Harden ASN.1 BIO handling of large amounts of data.
[openssl.git] / crypto / asn1 / f_string.c
1 /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
2  * All rights reserved.
3  *
4  * This package is an SSL implementation written
5  * by Eric Young (eay@cryptsoft.com).
6  * The implementation was written so as to conform with Netscapes SSL.
7  *
8  * This library is free for commercial and non-commercial use as long as
9  * the following conditions are aheared to.  The following conditions
10  * apply to all code found in this distribution, be it the RC4, RSA,
11  * lhash, DES, etc., code; not just the SSL code.  The SSL documentation
12  * included with this distribution is covered by the same copyright terms
13  * except that the holder is Tim Hudson (tjh@cryptsoft.com).
14  *
15  * Copyright remains Eric Young's, and as such any Copyright notices in
16  * the code are not to be removed.
17  * If this package is used in a product, Eric Young should be given attribution
18  * as the author of the parts of the library used.
19  * This can be in the form of a textual message at program startup or
20  * in documentation (online or textual) provided with the package.
21  *
22  * Redistribution and use in source and binary forms, with or without
23  * modification, are permitted provided that the following conditions
24  * are met:
25  * 1. Redistributions of source code must retain the copyright
26  *    notice, this list of conditions and the following disclaimer.
27  * 2. Redistributions in binary form must reproduce the above copyright
28  *    notice, this list of conditions and the following disclaimer in the
29  *    documentation and/or other materials provided with the distribution.
30  * 3. All advertising materials mentioning features or use of this software
31  *    must display the following acknowledgement:
32  *    "This product includes cryptographic software written by
33  *     Eric Young (eay@cryptsoft.com)"
34  *    The word 'cryptographic' can be left out if the rouines from the library
35  *    being used are not cryptographic related :-).
36  * 4. If you include any Windows specific code (or a derivative thereof) from
37  *    the apps directory (application code) you must include an acknowledgement:
38  *    "This product includes software written by Tim Hudson (tjh@cryptsoft.com)"
39  *
40  * THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
41  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
42  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
43  * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
44  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
45  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
46  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
47  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
48  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
49  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
50  * SUCH DAMAGE.
51  *
52  * The licence and distribution terms for any publically available version or
53  * derivative of this code cannot be changed.  i.e. this code cannot simply be
54  * copied and put under another distribution licence
55  * [including the GNU Public Licence.]
56  */
57
58 #include <stdio.h>
59 #include "internal/cryptlib.h"
60 #include <openssl/buffer.h>
61 #include <openssl/asn1.h>
62
63 int i2a_ASN1_STRING(BIO *bp, ASN1_STRING *a, int type)
64 {
65     int i, n = 0;
66     static const char *h = "0123456789ABCDEF";
67     char buf[2];
68
69     if (a == NULL)
70         return (0);
71
72     if (a->length == 0) {
73         if (BIO_write(bp, "0", 1) != 1)
74             goto err;
75         n = 1;
76     } else {
77         for (i = 0; i < a->length; i++) {
78             if ((i != 0) && (i % 35 == 0)) {
79                 if (BIO_write(bp, "\\\n", 2) != 2)
80                     goto err;
81                 n += 2;
82             }
83             buf[0] = h[((unsigned char)a->data[i] >> 4) & 0x0f];
84             buf[1] = h[((unsigned char)a->data[i]) & 0x0f];
85             if (BIO_write(bp, buf, 2) != 2)
86                 goto err;
87             n += 2;
88         }
89     }
90     return (n);
91  err:
92     return (-1);
93 }
94
95 int a2i_ASN1_STRING(BIO *bp, ASN1_STRING *bs, char *buf, int size)
96 {
97     int i, j, k, m, n, again, bufsize, spec_char;
98     unsigned char *s = NULL, *sp;
99     unsigned char *bufp;
100     int num = 0, slen = 0, first = 1;
101
102     bufsize = BIO_gets(bp, buf, size);
103     for (;;) {
104         if (bufsize < 1) {
105             if (first)
106                 break;
107             else
108                 goto err;
109         }
110         first = 0;
111
112         i = bufsize;
113         if (buf[i - 1] == '\n')
114             buf[--i] = '\0';
115         if (i == 0)
116             goto err;
117         if (buf[i - 1] == '\r')
118             buf[--i] = '\0';
119         if (i == 0)
120             goto err;
121         again = (buf[i - 1] == '\\');
122
123         for (j = i - 1; j > 0; j--) {
124 #ifndef CHARSET_EBCDIC
125             spec_char = (!(((buf[j] >= '0') && (buf[j] <= '9')) ||
126                   ((buf[j] >= 'a') && (buf[j] <= 'f')) ||
127                   ((buf[j] >= 'A') && (buf[j] <= 'F'))));
128 #else
129             /*
130              * This #ifdef is not strictly necessary, since the characters
131              * A...F a...f 0...9 are contiguous (yes, even in EBCDIC - but
132              * not the whole alphabet). Nevertheless, isxdigit() is faster.
133              */
134             spec_char = (!isxdigit(buf[j]));
135 #endif
136             if (spec_char) {
137                 i = j;
138                 break;
139             }
140         }
141         buf[i] = '\0';
142         /*
143          * We have now cleared all the crap off the end of the line
144          */
145         if (i < 2)
146             goto err;
147
148         bufp = (unsigned char *)buf;
149
150         k = 0;
151         i -= again;
152         if (i % 2 != 0) {
153             ASN1err(ASN1_F_A2I_ASN1_STRING, ASN1_R_ODD_NUMBER_OF_CHARS);
154             return 0;
155         }
156         i /= 2;
157         if (num + i > slen) {
158             sp = OPENSSL_realloc(s, (unsigned int)num + i * 2);
159             if (sp == NULL) {
160                 ASN1err(ASN1_F_A2I_ASN1_STRING, ERR_R_MALLOC_FAILURE);
161                 OPENSSL_free(s);
162                 return 0;
163             }
164             s = sp;
165             slen = num + i * 2;
166         }
167         for (j = 0; j < i; j++, k += 2) {
168             for (n = 0; n < 2; n++) {
169                 m = bufp[k + n];
170                 if ((m >= '0') && (m <= '9'))
171                     m -= '0';
172                 else if ((m >= 'a') && (m <= 'f'))
173                     m = m - 'a' + 10;
174                 else if ((m >= 'A') && (m <= 'F'))
175                     m = m - 'A' + 10;
176                 else {
177                     ASN1err(ASN1_F_A2I_ASN1_STRING,
178                             ASN1_R_NON_HEX_CHARACTERS);
179                     return 0;
180                 }
181                 s[num + j] <<= 4;
182                 s[num + j] |= m;
183             }
184         }
185         num += i;
186         if (again)
187             bufsize = BIO_gets(bp, buf, size);
188         else
189             break;
190     }
191     bs->length = num;
192     bs->data = s;
193     return 1;
194
195  err:
196     ASN1err(ASN1_F_A2I_ASN1_STRING, ASN1_R_SHORT_LINE);
197     return 0;
198 }