#include <sys/cdefs.h>
__COPYRIGHT("@(#) Copyright (c) 2013\
The NetBSD Foundation, inc. All rights reserved.");
__RCSID("$NetBSD: t_kauth_pr_47598.c,v 1.6 2022/01/26 11:48:54 andvar Exp $");
#include <errno.h>
#include <unistd.h>
#include <stdio.h>
#include <stdlib.h>
#include <sys/sysctl.h>
#include <sys/socket.h>
#include <netinet/in.h>
#include <arpa/inet.h>
#include <atf-c.h>
static const char curtain_name[] = "security.models.bsd44.curtain";
static const char securelevel_name[] = "security.models.bsd44.securelevel";
static bool may_lower_curtain(void);
static int get_curtain(void);
static void set_curtain(int newval);
static bool
may_lower_curtain(void)
{
int seclevel;
size_t len = sizeof(seclevel);
if (sysctlbyname(securelevel_name, &seclevel, &len, NULL, 0) != 0)
atf_tc_fail("failed to read %s", securelevel_name);
return seclevel <= 0;
}
static int
get_curtain(void)
{
int curtain;
size_t len = sizeof(curtain);
if (sysctlbyname(curtain_name, &curtain, &len, NULL, 0) != 0)
atf_tc_fail("failed to read %s", curtain_name);
return curtain;
}
static void
set_curtain(int newval)
{
if (sysctlbyname(curtain_name, NULL, 0, &newval, sizeof(newval)) != 0)
atf_tc_fail("failed to set %s to %d", curtain_name, newval);
}
ATF_TC(kauth_curtain);
ATF_TC_HEAD(kauth_curtain, tc)
{
atf_tc_set_md_var(tc, "require.user", "root");
atf_tc_set_md_var(tc, "require.progs", "netstat");
atf_tc_set_md_var(tc, "descr",
"Checks for kernel crash with curtain active (PR kern/47598)");
}
ATF_TC_BODY(kauth_curtain, tc)
{
int old_curtain, s, s2, err;
socklen_t slen;
struct sockaddr_in sa;
old_curtain = get_curtain();
if (old_curtain < 1 && !may_lower_curtain())
atf_tc_skip("curtain is not enabled and we would not be able"
" to drop it later due to securelevel settings");
set_curtain(1);
s = socket(PF_INET, SOCK_STREAM|SOCK_NONBLOCK, 0);
ATF_REQUIRE_MSG(s != -1, "socket: %d", errno);
memset(&sa, 0, sizeof(sa));
sa.sin_family = AF_INET;
sa.sin_len = sizeof(sa);
sa.sin_addr.s_addr = inet_addr("127.0.0.1");
ATF_REQUIRE_MSG(bind(s, (struct sockaddr *)&sa, sizeof(sa)) == 0,
"bind: %d", errno);
ATF_REQUIRE_MSG(listen(s, 16) == 0, "listen: %d", errno);
slen = sizeof(sa);
ATF_REQUIRE_MSG(getsockname(s, (struct sockaddr *)&sa, &slen) == 0,
"getsockname: %d", errno);
s2 = socket(PF_INET, SOCK_STREAM|SOCK_NONBLOCK, 0);
ATF_REQUIRE_MSG(s2 != -1, "socket: %d", errno);
printf("port is %d\n", ntohs(sa.sin_port));
err = connect(s2, (struct sockaddr *)&sa, sizeof(sa));
ATF_REQUIRE_MSG(err == -1 && errno == EINPROGRESS,
"connect returned %d with errno %d", err, errno);
fflush(stdout);
fflush(stderr);
system("netstat -aA");
close(s2);
close(s);
set_curtain(old_curtain);
}
ATF_TP_ADD_TCS(tp)
{
ATF_TP_ADD_TC(tp, kauth_curtain);
return atf_no_error();
}