Diff for /embedaddon/sudo/plugins/sudoers/env.c between versions 1.1.1.3 and 1.1.1.4

version 1.1.1.3, 2012/10/09 09:29:52 version 1.1.1.4, 2013/07/22 10:46:12
Line 1 Line 1
 /*  /*
 * Copyright (c) 2000-2005, 2007-2011 * Copyright (c) 2000-2005, 2007-2013
  *      Todd C. Miller <Todd.Miller@courtesan.com>   *      Todd C. Miller <Todd.Miller@courtesan.com>
  *   *
  * Permission to use, copy, modify, and distribute this software for any   * Permission to use, copy, modify, and distribute this software for any
Line 22 Line 22
 #include <config.h>  #include <config.h>
   
 #include <sys/types.h>  #include <sys/types.h>
 #include <sys/param.h>  
 #include <sys/stat.h>  #include <sys/stat.h>
 #include <stdio.h>  #include <stdio.h>
 #ifdef STDC_HEADERS  #ifdef STDC_HEADERS
Line 286  sudo_putenv_nodebug(char *str, bool dupcheck, bool ove Line 285  sudo_putenv_nodebug(char *str, bool dupcheck, bool ove
         size_t nsize;          size_t nsize;
   
         if (env.env_size > SIZE_MAX - 128) {          if (env.env_size > SIZE_MAX - 128) {
            errorx2(1, _("internal error, %s overflow"),            fatalx_nodebug(_("internal error, %s overflow"),
                 "sudo_putenv_nodebug()");                  "sudo_putenv_nodebug()");
         }          }
         nsize = env.env_size + 128;          nsize = env.env_size + 128;
         if (nsize > SIZE_MAX / sizeof(char *)) {          if (nsize > SIZE_MAX / sizeof(char *)) {
            errorx2(1, _("internal error, %s overflow"),            fatalx_nodebug(_("internal error, %s overflow"),
                 "sudo_putenv_nodebug()");                  "sudo_putenv_nodebug()");
         }          }
         nenvp = realloc(env.envp, nsize * sizeof(char *));          nenvp = realloc(env.envp, nsize * sizeof(char *));
Line 365  sudo_putenv(char *str, bool dupcheck, bool overwrite) Line 364  sudo_putenv(char *str, bool dupcheck, bool overwrite)
     if (rval == -1) {      if (rval == -1) {
 #ifdef ENV_DEBUG  #ifdef ENV_DEBUG
         if (env.envp[env.env_len] != NULL)          if (env.envp[env.env_len] != NULL)
            errorx(1, _("sudo_putenv: corrupted envp, length mismatch"));            fatalx(_("sudo_putenv: corrupted envp, length mismatch"));
 #endif  #endif
        errorx(1, _("unable to allocate memory"));        fatalx(NULL);
     }      }
     debug_return_int(rval);      debug_return_int(rval);
 }  }
Line 393  sudo_setenv2(const char *var, const char *val, bool du Line 392  sudo_setenv2(const char *var, const char *val, bool du
         strlcat(estring, "=", esize) >= esize ||          strlcat(estring, "=", esize) >= esize ||
         strlcat(estring, val, esize) >= esize) {          strlcat(estring, val, esize) >= esize) {
   
        errorx(1, _("internal error, %s overflow"), "sudo_setenv2()");        fatalx(_("internal error, %s overflow"), "sudo_setenv2()");
     }      }
     rval = sudo_putenv(estring, dupcheck, overwrite);      rval = sudo_putenv(estring, dupcheck, overwrite);
     if (rval == -1)      if (rval == -1)
Line 403  sudo_setenv2(const char *var, const char *val, bool du Line 402  sudo_setenv2(const char *var, const char *val, bool du
   
 /*  /*
  * Similar to setenv(3) but operates on a private copy of the environment.   * Similar to setenv(3) but operates on a private copy of the environment.
    */
   int
   sudo_setenv(const char *var, const char *val, int overwrite)
   {
       return sudo_setenv2(var, val, true, (bool)overwrite);
   }
   
   /*
    * Similar to setenv(3) but operates on a private copy of the environment.
  * Does not include warnings or debugging to avoid recursive calls.   * Does not include warnings or debugging to avoid recursive calls.
  */   */
 static int  static int
 sudo_setenv_nodebug(const char *var, const char *val, int overwrite)  sudo_setenv_nodebug(const char *var, const char *val, int overwrite)
 {  {
    char *estring;    char *ep, *estring = NULL;
     const char *cp;
     size_t esize;      size_t esize;
     int rval = -1;      int rval = -1;
   
    esize = strlen(var) + 1 + strlen(val) + 1;    if (var == NULL || *var == '\0') {
    if ((estring = malloc(esize)) == NULL) {        errno = EINVAL;
        errno = ENOMEM; 
         goto done;          goto done;
     }      }
   
    /* Build environment string and insert it. */    /*
    if (strlcpy(estring, var, esize) >= esize ||     * POSIX says a var name with '=' is an error but BSD
        strlcat(estring, "=", esize) >= esize ||     * just ignores the '=' and anything after it.
        strlcat(estring, val, esize) >= esize) {     */
     for (cp = var; *cp && *cp != '='; cp++)
         ;
     esize = (size_t)(cp - var) + 2;
     if (val) {
         esize += strlen(val);        /* glibc treats a NULL val as "" */
     }
   
        errno = EINVAL;    /* Allocate and fill in estring. */
     if ((estring = ep = malloc(esize)) == NULL) {
         errno = ENOMEM;
         goto done;          goto done;
     }      }
       for (cp = var; *cp && *cp != '='; cp++)
           *ep++ = *cp;
       *ep++ = '=';
       if (val) {
           for (cp = val; *cp; cp++)
               *ep++ = *cp;
       }
       *ep = '\0';
   
     rval = sudo_putenv_nodebug(estring, true, overwrite);      rval = sudo_putenv_nodebug(estring, true, overwrite);
 done:  done:
     if (rval == -1)      if (rval == -1)
        efree(estring);        free(estring);
     return rval;      return rval;
 }  }
   
 /*  /*
  * Similar to setenv(3) but operates on a private copy of the environment.  
  */  
 int  
 sudo_setenv(const char *var, const char *val, int overwrite)  
 {  
     int rval;  
     debug_decl(sudo_setenv, SUDO_DEBUG_ENV)  
   
     rval = sudo_setenv_nodebug(var, val, overwrite);  
     if (rval == -1) {  
         if (errno == EINVAL)  
             errorx(1, _("internal error, %s overflow"), "sudo_setenv()");  
         errorx(1, _("unable to allocate memory"));  
     }  
     debug_return_int(rval);  
 }  
   
 /*  
  * Similar to unsetenv(3) but operates on a private copy of the environment.   * Similar to unsetenv(3) but operates on a private copy of the environment.
  * Does not include warnings or debugging to avoid recursive calls.   * Does not include warnings or debugging to avoid recursive calls.
  */   */
Line 1002  validate_env_vars(char * const env_vars[]) Line 1009  validate_env_vars(char * const env_vars[])
     if (bad != NULL) {      if (bad != NULL) {
         bad[blen - 2] = '\0';           /* remove trailing ", " */          bad[blen - 2] = '\0';           /* remove trailing ", " */
         log_fatal(NO_MAIL,          log_fatal(NO_MAIL,
            _("sorry, you are not allowed to set the following environment variables: %s"), bad);            N_("sorry, you are not allowed to set the following environment variables: %s"), bad);
         /* NOTREACHED */          /* NOTREACHED */
         efree(bad);          efree(bad);
     }      }
Line 1022  void Line 1029  void
 read_env_file(const char *path, int overwrite)  read_env_file(const char *path, int overwrite)
 {  {
     FILE *fp;      FILE *fp;
    char *cp, *var, *val;    char *cp, *var, *val, *line = NULL;
    size_t var_len, val_len;    size_t var_len, val_len, linesize = 0;
   
     if ((fp = fopen(path, "r")) == NULL)      if ((fp = fopen(path, "r")) == NULL)
         return;          return;
   
    while ((var = sudo_parseln(fp)) != NULL) {    while (sudo_parseln(&line, &linesize, NULL, fp) != -1) {
         /* Skip blank or comment lines */          /* Skip blank or comment lines */
        if (*var == '\0')        if (*(var = line) == '\0')
             continue;              continue;
   
         /* Skip optional "export " */          /* Skip optional "export " */
Line 1062  read_env_file(const char *path, int overwrite) Line 1069  read_env_file(const char *path, int overwrite)
   
         sudo_putenv(cp, true, overwrite);          sudo_putenv(cp, true, overwrite);
     }      }
       free(line);
     fclose(fp);      fclose(fp);
 }  }
   
Line 1105  sudoers_hook_getenv(const char *name, char **value, vo Line 1113  sudoers_hook_getenv(const char *name, char **value, vo
         return SUDO_HOOK_RET_NEXT;          return SUDO_HOOK_RET_NEXT;
   
     in_progress = true;      in_progress = true;
   
       /* Hack to make GNU gettext() find the sudoers locale when needed. */
       if (*name == 'L' && sudoers_getlocale() == SUDOERS_LOCALE_SUDOERS) {
           if (strcmp(name, "LANGUAGE") == 0 || strcmp(name, "LANG") == 0) {
               *value = NULL;
               goto done;
           }
           if (strcmp(name, "LC_ALL") == 0 || strcmp(name, "LC_MESSAGES") == 0) {
               *value = def_sudoers_locale;
               goto done;
           }
       }
   
     *value = sudo_getenv_nodebug(name);      *value = sudo_getenv_nodebug(name);
   done:
     in_progress = false;      in_progress = false;
     return SUDO_HOOK_RET_STOP;      return SUDO_HOOK_RET_STOP;
 }  }

Removed from v.1.1.1.3  
changed lines
  Added in v.1.1.1.4


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>