c7e9d29d0e33f8156337f8c46fb167bc484e22dd
[linux-2.6-block.git] / drivers / media / v4l2-core / v4l2-compat-ioctl32.c
1 /*
2  * ioctl32.c: Conversion between 32bit and 64bit native ioctls.
3  *      Separated from fs stuff by Arnd Bergmann <arnd@arndb.de>
4  *
5  * Copyright (C) 1997-2000  Jakub Jelinek  (jakub@redhat.com)
6  * Copyright (C) 1998  Eddie C. Dost  (ecd@skynet.be)
7  * Copyright (C) 2001,2002  Andi Kleen, SuSE Labs
8  * Copyright (C) 2003       Pavel Machek (pavel@ucw.cz)
9  * Copyright (C) 2005       Philippe De Muyter (phdm@macqel.be)
10  * Copyright (C) 2008       Hans Verkuil <hverkuil@xs4all.nl>
11  *
12  * These routines maintain argument size conversion between 32bit and 64bit
13  * ioctls.
14  */
15
16 #include <linux/compat.h>
17 #include <linux/module.h>
18 #include <linux/videodev2.h>
19 #include <linux/v4l2-subdev.h>
20 #include <media/v4l2-dev.h>
21 #include <media/v4l2-ioctl.h>
22
23 static long native_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
24 {
25         long ret = -ENOIOCTLCMD;
26
27         if (file->f_op->unlocked_ioctl)
28                 ret = file->f_op->unlocked_ioctl(file, cmd, arg);
29
30         return ret;
31 }
32
33
34 struct v4l2_clip32 {
35         struct v4l2_rect        c;
36         compat_caddr_t          next;
37 };
38
39 struct v4l2_window32 {
40         struct v4l2_rect        w;
41         __u32                   field;  /* enum v4l2_field */
42         __u32                   chromakey;
43         compat_caddr_t          clips; /* actually struct v4l2_clip32 * */
44         __u32                   clipcount;
45         compat_caddr_t          bitmap;
46         __u8                    global_alpha;
47 };
48
49 static int get_v4l2_window32(struct v4l2_window *kp, struct v4l2_window32 __user *up)
50 {
51         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_window32)) ||
52             copy_from_user(&kp->w, &up->w, sizeof(up->w)) ||
53             get_user(kp->field, &up->field) ||
54             get_user(kp->chromakey, &up->chromakey) ||
55             get_user(kp->clipcount, &up->clipcount) ||
56             get_user(kp->global_alpha, &up->global_alpha))
57                 return -EFAULT;
58         if (kp->clipcount > 2048)
59                 return -EINVAL;
60         if (kp->clipcount) {
61                 struct v4l2_clip32 __user *uclips;
62                 struct v4l2_clip __user *kclips;
63                 int n = kp->clipcount;
64                 compat_caddr_t p;
65
66                 if (get_user(p, &up->clips))
67                         return -EFAULT;
68                 uclips = compat_ptr(p);
69                 kclips = compat_alloc_user_space(n * sizeof(struct v4l2_clip));
70                 kp->clips = kclips;
71                 while (--n >= 0) {
72                         if (copy_in_user(&kclips->c, &uclips->c, sizeof(uclips->c)))
73                                 return -EFAULT;
74                         if (put_user(n ? kclips + 1 : NULL, &kclips->next))
75                                 return -EFAULT;
76                         uclips += 1;
77                         kclips += 1;
78                 }
79         } else
80                 kp->clips = NULL;
81         return 0;
82 }
83
84 static int put_v4l2_window32(struct v4l2_window *kp, struct v4l2_window32 __user *up)
85 {
86         if (copy_to_user(&up->w, &kp->w, sizeof(kp->w)) ||
87             put_user(kp->field, &up->field) ||
88             put_user(kp->chromakey, &up->chromakey) ||
89             put_user(kp->clipcount, &up->clipcount) ||
90             put_user(kp->global_alpha, &up->global_alpha))
91                 return -EFAULT;
92         return 0;
93 }
94
95 struct v4l2_format32 {
96         __u32   type;   /* enum v4l2_buf_type */
97         union {
98                 struct v4l2_pix_format  pix;
99                 struct v4l2_pix_format_mplane   pix_mp;
100                 struct v4l2_window32    win;
101                 struct v4l2_vbi_format  vbi;
102                 struct v4l2_sliced_vbi_format   sliced;
103                 struct v4l2_sdr_format  sdr;
104                 struct v4l2_meta_format meta;
105                 __u8    raw_data[200];        /* user-defined */
106         } fmt;
107 };
108
109 /**
110  * struct v4l2_create_buffers32 - VIDIOC_CREATE_BUFS32 argument
111  * @index:      on return, index of the first created buffer
112  * @count:      entry: number of requested buffers,
113  *              return: number of created buffers
114  * @memory:     buffer memory type
115  * @format:     frame format, for which buffers are requested
116  * @reserved:   future extensions
117  */
118 struct v4l2_create_buffers32 {
119         __u32                   index;
120         __u32                   count;
121         __u32                   memory; /* enum v4l2_memory */
122         struct v4l2_format32    format;
123         __u32                   reserved[8];
124 };
125
126 static int __get_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
127 {
128         if (get_user(kp->type, &up->type))
129                 return -EFAULT;
130
131         switch (kp->type) {
132         case V4L2_BUF_TYPE_VIDEO_CAPTURE:
133         case V4L2_BUF_TYPE_VIDEO_OUTPUT:
134                 return copy_from_user(&kp->fmt.pix, &up->fmt.pix,
135                                       sizeof(kp->fmt.pix)) ? -EFAULT : 0;
136         case V4L2_BUF_TYPE_VIDEO_CAPTURE_MPLANE:
137         case V4L2_BUF_TYPE_VIDEO_OUTPUT_MPLANE:
138                 return copy_from_user(&kp->fmt.pix_mp, &up->fmt.pix_mp,
139                                       sizeof(kp->fmt.pix_mp)) ? -EFAULT : 0;
140         case V4L2_BUF_TYPE_VIDEO_OVERLAY:
141         case V4L2_BUF_TYPE_VIDEO_OUTPUT_OVERLAY:
142                 return get_v4l2_window32(&kp->fmt.win, &up->fmt.win);
143         case V4L2_BUF_TYPE_VBI_CAPTURE:
144         case V4L2_BUF_TYPE_VBI_OUTPUT:
145                 return copy_from_user(&kp->fmt.vbi, &up->fmt.vbi,
146                                       sizeof(kp->fmt.vbi)) ? -EFAULT : 0;
147         case V4L2_BUF_TYPE_SLICED_VBI_CAPTURE:
148         case V4L2_BUF_TYPE_SLICED_VBI_OUTPUT:
149                 return copy_from_user(&kp->fmt.sliced, &up->fmt.sliced,
150                                       sizeof(kp->fmt.sliced)) ? -EFAULT : 0;
151         case V4L2_BUF_TYPE_SDR_CAPTURE:
152         case V4L2_BUF_TYPE_SDR_OUTPUT:
153                 return copy_from_user(&kp->fmt.sdr, &up->fmt.sdr,
154                                       sizeof(kp->fmt.sdr)) ? -EFAULT : 0;
155         case V4L2_BUF_TYPE_META_CAPTURE:
156                 return copy_from_user(&kp->fmt.meta, &up->fmt.meta,
157                                       sizeof(kp->fmt.meta)) ? -EFAULT : 0;
158         default:
159                 pr_info("compat_ioctl32: unexpected VIDIOC_FMT type %d\n",
160                         kp->type);
161                 return -EINVAL;
162         }
163 }
164
165 static int get_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
166 {
167         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_format32)))
168                 return -EFAULT;
169         return __get_v4l2_format32(kp, up);
170 }
171
172 static int get_v4l2_create32(struct v4l2_create_buffers *kp, struct v4l2_create_buffers32 __user *up)
173 {
174         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_create_buffers32)) ||
175             copy_from_user(kp, up, offsetof(struct v4l2_create_buffers32, format)))
176                 return -EFAULT;
177         return __get_v4l2_format32(&kp->format, &up->format);
178 }
179
180 static int __put_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
181 {
182         if (put_user(kp->type, &up->type))
183                 return -EFAULT;
184
185         switch (kp->type) {
186         case V4L2_BUF_TYPE_VIDEO_CAPTURE:
187         case V4L2_BUF_TYPE_VIDEO_OUTPUT:
188                 return copy_to_user(&up->fmt.pix, &kp->fmt.pix,
189                                     sizeof(kp->fmt.pix)) ? -EFAULT : 0;
190         case V4L2_BUF_TYPE_VIDEO_CAPTURE_MPLANE:
191         case V4L2_BUF_TYPE_VIDEO_OUTPUT_MPLANE:
192                 return copy_to_user(&up->fmt.pix_mp, &kp->fmt.pix_mp,
193                                     sizeof(kp->fmt.pix_mp)) ? -EFAULT : 0;
194         case V4L2_BUF_TYPE_VIDEO_OVERLAY:
195         case V4L2_BUF_TYPE_VIDEO_OUTPUT_OVERLAY:
196                 return put_v4l2_window32(&kp->fmt.win, &up->fmt.win);
197         case V4L2_BUF_TYPE_VBI_CAPTURE:
198         case V4L2_BUF_TYPE_VBI_OUTPUT:
199                 return copy_to_user(&up->fmt.vbi, &kp->fmt.vbi,
200                                     sizeof(kp->fmt.vbi)) ? -EFAULT : 0;
201         case V4L2_BUF_TYPE_SLICED_VBI_CAPTURE:
202         case V4L2_BUF_TYPE_SLICED_VBI_OUTPUT:
203                 return copy_to_user(&up->fmt.sliced, &kp->fmt.sliced,
204                                     sizeof(kp->fmt.sliced)) ? -EFAULT : 0;
205         case V4L2_BUF_TYPE_SDR_CAPTURE:
206         case V4L2_BUF_TYPE_SDR_OUTPUT:
207                 return copy_to_user(&up->fmt.sdr, &kp->fmt.sdr,
208                                     sizeof(kp->fmt.sdr)) ? -EFAULT : 0;
209         case V4L2_BUF_TYPE_META_CAPTURE:
210                 return copy_to_user(&up->fmt.meta, &kp->fmt.meta,
211                                     sizeof(kp->fmt.meta)) ? -EFAULT : 0;
212         default:
213                 pr_info("compat_ioctl32: unexpected VIDIOC_FMT type %d\n",
214                         kp->type);
215                 return -EINVAL;
216         }
217 }
218
219 static int put_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
220 {
221         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_format32)))
222                 return -EFAULT;
223         return __put_v4l2_format32(kp, up);
224 }
225
226 static int put_v4l2_create32(struct v4l2_create_buffers *kp, struct v4l2_create_buffers32 __user *up)
227 {
228         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_create_buffers32)) ||
229             copy_to_user(up, kp, offsetof(struct v4l2_create_buffers32, format)) ||
230             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
231                 return -EFAULT;
232         return __put_v4l2_format32(&kp->format, &up->format);
233 }
234
235 struct v4l2_standard32 {
236         __u32                index;
237         compat_u64           id;
238         __u8                 name[24];
239         struct v4l2_fract    frameperiod; /* Frames, not fields */
240         __u32                framelines;
241         __u32                reserved[4];
242 };
243
244 static int get_v4l2_standard32(struct v4l2_standard *kp, struct v4l2_standard32 __user *up)
245 {
246         /* other fields are not set by the user, nor used by the driver */
247         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_standard32)) ||
248             get_user(kp->index, &up->index))
249                 return -EFAULT;
250         return 0;
251 }
252
253 static int put_v4l2_standard32(struct v4l2_standard *kp, struct v4l2_standard32 __user *up)
254 {
255         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_standard32)) ||
256             put_user(kp->index, &up->index) ||
257             put_user(kp->id, &up->id) ||
258             copy_to_user(up->name, kp->name, 24) ||
259             copy_to_user(&up->frameperiod, &kp->frameperiod,
260                          sizeof(kp->frameperiod)) ||
261             put_user(kp->framelines, &up->framelines) ||
262             copy_to_user(up->reserved, kp->reserved, 4 * sizeof(__u32)))
263                 return -EFAULT;
264         return 0;
265 }
266
267 struct v4l2_plane32 {
268         __u32                   bytesused;
269         __u32                   length;
270         union {
271                 __u32           mem_offset;
272                 compat_long_t   userptr;
273                 __s32           fd;
274         } m;
275         __u32                   data_offset;
276         __u32                   reserved[11];
277 };
278
279 struct v4l2_buffer32 {
280         __u32                   index;
281         __u32                   type;   /* enum v4l2_buf_type */
282         __u32                   bytesused;
283         __u32                   flags;
284         __u32                   field;  /* enum v4l2_field */
285         struct compat_timeval   timestamp;
286         struct v4l2_timecode    timecode;
287         __u32                   sequence;
288
289         /* memory location */
290         __u32                   memory; /* enum v4l2_memory */
291         union {
292                 __u32           offset;
293                 compat_long_t   userptr;
294                 compat_caddr_t  planes;
295                 __s32           fd;
296         } m;
297         __u32                   length;
298         __u32                   reserved2;
299         __u32                   reserved;
300 };
301
302 static int get_v4l2_plane32(struct v4l2_plane __user *up, struct v4l2_plane32 __user *up32,
303                             enum v4l2_memory memory)
304 {
305         void __user *up_pln;
306         compat_long_t p;
307
308         if (copy_in_user(up, up32, 2 * sizeof(__u32)) ||
309             copy_in_user(&up->data_offset, &up32->data_offset,
310                          sizeof(__u32)))
311                 return -EFAULT;
312
313         if (memory == V4L2_MEMORY_USERPTR) {
314                 if (get_user(p, &up32->m.userptr))
315                         return -EFAULT;
316                 up_pln = compat_ptr(p);
317                 if (put_user((unsigned long)up_pln, &up->m.userptr))
318                         return -EFAULT;
319         } else if (memory == V4L2_MEMORY_DMABUF) {
320                 if (copy_in_user(&up->m.fd, &up32->m.fd, sizeof(int)))
321                         return -EFAULT;
322         } else {
323                 if (copy_in_user(&up->m.mem_offset, &up32->m.mem_offset,
324                                  sizeof(__u32)))
325                         return -EFAULT;
326         }
327
328         return 0;
329 }
330
331 static int put_v4l2_plane32(struct v4l2_plane __user *up, struct v4l2_plane32 __user *up32,
332                             enum v4l2_memory memory)
333 {
334         if (copy_in_user(up32, up, 2 * sizeof(__u32)) ||
335             copy_in_user(&up32->data_offset, &up->data_offset,
336                          sizeof(__u32)))
337                 return -EFAULT;
338
339         /* For MMAP, driver might've set up the offset, so copy it back.
340          * USERPTR stays the same (was userspace-provided), so no copying. */
341         if (memory == V4L2_MEMORY_MMAP)
342                 if (copy_in_user(&up32->m.mem_offset, &up->m.mem_offset,
343                                  sizeof(__u32)))
344                         return -EFAULT;
345         /* For DMABUF, driver might've set up the fd, so copy it back. */
346         if (memory == V4L2_MEMORY_DMABUF)
347                 if (copy_in_user(&up32->m.fd, &up->m.fd,
348                                  sizeof(int)))
349                         return -EFAULT;
350
351         return 0;
352 }
353
354 static int get_v4l2_buffer32(struct v4l2_buffer *kp, struct v4l2_buffer32 __user *up)
355 {
356         struct v4l2_plane32 __user *uplane32;
357         struct v4l2_plane __user *uplane;
358         compat_caddr_t p;
359         int ret;
360
361         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_buffer32)) ||
362             get_user(kp->index, &up->index) ||
363             get_user(kp->type, &up->type) ||
364             get_user(kp->flags, &up->flags) ||
365             get_user(kp->memory, &up->memory) ||
366             get_user(kp->length, &up->length))
367                 return -EFAULT;
368
369         if (V4L2_TYPE_IS_OUTPUT(kp->type))
370                 if (get_user(kp->bytesused, &up->bytesused) ||
371                     get_user(kp->field, &up->field) ||
372                     get_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
373                     get_user(kp->timestamp.tv_usec,
374                              &up->timestamp.tv_usec))
375                         return -EFAULT;
376
377         if (V4L2_TYPE_IS_MULTIPLANAR(kp->type)) {
378                 unsigned int num_planes;
379
380                 if (kp->length == 0) {
381                         kp->m.planes = NULL;
382                         /* num_planes == 0 is legal, e.g. when userspace doesn't
383                          * need planes array on DQBUF*/
384                         return 0;
385                 } else if (kp->length > VIDEO_MAX_PLANES) {
386                         return -EINVAL;
387                 }
388
389                 if (get_user(p, &up->m.planes))
390                         return -EFAULT;
391
392                 uplane32 = compat_ptr(p);
393                 if (!access_ok(VERIFY_READ, uplane32,
394                                kp->length * sizeof(struct v4l2_plane32)))
395                         return -EFAULT;
396
397                 /* We don't really care if userspace decides to kill itself
398                  * by passing a very big num_planes value */
399                 uplane = compat_alloc_user_space(kp->length *
400                                                  sizeof(struct v4l2_plane));
401                 kp->m.planes = (__force struct v4l2_plane *)uplane;
402
403                 for (num_planes = 0; num_planes < kp->length; num_planes++) {
404                         ret = get_v4l2_plane32(uplane, uplane32, kp->memory);
405                         if (ret)
406                                 return ret;
407                         ++uplane;
408                         ++uplane32;
409                 }
410         } else {
411                 switch (kp->memory) {
412                 case V4L2_MEMORY_MMAP:
413                         if (get_user(kp->m.offset, &up->m.offset))
414                                 return -EFAULT;
415                         break;
416                 case V4L2_MEMORY_USERPTR:
417                         {
418                                 compat_long_t tmp;
419
420                                 if (get_user(tmp, &up->m.userptr))
421                                         return -EFAULT;
422
423                                 kp->m.userptr = (unsigned long)compat_ptr(tmp);
424                         }
425                         break;
426                 case V4L2_MEMORY_OVERLAY:
427                         if (get_user(kp->m.offset, &up->m.offset))
428                                 return -EFAULT;
429                         break;
430                 case V4L2_MEMORY_DMABUF:
431                         if (get_user(kp->m.fd, &up->m.fd))
432                                 return -EFAULT;
433                         break;
434                 }
435         }
436
437         return 0;
438 }
439
440 static int put_v4l2_buffer32(struct v4l2_buffer *kp, struct v4l2_buffer32 __user *up)
441 {
442         struct v4l2_plane32 __user *uplane32;
443         struct v4l2_plane __user *uplane;
444         compat_caddr_t p;
445         int num_planes;
446         int ret;
447
448         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_buffer32)) ||
449             put_user(kp->index, &up->index) ||
450             put_user(kp->type, &up->type) ||
451             put_user(kp->flags, &up->flags) ||
452             put_user(kp->memory, &up->memory))
453                 return -EFAULT;
454
455         if (put_user(kp->bytesused, &up->bytesused) ||
456             put_user(kp->field, &up->field) ||
457             put_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
458             put_user(kp->timestamp.tv_usec, &up->timestamp.tv_usec) ||
459             copy_to_user(&up->timecode, &kp->timecode,
460                          sizeof(struct v4l2_timecode)) ||
461             put_user(kp->sequence, &up->sequence) ||
462             put_user(kp->reserved2, &up->reserved2) ||
463             put_user(kp->reserved, &up->reserved) ||
464             put_user(kp->length, &up->length))
465                 return -EFAULT;
466
467         if (V4L2_TYPE_IS_MULTIPLANAR(kp->type)) {
468                 num_planes = kp->length;
469                 if (num_planes == 0)
470                         return 0;
471
472                 uplane = (__force struct v4l2_plane __user *)kp->m.planes;
473                 if (get_user(p, &up->m.planes))
474                         return -EFAULT;
475                 uplane32 = compat_ptr(p);
476
477                 while (--num_planes >= 0) {
478                         ret = put_v4l2_plane32(uplane, uplane32, kp->memory);
479                         if (ret)
480                                 return ret;
481                         ++uplane;
482                         ++uplane32;
483                 }
484         } else {
485                 switch (kp->memory) {
486                 case V4L2_MEMORY_MMAP:
487                         if (put_user(kp->m.offset, &up->m.offset))
488                                 return -EFAULT;
489                         break;
490                 case V4L2_MEMORY_USERPTR:
491                         if (put_user(kp->m.userptr, &up->m.userptr))
492                                 return -EFAULT;
493                         break;
494                 case V4L2_MEMORY_OVERLAY:
495                         if (put_user(kp->m.offset, &up->m.offset))
496                                 return -EFAULT;
497                         break;
498                 case V4L2_MEMORY_DMABUF:
499                         if (put_user(kp->m.fd, &up->m.fd))
500                                 return -EFAULT;
501                         break;
502                 }
503         }
504
505         return 0;
506 }
507
508 struct v4l2_framebuffer32 {
509         __u32                   capability;
510         __u32                   flags;
511         compat_caddr_t          base;
512         struct {
513                 __u32           width;
514                 __u32           height;
515                 __u32           pixelformat;
516                 __u32           field;
517                 __u32           bytesperline;
518                 __u32           sizeimage;
519                 __u32           colorspace;
520                 __u32           priv;
521         } fmt;
522 };
523
524 static int get_v4l2_framebuffer32(struct v4l2_framebuffer *kp, struct v4l2_framebuffer32 __user *up)
525 {
526         u32 tmp;
527
528         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_framebuffer32)) ||
529             get_user(tmp, &up->base) ||
530             get_user(kp->capability, &up->capability) ||
531             get_user(kp->flags, &up->flags) ||
532             copy_from_user(&kp->fmt, &up->fmt, sizeof(up->fmt)))
533                 return -EFAULT;
534         kp->base = (__force void *)compat_ptr(tmp);
535         return 0;
536 }
537
538 static int put_v4l2_framebuffer32(struct v4l2_framebuffer *kp, struct v4l2_framebuffer32 __user *up)
539 {
540         u32 tmp = (u32)((unsigned long)kp->base);
541
542         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_framebuffer32)) ||
543             put_user(tmp, &up->base) ||
544             put_user(kp->capability, &up->capability) ||
545             put_user(kp->flags, &up->flags) ||
546             copy_to_user(&up->fmt, &kp->fmt, sizeof(up->fmt)))
547                 return -EFAULT;
548         return 0;
549 }
550
551 struct v4l2_input32 {
552         __u32        index;             /*  Which input */
553         __u8         name[32];          /*  Label */
554         __u32        type;              /*  Type of input */
555         __u32        audioset;          /*  Associated audios (bitfield) */
556         __u32        tuner;             /*  Associated tuner */
557         compat_u64   std;
558         __u32        status;
559         __u32        capabilities;
560         __u32        reserved[3];
561 };
562
563 /* The 64-bit v4l2_input struct has extra padding at the end of the struct.
564    Otherwise it is identical to the 32-bit version. */
565 static inline int get_v4l2_input32(struct v4l2_input *kp, struct v4l2_input32 __user *up)
566 {
567         if (copy_from_user(kp, up, sizeof(struct v4l2_input32)))
568                 return -EFAULT;
569         return 0;
570 }
571
572 static inline int put_v4l2_input32(struct v4l2_input *kp, struct v4l2_input32 __user *up)
573 {
574         if (copy_to_user(up, kp, sizeof(struct v4l2_input32)))
575                 return -EFAULT;
576         return 0;
577 }
578
579 struct v4l2_ext_controls32 {
580         __u32 which;
581         __u32 count;
582         __u32 error_idx;
583         __u32 reserved[2];
584         compat_caddr_t controls; /* actually struct v4l2_ext_control32 * */
585 };
586
587 struct v4l2_ext_control32 {
588         __u32 id;
589         __u32 size;
590         __u32 reserved2[1];
591         union {
592                 __s32 value;
593                 __s64 value64;
594                 compat_caddr_t string; /* actually char * */
595         };
596 } __attribute__ ((packed));
597
598 /* The following function really belong in v4l2-common, but that causes
599    a circular dependency between modules. We need to think about this, but
600    for now this will do. */
601
602 /* Return non-zero if this control is a pointer type. Currently only
603    type STRING is a pointer type. */
604 static inline int ctrl_is_pointer(u32 id)
605 {
606         switch (id) {
607         case V4L2_CID_RDS_TX_PS_NAME:
608         case V4L2_CID_RDS_TX_RADIO_TEXT:
609                 return 1;
610         default:
611                 return 0;
612         }
613 }
614
615 static int get_v4l2_ext_controls32(struct v4l2_ext_controls *kp, struct v4l2_ext_controls32 __user *up)
616 {
617         struct v4l2_ext_control32 __user *ucontrols;
618         struct v4l2_ext_control __user *kcontrols;
619         unsigned int n;
620         compat_caddr_t p;
621
622         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_ext_controls32)) ||
623             get_user(kp->which, &up->which) ||
624             get_user(kp->count, &up->count) ||
625             get_user(kp->error_idx, &up->error_idx) ||
626             copy_from_user(kp->reserved, up->reserved,
627                            sizeof(kp->reserved)))
628                 return -EFAULT;
629         if (kp->count == 0) {
630                 kp->controls = NULL;
631                 return 0;
632         } else if (kp->count > V4L2_CID_MAX_CTRLS) {
633                 return -EINVAL;
634         }
635         if (get_user(p, &up->controls))
636                 return -EFAULT;
637         ucontrols = compat_ptr(p);
638         if (!access_ok(VERIFY_READ, ucontrols,
639                        kp->count * sizeof(struct v4l2_ext_control32)))
640                 return -EFAULT;
641         kcontrols = compat_alloc_user_space(kp->count *
642                                             sizeof(struct v4l2_ext_control));
643         kp->controls = (__force struct v4l2_ext_control *)kcontrols;
644         for (n = 0; n < kp->count; n++) {
645                 u32 id;
646
647                 if (copy_in_user(kcontrols, ucontrols, sizeof(*ucontrols)))
648                         return -EFAULT;
649                 if (get_user(id, &kcontrols->id))
650                         return -EFAULT;
651                 if (ctrl_is_pointer(id)) {
652                         void __user *s;
653
654                         if (get_user(p, &ucontrols->string))
655                                 return -EFAULT;
656                         s = compat_ptr(p);
657                         if (put_user(s, &kcontrols->string))
658                                 return -EFAULT;
659                 }
660                 ucontrols++;
661                 kcontrols++;
662         }
663         return 0;
664 }
665
666 static int put_v4l2_ext_controls32(struct v4l2_ext_controls *kp, struct v4l2_ext_controls32 __user *up)
667 {
668         struct v4l2_ext_control32 __user *ucontrols;
669         struct v4l2_ext_control __user *kcontrols =
670                 (__force struct v4l2_ext_control __user *)kp->controls;
671         int n = kp->count;
672         compat_caddr_t p;
673
674         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_ext_controls32)) ||
675             put_user(kp->which, &up->which) ||
676             put_user(kp->count, &up->count) ||
677             put_user(kp->error_idx, &up->error_idx) ||
678             copy_to_user(up->reserved, kp->reserved, sizeof(up->reserved)))
679                 return -EFAULT;
680         if (!kp->count)
681                 return 0;
682
683         if (get_user(p, &up->controls))
684                 return -EFAULT;
685         ucontrols = compat_ptr(p);
686         if (!access_ok(VERIFY_WRITE, ucontrols,
687                        n * sizeof(struct v4l2_ext_control32)))
688                 return -EFAULT;
689
690         while (--n >= 0) {
691                 unsigned size = sizeof(*ucontrols);
692                 u32 id;
693
694                 if (get_user(id, &kcontrols->id))
695                         return -EFAULT;
696                 /* Do not modify the pointer when copying a pointer control.
697                    The contents of the pointer was changed, not the pointer
698                    itself. */
699                 if (ctrl_is_pointer(id))
700                         size -= sizeof(ucontrols->value64);
701                 if (copy_in_user(ucontrols, kcontrols, size))
702                         return -EFAULT;
703                 ucontrols++;
704                 kcontrols++;
705         }
706         return 0;
707 }
708
709 struct v4l2_event32 {
710         __u32                           type;
711         union {
712                 compat_s64              value64;
713                 __u8                    data[64];
714         } u;
715         __u32                           pending;
716         __u32                           sequence;
717         struct compat_timespec          timestamp;
718         __u32                           id;
719         __u32                           reserved[8];
720 };
721
722 static int put_v4l2_event32(struct v4l2_event *kp, struct v4l2_event32 __user *up)
723 {
724         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_event32)) ||
725             put_user(kp->type, &up->type) ||
726             copy_to_user(&up->u, &kp->u, sizeof(kp->u)) ||
727             put_user(kp->pending, &up->pending) ||
728             put_user(kp->sequence, &up->sequence) ||
729             put_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
730             put_user(kp->timestamp.tv_nsec, &up->timestamp.tv_nsec) ||
731             put_user(kp->id, &up->id) ||
732             copy_to_user(up->reserved, kp->reserved, 8 * sizeof(__u32)))
733                 return -EFAULT;
734         return 0;
735 }
736
737 struct v4l2_edid32 {
738         __u32 pad;
739         __u32 start_block;
740         __u32 blocks;
741         __u32 reserved[5];
742         compat_caddr_t edid;
743 };
744
745 static int get_v4l2_edid32(struct v4l2_edid *kp, struct v4l2_edid32 __user *up)
746 {
747         u32 tmp;
748
749         if (!access_ok(VERIFY_READ, up, sizeof(struct v4l2_edid32)) ||
750             get_user(kp->pad, &up->pad) ||
751             get_user(kp->start_block, &up->start_block) ||
752             get_user(kp->blocks, &up->blocks) ||
753             get_user(tmp, &up->edid) ||
754             copy_from_user(kp->reserved, up->reserved, sizeof(kp->reserved)))
755                 return -EFAULT;
756         kp->edid = (__force u8 *)compat_ptr(tmp);
757         return 0;
758 }
759
760 static int put_v4l2_edid32(struct v4l2_edid *kp, struct v4l2_edid32 __user *up)
761 {
762         u32 tmp = (u32)((unsigned long)kp->edid);
763
764         if (!access_ok(VERIFY_WRITE, up, sizeof(struct v4l2_edid32)) ||
765             put_user(kp->pad, &up->pad) ||
766             put_user(kp->start_block, &up->start_block) ||
767             put_user(kp->blocks, &up->blocks) ||
768             put_user(tmp, &up->edid) ||
769             copy_to_user(up->reserved, kp->reserved, sizeof(up->reserved)))
770                 return -EFAULT;
771         return 0;
772 }
773
774
775 #define VIDIOC_G_FMT32          _IOWR('V',  4, struct v4l2_format32)
776 #define VIDIOC_S_FMT32          _IOWR('V',  5, struct v4l2_format32)
777 #define VIDIOC_QUERYBUF32       _IOWR('V',  9, struct v4l2_buffer32)
778 #define VIDIOC_G_FBUF32         _IOR ('V', 10, struct v4l2_framebuffer32)
779 #define VIDIOC_S_FBUF32         _IOW ('V', 11, struct v4l2_framebuffer32)
780 #define VIDIOC_QBUF32           _IOWR('V', 15, struct v4l2_buffer32)
781 #define VIDIOC_DQBUF32          _IOWR('V', 17, struct v4l2_buffer32)
782 #define VIDIOC_ENUMSTD32        _IOWR('V', 25, struct v4l2_standard32)
783 #define VIDIOC_ENUMINPUT32      _IOWR('V', 26, struct v4l2_input32)
784 #define VIDIOC_G_EDID32         _IOWR('V', 40, struct v4l2_edid32)
785 #define VIDIOC_S_EDID32         _IOWR('V', 41, struct v4l2_edid32)
786 #define VIDIOC_TRY_FMT32        _IOWR('V', 64, struct v4l2_format32)
787 #define VIDIOC_G_EXT_CTRLS32    _IOWR('V', 71, struct v4l2_ext_controls32)
788 #define VIDIOC_S_EXT_CTRLS32    _IOWR('V', 72, struct v4l2_ext_controls32)
789 #define VIDIOC_TRY_EXT_CTRLS32  _IOWR('V', 73, struct v4l2_ext_controls32)
790 #define VIDIOC_DQEVENT32        _IOR ('V', 89, struct v4l2_event32)
791 #define VIDIOC_CREATE_BUFS32    _IOWR('V', 92, struct v4l2_create_buffers32)
792 #define VIDIOC_PREPARE_BUF32    _IOWR('V', 93, struct v4l2_buffer32)
793
794 #define VIDIOC_OVERLAY32        _IOW ('V', 14, s32)
795 #define VIDIOC_STREAMON32       _IOW ('V', 18, s32)
796 #define VIDIOC_STREAMOFF32      _IOW ('V', 19, s32)
797 #define VIDIOC_G_INPUT32        _IOR ('V', 38, s32)
798 #define VIDIOC_S_INPUT32        _IOWR('V', 39, s32)
799 #define VIDIOC_G_OUTPUT32       _IOR ('V', 46, s32)
800 #define VIDIOC_S_OUTPUT32       _IOWR('V', 47, s32)
801
802 static long do_video_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
803 {
804         union {
805                 struct v4l2_format v2f;
806                 struct v4l2_buffer v2b;
807                 struct v4l2_framebuffer v2fb;
808                 struct v4l2_input v2i;
809                 struct v4l2_standard v2s;
810                 struct v4l2_ext_controls v2ecs;
811                 struct v4l2_event v2ev;
812                 struct v4l2_create_buffers v2crt;
813                 struct v4l2_edid v2edid;
814                 unsigned long vx;
815                 int vi;
816         } karg;
817         void __user *up = compat_ptr(arg);
818         int compatible_arg = 1;
819         long err = 0;
820
821         /* First, convert the command. */
822         switch (cmd) {
823         case VIDIOC_G_FMT32: cmd = VIDIOC_G_FMT; break;
824         case VIDIOC_S_FMT32: cmd = VIDIOC_S_FMT; break;
825         case VIDIOC_QUERYBUF32: cmd = VIDIOC_QUERYBUF; break;
826         case VIDIOC_G_FBUF32: cmd = VIDIOC_G_FBUF; break;
827         case VIDIOC_S_FBUF32: cmd = VIDIOC_S_FBUF; break;
828         case VIDIOC_QBUF32: cmd = VIDIOC_QBUF; break;
829         case VIDIOC_DQBUF32: cmd = VIDIOC_DQBUF; break;
830         case VIDIOC_ENUMSTD32: cmd = VIDIOC_ENUMSTD; break;
831         case VIDIOC_ENUMINPUT32: cmd = VIDIOC_ENUMINPUT; break;
832         case VIDIOC_TRY_FMT32: cmd = VIDIOC_TRY_FMT; break;
833         case VIDIOC_G_EXT_CTRLS32: cmd = VIDIOC_G_EXT_CTRLS; break;
834         case VIDIOC_S_EXT_CTRLS32: cmd = VIDIOC_S_EXT_CTRLS; break;
835         case VIDIOC_TRY_EXT_CTRLS32: cmd = VIDIOC_TRY_EXT_CTRLS; break;
836         case VIDIOC_DQEVENT32: cmd = VIDIOC_DQEVENT; break;
837         case VIDIOC_OVERLAY32: cmd = VIDIOC_OVERLAY; break;
838         case VIDIOC_STREAMON32: cmd = VIDIOC_STREAMON; break;
839         case VIDIOC_STREAMOFF32: cmd = VIDIOC_STREAMOFF; break;
840         case VIDIOC_G_INPUT32: cmd = VIDIOC_G_INPUT; break;
841         case VIDIOC_S_INPUT32: cmd = VIDIOC_S_INPUT; break;
842         case VIDIOC_G_OUTPUT32: cmd = VIDIOC_G_OUTPUT; break;
843         case VIDIOC_S_OUTPUT32: cmd = VIDIOC_S_OUTPUT; break;
844         case VIDIOC_CREATE_BUFS32: cmd = VIDIOC_CREATE_BUFS; break;
845         case VIDIOC_PREPARE_BUF32: cmd = VIDIOC_PREPARE_BUF; break;
846         case VIDIOC_G_EDID32: cmd = VIDIOC_G_EDID; break;
847         case VIDIOC_S_EDID32: cmd = VIDIOC_S_EDID; break;
848         }
849
850         switch (cmd) {
851         case VIDIOC_OVERLAY:
852         case VIDIOC_STREAMON:
853         case VIDIOC_STREAMOFF:
854         case VIDIOC_S_INPUT:
855         case VIDIOC_S_OUTPUT:
856                 err = get_user(karg.vi, (s32 __user *)up);
857                 compatible_arg = 0;
858                 break;
859
860         case VIDIOC_G_INPUT:
861         case VIDIOC_G_OUTPUT:
862                 compatible_arg = 0;
863                 break;
864
865         case VIDIOC_G_EDID:
866         case VIDIOC_S_EDID:
867                 err = get_v4l2_edid32(&karg.v2edid, up);
868                 compatible_arg = 0;
869                 break;
870
871         case VIDIOC_G_FMT:
872         case VIDIOC_S_FMT:
873         case VIDIOC_TRY_FMT:
874                 err = get_v4l2_format32(&karg.v2f, up);
875                 compatible_arg = 0;
876                 break;
877
878         case VIDIOC_CREATE_BUFS:
879                 err = get_v4l2_create32(&karg.v2crt, up);
880                 compatible_arg = 0;
881                 break;
882
883         case VIDIOC_PREPARE_BUF:
884         case VIDIOC_QUERYBUF:
885         case VIDIOC_QBUF:
886         case VIDIOC_DQBUF:
887                 err = get_v4l2_buffer32(&karg.v2b, up);
888                 compatible_arg = 0;
889                 break;
890
891         case VIDIOC_S_FBUF:
892                 err = get_v4l2_framebuffer32(&karg.v2fb, up);
893                 compatible_arg = 0;
894                 break;
895
896         case VIDIOC_G_FBUF:
897                 compatible_arg = 0;
898                 break;
899
900         case VIDIOC_ENUMSTD:
901                 err = get_v4l2_standard32(&karg.v2s, up);
902                 compatible_arg = 0;
903                 break;
904
905         case VIDIOC_ENUMINPUT:
906                 err = get_v4l2_input32(&karg.v2i, up);
907                 compatible_arg = 0;
908                 break;
909
910         case VIDIOC_G_EXT_CTRLS:
911         case VIDIOC_S_EXT_CTRLS:
912         case VIDIOC_TRY_EXT_CTRLS:
913                 err = get_v4l2_ext_controls32(&karg.v2ecs, up);
914                 compatible_arg = 0;
915                 break;
916         case VIDIOC_DQEVENT:
917                 compatible_arg = 0;
918                 break;
919         }
920         if (err)
921                 return err;
922
923         if (compatible_arg)
924                 err = native_ioctl(file, cmd, (unsigned long)up);
925         else {
926                 mm_segment_t old_fs = get_fs();
927
928                 set_fs(KERNEL_DS);
929                 err = native_ioctl(file, cmd, (unsigned long)&karg);
930                 set_fs(old_fs);
931         }
932
933         /* Special case: even after an error we need to put the
934            results back for these ioctls since the error_idx will
935            contain information on which control failed. */
936         switch (cmd) {
937         case VIDIOC_G_EXT_CTRLS:
938         case VIDIOC_S_EXT_CTRLS:
939         case VIDIOC_TRY_EXT_CTRLS:
940                 if (put_v4l2_ext_controls32(&karg.v2ecs, up))
941                         err = -EFAULT;
942                 break;
943         case VIDIOC_S_EDID:
944                 if (put_v4l2_edid32(&karg.v2edid, up))
945                         err = -EFAULT;
946                 break;
947         }
948         if (err)
949                 return err;
950
951         switch (cmd) {
952         case VIDIOC_S_INPUT:
953         case VIDIOC_S_OUTPUT:
954         case VIDIOC_G_INPUT:
955         case VIDIOC_G_OUTPUT:
956                 err = put_user(((s32)karg.vi), (s32 __user *)up);
957                 break;
958
959         case VIDIOC_G_FBUF:
960                 err = put_v4l2_framebuffer32(&karg.v2fb, up);
961                 break;
962
963         case VIDIOC_DQEVENT:
964                 err = put_v4l2_event32(&karg.v2ev, up);
965                 break;
966
967         case VIDIOC_G_EDID:
968                 err = put_v4l2_edid32(&karg.v2edid, up);
969                 break;
970
971         case VIDIOC_G_FMT:
972         case VIDIOC_S_FMT:
973         case VIDIOC_TRY_FMT:
974                 err = put_v4l2_format32(&karg.v2f, up);
975                 break;
976
977         case VIDIOC_CREATE_BUFS:
978                 err = put_v4l2_create32(&karg.v2crt, up);
979                 break;
980
981         case VIDIOC_PREPARE_BUF:
982         case VIDIOC_QUERYBUF:
983         case VIDIOC_QBUF:
984         case VIDIOC_DQBUF:
985                 err = put_v4l2_buffer32(&karg.v2b, up);
986                 break;
987
988         case VIDIOC_ENUMSTD:
989                 err = put_v4l2_standard32(&karg.v2s, up);
990                 break;
991
992         case VIDIOC_ENUMINPUT:
993                 err = put_v4l2_input32(&karg.v2i, up);
994                 break;
995         }
996         return err;
997 }
998
999 long v4l2_compat_ioctl32(struct file *file, unsigned int cmd, unsigned long arg)
1000 {
1001         struct video_device *vdev = video_devdata(file);
1002         long ret = -ENOIOCTLCMD;
1003
1004         if (!file->f_op->unlocked_ioctl)
1005                 return ret;
1006
1007         if (_IOC_TYPE(cmd) == 'V' && _IOC_NR(cmd) < BASE_VIDIOC_PRIVATE)
1008                 ret = do_video_ioctl(file, cmd, arg);
1009         else if (vdev->fops->compat_ioctl32)
1010                 ret = vdev->fops->compat_ioctl32(file, cmd, arg);
1011
1012         if (ret == -ENOIOCTLCMD)
1013                 pr_debug("compat_ioctl32: unknown ioctl '%c', dir=%d, #%d (0x%08x)\n",
1014                          _IOC_TYPE(cmd), _IOC_DIR(cmd), _IOC_NR(cmd), cmd);
1015         return ret;
1016 }
1017 EXPORT_SYMBOL_GPL(v4l2_compat_ioctl32);