) - 1);
100         return 1;
101     }
102 #endif
103     if (family == AF_INET) {
104         if (wherelen != sizeof(struct in_addr))
105             return 0;
106         memset(&ap->s_in, 0, sizeof(ap->s_in));
107         ap->s_in.sin_family = family;
108         ap->s_in.sin_port = port;
109         ap->s_in.sin_addr = *(struct in_addr *)where;
110         return 1;
111     }
112 #ifdef AF_INET6
113     if (family == AF_INET6) {
114         if (wherelen != sizeof(struct in6_addr))
115             return 0;
116         memset(&ap->s_in6, 0, sizeof(ap->s_in6));
117         ap->s_in6.sin6_family = family;
118         ap->s_in6.sin6_port = port;
119         ap->s_in6.sin6_addr = *(struct in6_addr *)where;
120         return 1;
121     }
122 #endif
123
124     return 0;
125 }
126
127 int BIO_ADDR_family(const BIO_ADDR *ap)
128 {
129     return ap->sa.sa_family;
130 }
131
132 int BIO_ADDR_rawaddress(const BIO_ADDR *ap, void *p, size_t *l)
133 {
134     size_t len = 0;
135     const void *addrptr = NULL;
136
137     if (ap->sa.sa_family == AF_INET) {
138         len = sizeof(ap->s_in.sin_addr);
139         addrptr = &ap->s_in.sin_addr;
140     }
141 #ifdef AF_INET6
142     else if (ap->sa.sa_family == AF_INET6) {
143         len = sizeof(ap->s_in6.sin6_addr);
144         addrptr = &ap->s_in6.sin6_addr;
145     }
146 #endif
147 #ifdef AF_UNIX
148     else if (ap->sa.sa_family == AF_UNIX) {
149         len = strlen(ap->s_un.sun_path);
150         addrptr = &ap->s_un.sun_path;
151     }
152 #endif
153
154     if (addrptr == NULL)
155         return 0;
156
157     if (p != NULL) {
158         memcpy(p, addrptr, len);
159     }
160     if (l != NULL)
161         *l = len;
162
163     return 1;
164 }
165
166 unsigned short BIO_ADDR_rawport(const BIO_ADDR *ap)
167 {
168     if (ap->sa.sa_family == AF_INET)
169         return ap->s_in.sin_port;
170 #ifdef AF_INET6
171     if (ap->sa.sa_family == AF_INET6)
172         return ap->s_in6.sin6_port;
173 #endif
174     return 0;
175 }
176
177 /*-
178  * addr_strings - helper function to get host and service names
179  * @ap: the BIO_ADDR that has the input info
180  * @numeric: 0 if actual names should be returned, 1 if the numeric
181  * representation should be returned.
182  * @hostname: a pointer to a pointer to a memory area to store the
183  * host name or numeric representation.  Unused if NULL.
184  * @service: a pointer to a pointer to a memory area to store the
185  * service name or numeric representation.  Unused if NULL.
186  *
187  * The return value is 0 on failure, with the error code in the error
188  * stack, and 1 on success.
189  */
190 static int addr_strings(const BIO_ADDR *ap, int numeric,
191                         char **hostname, char **service)
192 {
193     if (BIO_sock_init() != 1)
194         return 0;
195
196     if (1) {
197 #ifdef AI_PASSIVE
198         int ret = 0;
199         char host[NI_MAXHOST] = "", serv[NI_MAXSERV] = "";
200         int flags = 0;
201
202         if (numeric)
203             flags |= NI_NUMERICHOST | NI_NUMERICSERV;
204
205         if ((ret = getnameinfo(BIO_ADDR_sockaddr(ap),
206                                BIO_ADDR_sockaddr_size(ap),
207                                host, sizeof(host), serv, sizeof(serv),
208                                flags)) != 0) {
209 # ifdef EAI_SYSTEM
210             if (ret == EAI_SYSTEM) {
211                 SYSerr(SYS_F_GETNAMEINFO, get_last_socket_error());
212                 BIOerr(BIO_F_ADDR_STRINGS, ERR_R_SYS_LIB);
213             } else
214 # endif
215             {
216                 BIOerr(BIO_F_ADDR_STRINGS, ERR_R_SYS_LIB);
217                 ERR_add_error_data(1, gai_strerror(ret));
218             }
219             return 0;
220         }
221
222         /* VMS getnameinfo() has a bug, it doesn't fill in serv, which
223          * leaves it with whatever garbage that happens to be there.
224          * However, we initialise serv with the empty string (serv[0]
225          * is therefore NUL), so it gets real easy to detect when things
226          * didn't go the way one might expect.
227          */
228         if (serv[0] == '\0') {
229             BIO_snprintf(serv, sizeof(serv), "%d",
230                          ntohs(BIO_ADDR_rawport(ap)));
231         }
232
233         if (hostname != NULL)
234             *hostname = OPENSSL_strdup(host);
235         if (service != NULL)
236             *service = OPENSSL_strdup(serv);
237     } else {
238 #endif
239         if (hostname != NULL)
240             *hostname = OPENSSL_strdup(inet_ntoa(ap->s_in.sin_addr));
241         if (service != NULL) {
242             char serv[6];        /* port is 16 bits => max 5 decimal digits */
243             BIO_snprintf(serv, sizeof(serv), "%d", ntohs(ap->s_in.sin_port));
244             *service = OPENSSL_strdup(serv);
245         }
246     }
247
248     if ((hostname != NULL && *hostname == NULL)
249             || (service != NULL && *service == NULL)) {
250         if (hostname != NULL) {
251             OPENSSL_free(*hostname);
252             *hostname = NULL;
253         }
254         if (service != NULL) {
255             OPENSSL_free(*service);
256             *service = NULL;
257         }
258         BIOerr(BIO_F_ADDR_STRINGS, ERR_R_MALLOC_FAILURE);
259         return 0;
260     }
261
262     return 1;
263 }
264
265 char *BIO_ADDR_hostname_string(const BIO_ADDR *ap, int numeric)
266 {
267     char *hostname = NULL;
268
269     if (addr_strings(ap, numeric, &hostname, NULL))
270         return hostname;
271
272     return NULL;
273 }
274
275 char *BIO_ADDR_service_string(const BIO_ADDR *ap, int numeric)
276 {
277     char *service = NULL;
278
279     if (addr_strings(ap, numeric, NULL, &service))
280         return service;
281
282     return NULL;
283 }
284
285 char *BIO_ADDR_path_string(const BIO_ADDR *ap)
286 {
287 #ifdef AF_UNIX
288     if (ap->sa.sa_family == AF_UNIX)
289         return OPENSSL_strdup(ap->s_un.sun_path);
290 #endif
291     return NULL;
292 }
293
294 /*
295  * BIO_ADDR_sockaddr - non-public routine to return the struct sockaddr
296  * for a given BIO_ADDR.  In reality, this is simply a type safe cast.
297  * The returned struct sockaddr is const, so it can't be tampered with.
298  */
299 const struct sockaddr *BIO_ADDR_sockaddr(const BIO_ADDR *ap)
300 {
301     return &(ap->sa);
302 }
303
304 /*
305  * BIO_ADDR_sockaddr_noconst - non-public function that does the same
306  * as BIO_ADDR_sockaddr, but returns a non-const.  USE WITH CARE, as
307  * it allows you to tamper with the data (and thereby the contents
308  * of the input BIO_ADDR).
309  */
310 struct sockaddr *BIO_ADDR_sockaddr_noconst(BIO_ADDR *ap)
311 {
312     return &(ap->sa);
313 }
314
315 /*
316  * BIO_ADDR_sockaddr_size - non-public function that returns the size
317  * of the struct sockaddr the BIO_ADDR is using.  If the protocol family
318  * isn't set or is something other than AF_INET, AF_INET6 or AF_UNIX,
319  * the size of the BIO_ADDR type is returned.
320  */
321 socklen_t BIO_ADDR_sockaddr_size(const BIO_ADDR *ap)
322 {
323     if (ap->sa.sa_family == AF_INET)
324         return sizeof(ap->s_in);
325 #ifdef AF_INET6
326     if (ap->sa.sa_family == AF_INET6)
327         return sizeof(ap->s_in6);
328 #endif
329 #ifdef AF_UNIX
330     if (ap->sa.sa_family == AF_UNIX)
331         return sizeof(ap->s_un);
332 #endif
333     return sizeof(*ap);
334 }
335
336 /**********************************************************************
337  *
338  * Address info database
339  *
340  */
341
342 const BIO_ADDRINFO *BIO_ADDRINFO_next(const BIO_ADDRINFO *bai)
343 {
344     if (bai != NULL)
345         return bai->bai_next;
346     return NULL;
347 }
348
349 int BIO_ADDRINFO_family(const BIO_ADDRINFO *bai)
350 {
351     if (bai != NULL)
352         return bai->bai_family;
353     return 0;
354 }
355
356 int BIO_ADDRINFO_socktype(const BIO_ADDRINFO *bai)
357 {
358     if (bai != NULL)
359         return bai->bai_socktype;
360     return 0;
361 }
362
363 int BIO_ADDRINFO_protocol(const BIO_ADDRINFO *bai)
364 {
365     if (bai != NULL) {
366         if (bai->bai_protocol != 0)
367             return bai->bai_protocol;
368
369 #ifdef AF_UNIX
370         if (bai->bai_family == AF_UNIX)
371             return 0;
372 #endif
373
374         switch (bai->bai_socktype) {
375         case SOCK_STREAM:
376             return IPPROTO_TCP;
377         case SOCK_DGRAM:
378             return IPPROTO_UDP;
379         default:
380             break;
381         }
382     }
383     return 0;
384 }
385
386 /*
387  * BIO_ADDRINFO_sockaddr_size - non-public function that returns the size
388  * of the struct sockaddr inside the BIO_ADDRINFO.
389  */
390 socklen_t BIO_ADDRINFO_sockaddr_size(const BIO_ADDRINFO *bai)
391 {
392     if (bai != NULL)
393         return bai->bai_addrlen;
394     return 0;
395 }
396
397 /*
398  * BIO_ADDRINFO_sockaddr - non-public function that returns bai_addr
399  * as the struct sockaddr it is.
400  */
401 const struct sockaddr *BIO_ADDRINFO_sockaddr(const BIO_ADDRINFO *bai)
402 {
403     if (bai != NULL)
404         return bai->bai_addr;
405     return NULL;
406 }
407
408 const BIO_ADDR *BIO_ADDRINFO_address(const BIO_ADDRINFO *bai)
409 {
410     if (bai != NULL)
411         return (BIO_ADDR *)bai->bai_addr;
412     return NULL;
413 }
414
415 void BIO_ADDRINFO_free(BIO_ADDRINFO *bai)
416 {
417     if (bai == NULL)
418         return;
419
420 #ifdef AI_PASSIVE
421 # ifdef AF_UNIX
422 #  define _cond bai->bai_family != AF_UNIX
423 # else
424 #  define _cond 1
425 # endif
426     if (_cond) {
427         freeaddrinfo(bai);
428         return;
429     }
430 #endif
431
432     /* Free manually when we know that addrinfo_wrap() was used.
433      * See further comment above addrinfo_wrap()
434      */
435     while (bai != NULL) {
436         BIO_ADDRINFO *next = bai->bai_next;
437         OPENSSL_free(bai->bai_addr);
438         OPENSSL_free(bai);
439         bai = next;
440     }
441 }
442
443 /**********************************************************************
444  *
445  * Service functions
446  *
447  */
448
449 /*-
450  * The specs in hostserv can take these forms:
451  *
452  * host:service         => *host = "host", *service = "service"
453  * host:*               => *host = "host", *service = NULL
454  * host:                => *host = "host", *service = NULL
455  * :service             => *host = NULL, *service = "service"
456  * *:service            => *host = NULL, *service = "service"
457  *
458  * in case no : is present in the string, the result depends on
459  * hostserv_prio, as follows:
460  *
461  * when hostserv_prio == BIO_PARSE_PRIO_HOST
462  * host                 => *host = "host", *service untouched
463  *
464  * when hostserv_prio == BIO_PARSE_PRIO_SERV
465  * service              => *host untouched, *service = "service"
466  *
467  */
468 int BIO_parse_hostserv(const char *hostserv, char **host, char **service,
469                        enum BIO_hostserv_priorities hostserv_prio)
470 {
471     const char *h = NULL; size_t hl = 0;
472     const char *p = NULL; size_t pl = 0;
473
474     if (*hostserv == '[') {
475         if ((p = strchr(hostserv, ']')) == NULL)
476             goto spec_err;
477         h = hostserv + 1;
478         hl = p - h;
479         p++;
480         if (*p == '\0')
481             p = NULL;
482         else if (*p != ':')
483             goto spec_err;
484         else {
485             p++;
486             pl = strlen(p);
487         }
488     } else {
489         const char *p2 = strrchr(hostserv, ':');
490         p = strchr(hostserv, ':');
491
492         /*-
493          * Check for more than one colon.  There are three possible
494          * interpretations:
495          * 1. IPv6 address with port number, last colon being separator.
496          * 2. IPv6 address only.
497          * 3. IPv6 address only if hostserv_prio == BIO_PARSE_PRIO_HOST,
498          *    IPv6 address and port number if hostserv_prio == BIO_PARSE_PRIO_SERV
499          * Because of this ambiguity, we currently choose to make it an
500          * error.
501          */
502         if (p != p2)
503             goto amb_err;
504
505         if (p != NULL) {
506             h = hostserv;
507             hl = p - h;
508             p++;
509             pl = strlen(p);
510         } else if (hostserv_prio == BIO_PARSE_PRIO_HOST) {
511             h = hostserv;
512             hl = strlen(h);
513         } else {
514             p = hostserv;
515             pl = strlen(p);
516         }
517     }
518
519     if (p != NULL && strchr(p, ':'))
520         goto spec_err;
521
522     if (h != NULL && host != NULL) {
523         if (hl == 0
524             || (hl == 1 && h[0] == '*')) {
525             *host = NULL;
526         } else {
527             *host = OPENSSL_strndup(h, hl);
528             if (*host == NULL)
529                 goto memerr;
530         }
531     }
532     if (p != NULL && service != NULL) {
533         if (pl == 0
534             || (pl == 1 && p[0] == '*')) {
535             *service = NULL;
536         } else {
537             *service = OPENSSL_strndup(p, pl);
538             if (*service == NULL)
539                 goto memerr;
540         }
541     }
542
543     return 1;
544  amb_err:
545     BIOerr(BIO_F_BIO_PARSE_HOSTSERV, BIO_R_AMBIGUOUS_HOST_OR_SERVICE);
546     return 0;
547  spec_err:
548     BIOerr(BIO_F_BIO_PARSE_HOSTSERV, BIO_R_MALFORMED_HOST_OR_SERVICE);
549     return 0;
550  memerr:
551     BIOerr(BIO_F_BIO_PARSE_HOSTSERV, ERR_R_MALLOC_FAILURE);
552     return 0;
553 }
554
555 /* addrinfo_wrap is used to build our own addrinfo "chain".
556  * (it has only one entry, so calling it a chain may be a stretch)
557  * It should ONLY be called when getaddrinfo() and friends
558  * aren't available, OR when dealing with a non IP protocol
559  * family, such as AF_UNIX
560  *
561  * the return value is 1 on success, or 0 on failure, which
562  * only happens if a memory allocation error occurred.
563  */
564 static int addrinfo_wrap(int family, int socktype,
565                          const void *where, size_t wherelen,
566                          unsigned short port,
567                          BIO_ADDRINFO **bai)
568 {
569     *bai = OPENSSL_zalloc(sizeof(**bai));
570     if (*bai == NULL)
571         return 0;
572
573     (*bai)->bai_family = family;
574     (*bai)->bai_socktype = socktype;
575     if (socktype == SOCK_STREAM)
576         (*bai)->bai_protocol = IPPROTO_TCP;
577     if (socktype == SOCK_DGRAM)
578         (*bai)->bai_protocol = IPPROTO_UDP;
579 #ifdef AF_UNIX
580     if (family == AF_UNIX)
581         (*bai)->bai_protocol = 0;
582 #endif
583     {
584         /* Magic: We know that BIO_ADDR_sockaddr_noconst is really
585            just an advanced cast of BIO_ADDR* to struct sockaddr *
586            by the power of union, so while it may seem that we're
587            creating a memory leak here, we are not.  It will be
588            all right. */
589         BIO_ADDR *addr = BIO_ADDR_new();
590         if (addr != NULL) {
591             BIO_ADDR_rawmake(addr, family, where, wherelen, port);
592             (*bai)->bai_addr = BIO_ADDR_sockaddr_noconst(addr);
593         }
594     }
595     (*bai)->bai_next = NULL;
596     if ((*bai)->bai_addr == NULL) {
597         BIO_ADDRINFO_free(*bai);
598         *bai = NULL;
599         return 0;
600     }
601     return 1;
602 }
603
604 DEFINE_RUN_ONCE_STATIC(do_bio_lookup_init)
605 {
606     OPENSSL_init_crypto(0, NULL);
607     bio_lookup_lock = CRYPTO_THREAD_lock_new();
608     return bio_lookup_lock != NULL;
609 }
610
611 int BIO_lookup(const char *host, const char *service,
612                enum BIO_lookup_type lookup_type,
613                int family, int socktype, BIO_ADDRINFO **res)
614 {
615     return BIO_lookup_ex(host, service, lookup_type, family, socktype, 0, res);
616 }
617
618 /*-
619  * BIO_lookup_ex - look up the node and service you want to connect to.
620  * @node: the node you want to connect to.
621  * @service: the service you want to connect to.
622  * @lookup_type: declare intent with the result, client or server.
623  * @family: the address family you want to use.  Use AF_UNSPEC for any, or
624  *  AF_INET, AF_INET6 or AF_UNIX.
625  * @socktype: The socket type you want to use.  Can be SOCK_STREAM, SOCK_DGRAM
626  *  or 0 for all.
627  * @protocol: The protocol to use, e.g. IPPROTO_TCP or IPPROTO_UDP or 0 for all.
628  *            Note that some platforms may not return IPPROTO_SCTP without
629  *            explicitly requesting it (i.e. IPPROTO_SCTP may not be returned
630  *            with 0 for the protocol)
631  * @res: Storage place for the resulting list of returned addresses
632  *
633  * This will do a lookup of the node and service that you want to connect to.
634  * It returns a linked list of different addresses you can try to connect to.
635  *
636  * When no longer needed you should call BIO_ADDRINFO_free() to free the result.
637  *
638  * The return value is 1 on success or 0 in case of error.
639  */
640 int BIO_lookup_ex(const char *host, const char *service, int lookup_type,
641                   int family, int socktype, int protocol, BIO_ADDRINFO **res)
642 {
643     int ret = 0;                 /* Assume failure */
644
645     switch(family) {
646     case AF_INET:
647 #ifdef AF_INET6
648     case AF_INET6:
649 #endif
650 #ifdef AF_UNIX
651     case AF_UNIX:
652 #endif
653 #ifdef AF_UNSPEC
654     case AF_UNSPEC:
655 #endif
656         break;
657     default:
658         BIOerr(BIO_F_BIO_LOOKUP_EX, BIO_R_UNSUPPORTED_PROTOCOL_FAMILY);
659         return 0;
660     }
661
662 #ifdef AF_UNIX
663     if (family == AF_UNIX) {
664         if (addrinfo_wrap(family, socktype, host, strlen(host), 0, res))
665             return 1;
666         else
667             BIOerr(BIO_F_BIO_LOOKUP_EX, ERR_R_MALLOC_FAILURE);
668         return 0;
669     }
670 #endif
671
672     if (BIO_sock_init() != 1)
673         return 0;
674
675     if (1) {
676 #ifdef AI_PASSIVE
677         int gai_ret = 0;
678         struct addrinfo hints;
679
680         memset(&hints, 0, sizeof hints);
681
682         hints.ai_family = family;
683         hints.ai_socktype = socktype;
684         hints.ai_protocol = protocol;
685
686         if (lookup_type == BIO_LOOKUP_SERVER)
687             hints.ai_flags |= AI_PASSIVE;
688
689         /* Note that |res| SHOULD be a 'struct addrinfo **' thanks to
690          * macro magic in bio_lcl.h
691          */
692         switch ((gai_ret = getaddrinfo(host, service, &hints, res))) {
693 # ifdef EAI_SYSTEM
694         case EAI_SYSTEM:
695             SYSerr(SYS_F_GETADDRINFO, get_last_socket_error());
696             BIOerr(BIO_F_BIO_LOOKUP_EX, ERR_R_SYS_LIB);
697             break;
698 # endif
699         case 0:
700             ret = 1;             /* Success */
701             break;
702         default:
703             BIOerr(BIO_F_BIO_LOOKUP_EX, ERR_R_SYS_LIB);
704             ERR_add_error_data(1, gai_strerror(gai_ret));
705             break;
706         }
707     } else {
708 #endif
709         const struct hostent *he;
710 /*
711  * Because struct hostent is defined for 32-bit pointers only with
712  * VMS C, we need to make sure that '&he_fallback_address' and
713  * '&he_fallback_addresses' are 32-bit pointers
714  */
715 #if defined(OPENSSL_SYS_VMS) && defined(__DECC)
716 # pragma pointer_size save
717 # pragma pointer_size 32
718 #endif
719         /* Windows doesn't seem to have in_addr_t */
720 #ifdef OPENSSL_SYS_WINDOWS
721         static uint32_t he_fallback_address;
722         static const char *he_fallback_addresses[] =
723             { (char *)&he_fallback_address, NULL };
724 #else
725         static in_addr_t he_fallback_address;
726         static const char *he_fallback_addresses[] =
727             { (char *)&he_fallback_address, NULL };
728 #endif
729         static const struct hostent he_fallback =
730             { NULL, NULL, AF_INET, sizeof(he_fallback_address),
731               (char **)&he_fallback_addresses };
732 #if defined(OPENSSL_SYS_VMS) && defined(__DECC)
733 # pragma pointer_size restore
734 #endif
735
736         struct servent *se;
737         /* Apparently, on WIN64, s_proto and s_port have traded places... */
738 #ifdef _WIN64
739         struct servent se_fallback = { NULL, NULL, NULL, 0 };
740 #else
741         struct servent se_fallback = { NULL, NULL, 0, NULL };
742 #endif
743
744         if (!RUN_ONCE(&bio_lookup_init, do_bio_lookup_init)) {
745             BIOerr(BIO_F_BIO_LOOKUP_EX, ERR_R_MALLOC_FAILURE);
746             ret = 0;
747             goto err;
748         }
749
750         CRYPTO_THREAD_write_lock(bio_lookup_lock);
751         he_fallback_address = INADDR_ANY;
752         if (host == NULL) {
753             he = &he_fallback;
754             switch(lookup_type) {
755             case BIO_LOOKUP_CLIENT:
756                 he_fallback_address = INADDR_LOOPBACK;
757                 break;
758             case BIO_LOOKUP_SERVER:
759                 he_fallback_address = INADDR_ANY;
760                 break;
761             default:
762                 /* We forgot to handle a lookup type! */
763                 assert("We forgot to handle a lookup type!" == NULL);
764                 BIOerr(BIO_F_BIO_LOOKUP_EX, ERR_R_INTERNAL_ERROR);
765                 ret = 0;
766                 goto err;
767             }
768         } else {
769             he = gethostbyname(host);
770
771             if (he == NULL) {
772 #ifndef OPENSSL_SYS_WINDOWS
773                 /*
774                  * This might be misleading, because h_errno is used as if
775                  * it was errno. To minimize mixup add 1000. Underlying
776                  * reason for this is that hstrerror is declared obsolete,
777                  * not to mention that a) h_errno is not always guaranteed
778                  * to be meaningless; b) hstrerror can reside in yet another
779                  * library, linking for sake of hstrerror is an overkill;
780                  * c) this path is not executed on contemporary systems
781                  * anyway [above getaddrinfo/gai_strerror is]. We just let
782                  * system administrator figure this out...
783                  */
784                 SYSerr(SYS_F_GETHOSTBYNAME, 1000 + h_errno);
785 #else
786                 SYSerr(SYS_F_GETHOSTBYNAME, WSAGetLastError());
787 #endif
788                 ret = 0;
789                 goto err;
790             }
791         }
792
793         if (service == NULL) {
794             se_fallback.s_port = 0;
795             se_fallback.s_proto = NULL;
796             se = &se_fallback;
797         } else {
798             char *endp = NULL;
799             long portnum = strtol(service, &endp, 10);
800
801 /*
802  * Because struct servent is defined for 32-bit pointers only with
803  * VMS C, we need to make sure that 'proto' is a 32-bit pointer.
804  */
805 #if defined(OPENSSL_SYS_VMS) && defined(__DECC)
806 # pragma pointer_size save
807 # pragma pointer_size 32
808 #endif
809             char *proto = NULL;
810 #if defined(OPENSSL_SYS_VMS) && defined(__DECC)
811 # pragma pointer_size restore
812 #endif
813
814             switch (socktype) {
815             case SOCK_STREAM:
816                 proto = "tcp";
817                 break;
818             case SOCK_DGRAM:
819                 proto = "udp";
820                 break;
821             }
822
823             if (endp != service && *endp == '\0'
824                     && portnum > 0 && portnum < 65536) {
825                 se_fallback.s_port = htons(portnum);
826                 se_fallback.s_proto = proto;
827                 se = &se_fallback;
828             } else if (endp == service) {
829                 se = getservbyname(service, proto);
830
831                 if (se == NULL) {
832 #ifndef OPENSSL_SYS_WINDOWS
833                     SYSerr(SYS_F_GETSERVBYNAME, errno);
834 #else
835                     SYSerr(SYS_F_GETSERVBYNAME, WSAGetLastError());
836 #endif
837                     goto err;
838                 }
839             } else {
840                 BIOerr(BIO_F_BIO_LOOKUP_EX, BIO_R_MALFORMED_HOST_OR_SERVICE);
841                 goto err;
842             }
843         }
844
845         *res = NULL;
846
847         {
848 /*
849  * Because hostent::h_addr_list is an array of 32-bit pointers with VMS C,
850  * we must make sure our iterator designates the same element type, hence
851  * the pointer size dance.
852  */
853 #if defined(OPENSSL_SYS_VMS) && defined(__DECC)
854 # pragma pointer_size save
855 # pragma pointer_size 32
856 #endif
857             char **addrlistp;
858 #if defined(OPENSSL_SYS_VMS) && defined(__DECC)
859 # pragma pointer_size restore
860 #endif
861             size_t addresses;
862             BIO_ADDRINFO *tmp_bai = NULL;
863
864             /* The easiest way to create a linked list from an
865                array is to start from the back */
866             for(addrlistp = he->h_addr_list; *addrlistp != NULL;
867                 addrlistp++)
868                 ;
869
870             for(addresses = addrlistp - he->h_addr_list;
871                 addrlistp--, addresses-- > 0; ) {
872                 if (!addrinfo_wrap(he->h_addrtype, socktype,
873                                    *addrlistp, he->h_length,
874                                    se->s_port, &tmp_bai))
875                     goto addrinfo_malloc_err;
876                 tmp_bai->bai_next = *res;
877                 *res = tmp_bai;
878                 continue;
879              addrinfo_malloc_err:
880                 BIO_ADDRINFO_free(*res);
881                 *res = NULL;
882                 BIOerr(BIO_F_BIO_LOOKUP_EX, ERR_R_MALLOC_FAILURE);
883                 ret = 0;
884                 goto err;
885             }
886
887             ret = 1;
888         }
889      err:
890         CRYPTO_THREAD_unlock(bio_lookup_lock);
891     }
892
893     return ret;
894 }
895
896 #endif /* OPENSSL_NO_SOCK */