1 #ifndef __LINUX_NET_SCM_H
 
   2 #define __LINUX_NET_SCM_H
 
   4 #include <linux/limits.h>
 
   6 #include <linux/security.h>
 
   8 /* Well, we should have at least one descriptor open
 
   9  * to accept passed FDs 8)
 
  11 #define SCM_MAX_FD      255
 
  16         struct file     *fp[SCM_MAX_FD];
 
  21         struct ucred            creds;          /* Skb credentials      */
 
  22         struct scm_fp_list      *fp;            /* Passed files         */
 
  23 #ifdef CONFIG_SECURITY_NETWORK
 
  24         u32                     secid;          /* Passed security ID   */
 
  26         unsigned long           seq;            /* Connection seqno     */
 
  29 extern void scm_detach_fds(struct msghdr *msg, struct scm_cookie *scm);
 
  30 extern void scm_detach_fds_compat(struct msghdr *msg, struct scm_cookie *scm);
 
  31 extern int __scm_send(struct socket *sock, struct msghdr *msg, struct scm_cookie *scm);
 
  32 extern void __scm_destroy(struct scm_cookie *scm);
 
  33 extern struct scm_fp_list * scm_fp_dup(struct scm_fp_list *fpl);
 
  35 #ifdef CONFIG_SECURITY_NETWORK
 
  36 static __inline__ void unix_get_peersec_dgram(struct socket *sock, struct scm_cookie *scm)
 
  38         security_socket_getpeersec_dgram(sock, NULL, &scm->secid);
 
  41 static __inline__ void unix_get_peersec_dgram(struct socket *sock, struct scm_cookie *scm)
 
  43 #endif /* CONFIG_SECURITY_NETWORK */
 
  45 static __inline__ void scm_destroy(struct scm_cookie *scm)
 
  51 static __inline__ int scm_send(struct socket *sock, struct msghdr *msg,
 
  52                                struct scm_cookie *scm)
 
  54         struct task_struct *p = current;
 
  55         scm->creds.uid = p->uid;
 
  56         scm->creds.gid = p->gid;
 
  57         scm->creds.pid = p->tgid;
 
  60         unix_get_peersec_dgram(sock, scm);
 
  61         if (msg->msg_controllen <= 0)
 
  63         return __scm_send(sock, msg, scm);
 
  66 #ifdef CONFIG_SECURITY_NETWORK
 
  67 static inline void scm_passec(struct socket *sock, struct msghdr *msg, struct scm_cookie *scm)
 
  73         if (test_bit(SOCK_PASSSEC, &sock->flags)) {
 
  74                 err = security_secid_to_secctx(scm->secid, &secdata, &seclen);
 
  77                         put_cmsg(msg, SOL_SOCKET, SCM_SECURITY, seclen, secdata);
 
  78                         security_release_secctx(secdata, seclen);
 
  83 static inline void scm_passec(struct socket *sock, struct msghdr *msg, struct scm_cookie *scm)
 
  85 #endif /* CONFIG_SECURITY_NETWORK */
 
  87 static __inline__ void scm_recv(struct socket *sock, struct msghdr *msg,
 
  88                                 struct scm_cookie *scm, int flags)
 
  90         if (!msg->msg_control)
 
  92                 if (test_bit(SOCK_PASSCRED, &sock->flags) || scm->fp)
 
  93                         msg->msg_flags |= MSG_CTRUNC;
 
  98         if (test_bit(SOCK_PASSCRED, &sock->flags))
 
  99                 put_cmsg(msg, SOL_SOCKET, SCM_CREDENTIALS, sizeof(scm->creds), &scm->creds);
 
 101         scm_passec(sock, msg, scm);
 
 106         scm_detach_fds(msg, scm);
 
 110 #endif /* __LINUX_NET_SCM_H */