media: v4l2-compat-ioctl32.c: copy m.userptr in put_v4l2_plane32
[pandora-kernel.git] / drivers / media / video / v4l2-compat-ioctl32.c
1 /*
2  * ioctl32.c: Conversion between 32bit and 64bit native ioctls.
3  *      Separated from fs stuff by Arnd Bergmann <arnd@arndb.de>
4  *
5  * Copyright (C) 1997-2000  Jakub Jelinek  (jakub@redhat.com)
6  * Copyright (C) 1998  Eddie C. Dost  (ecd@skynet.be)
7  * Copyright (C) 2001,2002  Andi Kleen, SuSE Labs
8  * Copyright (C) 2003       Pavel Machek (pavel@ucw.cz)
9  * Copyright (C) 2005       Philippe De Muyter (phdm@macqel.be)
10  * Copyright (C) 2008       Hans Verkuil <hverkuil@xs4all.nl>
11  *
12  * These routines maintain argument size conversion between 32bit and 64bit
13  * ioctls.
14  */
15
16 #include <linux/compat.h>
17 #include <linux/videodev2.h>
18 #include <linux/module.h>
19 #include <media/v4l2-ioctl.h>
20
21 #ifdef CONFIG_COMPAT
22
23 static long native_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
24 {
25         long ret = -ENOIOCTLCMD;
26
27         if (file->f_op->unlocked_ioctl)
28                 ret = file->f_op->unlocked_ioctl(file, cmd, arg);
29
30         return ret;
31 }
32
33
34 struct v4l2_clip32 {
35         struct v4l2_rect        c;
36         compat_caddr_t          next;
37 };
38
39 struct v4l2_window32 {
40         struct v4l2_rect        w;
41         enum v4l2_field         field;
42         __u32                   chromakey;
43         compat_caddr_t          clips; /* actually struct v4l2_clip32 * */
44         __u32                   clipcount;
45         compat_caddr_t          bitmap;
46 };
47
48 static int get_v4l2_window32(struct v4l2_window *kp, struct v4l2_window32 __user *up)
49 {
50         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
51             copy_from_user(&kp->w, &up->w, sizeof(up->w)) ||
52             get_user(kp->field, &up->field) ||
53             get_user(kp->chromakey, &up->chromakey) ||
54             get_user(kp->clipcount, &up->clipcount))
55                 return -EFAULT;
56         if (kp->clipcount > 2048)
57                 return -EINVAL;
58         if (kp->clipcount) {
59                 struct v4l2_clip32 __user *uclips;
60                 struct v4l2_clip __user *kclips;
61                 int n = kp->clipcount;
62                 compat_caddr_t p;
63
64                 if (get_user(p, &up->clips))
65                         return -EFAULT;
66                 uclips = compat_ptr(p);
67                 kclips = compat_alloc_user_space(n * sizeof(*kclips));
68                 kp->clips = kclips;
69                 while (--n >= 0) {
70                         if (copy_in_user(&kclips->c, &uclips->c, sizeof(uclips->c)))
71                                 return -EFAULT;
72                         if (put_user(n ? kclips + 1 : NULL, &kclips->next))
73                                 return -EFAULT;
74                         uclips += 1;
75                         kclips += 1;
76                 }
77         } else
78                 kp->clips = NULL;
79         return 0;
80 }
81
82 static int put_v4l2_window32(struct v4l2_window *kp, struct v4l2_window32 __user *up)
83 {
84         if (copy_to_user(&up->w, &kp->w, sizeof(kp->w)) ||
85             put_user(kp->field, &up->field) ||
86             put_user(kp->chromakey, &up->chromakey) ||
87             put_user(kp->clipcount, &up->clipcount))
88                 return -EFAULT;
89         return 0;
90 }
91
92 struct v4l2_format32 {
93         enum v4l2_buf_type type;
94         union {
95                 struct v4l2_pix_format  pix;
96                 struct v4l2_pix_format_mplane   pix_mp;
97                 struct v4l2_window32    win;
98                 struct v4l2_vbi_format  vbi;
99                 struct v4l2_sliced_vbi_format   sliced;
100                 __u8    raw_data[200];        /* user-defined */
101         } fmt;
102 };
103
104 /**
105  * struct v4l2_create_buffers32 - VIDIOC_CREATE_BUFS32 argument
106  * @index:      on return, index of the first created buffer
107  * @count:      entry: number of requested buffers,
108  *              return: number of created buffers
109  * @memory:     buffer memory type
110  * @format:     frame format, for which buffers are requested
111  * @reserved:   future extensions
112  */
113 struct v4l2_create_buffers32 {
114         __u32                   index;
115         __u32                   count;
116         enum v4l2_memory        memory;
117         struct v4l2_format32    format;
118         __u32                   reserved[8];
119 };
120
121 static int __get_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
122 {
123         if (get_user(kp->type, &up->type))
124                 return -EFAULT;
125
126         switch (kp->type) {
127         case V4L2_BUF_TYPE_VIDEO_CAPTURE:
128         case V4L2_BUF_TYPE_VIDEO_OUTPUT:
129                 return copy_from_user(&kp->fmt.pix, &up->fmt.pix,
130                                       sizeof(kp->fmt.pix)) ? -EFAULT : 0;
131         case V4L2_BUF_TYPE_VIDEO_CAPTURE_MPLANE:
132         case V4L2_BUF_TYPE_VIDEO_OUTPUT_MPLANE:
133                 return copy_from_user(&kp->fmt.pix_mp, &up->fmt.pix_mp,
134                                       sizeof(kp->fmt.pix_mp)) ? -EFAULT : 0;
135         case V4L2_BUF_TYPE_VIDEO_OVERLAY:
136         case V4L2_BUF_TYPE_VIDEO_OUTPUT_OVERLAY:
137                 return get_v4l2_window32(&kp->fmt.win, &up->fmt.win);
138         case V4L2_BUF_TYPE_VBI_CAPTURE:
139         case V4L2_BUF_TYPE_VBI_OUTPUT:
140                 return copy_from_user(&kp->fmt.vbi, &up->fmt.vbi,
141                                       sizeof(kp->fmt.vbi)) ? -EFAULT : 0;
142         case V4L2_BUF_TYPE_SLICED_VBI_CAPTURE:
143         case V4L2_BUF_TYPE_SLICED_VBI_OUTPUT:
144                 return copy_from_user(&kp->fmt.sliced, &up->fmt.sliced,
145                                       sizeof(kp->fmt.sliced)) ? -EFAULT : 0;
146         case V4L2_BUF_TYPE_PRIVATE:
147                 if (copy_from_user(kp, up, sizeof(kp->fmt.raw_data)))
148                         return -EFAULT;
149                 return 0;
150         default:
151                 printk(KERN_INFO "compat_ioctl32: unexpected VIDIOC_FMT type %d\n",
152                        kp->type);
153                 return -EINVAL;
154         }
155 }
156
157 static int get_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
158 {
159         if (!access_ok(VERIFY_READ, up, sizeof(*up)))
160                 return -EFAULT;
161         return __get_v4l2_format32(kp, up);
162 }
163
164 static int get_v4l2_create32(struct v4l2_create_buffers *kp, struct v4l2_create_buffers32 __user *up)
165 {
166         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
167             copy_from_user(kp, up, offsetof(struct v4l2_create_buffers32, format)))
168                 return -EFAULT;
169         return __get_v4l2_format32(&kp->format, &up->format);
170 }
171
172 static int __put_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
173 {
174         if (put_user(kp->type, &up->type))
175                 return -EFAULT;
176
177         switch (kp->type) {
178         case V4L2_BUF_TYPE_VIDEO_CAPTURE:
179         case V4L2_BUF_TYPE_VIDEO_OUTPUT:
180                 return copy_to_user(&up->fmt.pix, &kp->fmt.pix,
181                                     sizeof(kp->fmt.pix)) ? -EFAULT : 0;
182         case V4L2_BUF_TYPE_VIDEO_CAPTURE_MPLANE:
183         case V4L2_BUF_TYPE_VIDEO_OUTPUT_MPLANE:
184                 return copy_to_user(&up->fmt.pix_mp, &kp->fmt.pix_mp,
185                                     sizeof(kp->fmt.pix_mp)) ? -EFAULT : 0;
186         case V4L2_BUF_TYPE_VIDEO_OVERLAY:
187         case V4L2_BUF_TYPE_VIDEO_OUTPUT_OVERLAY:
188                 return put_v4l2_window32(&kp->fmt.win, &up->fmt.win);
189         case V4L2_BUF_TYPE_VBI_CAPTURE:
190         case V4L2_BUF_TYPE_VBI_OUTPUT:
191                 return copy_to_user(&up->fmt.vbi, &kp->fmt.vbi,
192                                     sizeof(kp->fmt.vbi)) ? -EFAULT : 0;
193         case V4L2_BUF_TYPE_SLICED_VBI_CAPTURE:
194         case V4L2_BUF_TYPE_SLICED_VBI_OUTPUT:
195                 return copy_to_user(&up->fmt.sliced, &kp->fmt.sliced,
196                                     sizeof(kp->fmt.sliced)) ? -EFAULT : 0;
197         case V4L2_BUF_TYPE_PRIVATE:
198                 if (copy_to_user(up, kp, sizeof(up->fmt.raw_data)))
199                         return -EFAULT;
200                 return 0;
201         default:
202                 printk(KERN_INFO "compat_ioctl32: unexpected VIDIOC_FMT type %d\n",
203                        kp->type);
204                 return -EINVAL;
205         }
206 }
207
208 static int put_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
209 {
210         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)))
211                 return -EFAULT;
212         return __put_v4l2_format32(kp, up);
213 }
214
215 static int put_v4l2_create32(struct v4l2_create_buffers *kp, struct v4l2_create_buffers32 __user *up)
216 {
217         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
218             copy_to_user(up, kp, offsetof(struct v4l2_create_buffers32, format)) ||
219             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
220                 return -EFAULT;
221         return __put_v4l2_format32(&kp->format, &up->format);
222 }
223
224 struct v4l2_standard32 {
225         __u32                index;
226         compat_u64           id;
227         __u8                 name[24];
228         struct v4l2_fract    frameperiod; /* Frames, not fields */
229         __u32                framelines;
230         __u32                reserved[4];
231 };
232
233 static int get_v4l2_standard32(struct v4l2_standard *kp, struct v4l2_standard32 __user *up)
234 {
235         /* other fields are not set by the user, nor used by the driver */
236         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
237             get_user(kp->index, &up->index))
238                 return -EFAULT;
239         return 0;
240 }
241
242 static int put_v4l2_standard32(struct v4l2_standard *kp, struct v4l2_standard32 __user *up)
243 {
244         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
245             put_user(kp->index, &up->index) ||
246             put_user(kp->id, &up->id) ||
247             copy_to_user(up->name, kp->name, sizeof(up->name)) ||
248             copy_to_user(&up->frameperiod, &kp->frameperiod, sizeof(kp->frameperiod)) ||
249             put_user(kp->framelines, &up->framelines) ||
250             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
251                 return -EFAULT;
252         return 0;
253 }
254
255 struct v4l2_plane32 {
256         __u32                   bytesused;
257         __u32                   length;
258         union {
259                 __u32           mem_offset;
260                 compat_long_t   userptr;
261         } m;
262         __u32                   data_offset;
263         __u32                   reserved[11];
264 };
265
266 struct v4l2_buffer32 {
267         __u32                   index;
268         enum v4l2_buf_type      type;
269         __u32                   bytesused;
270         __u32                   flags;
271         enum v4l2_field         field;
272         struct compat_timeval   timestamp;
273         struct v4l2_timecode    timecode;
274         __u32                   sequence;
275
276         /* memory location */
277         enum v4l2_memory        memory;
278         union {
279                 __u32           offset;
280                 compat_long_t   userptr;
281                 compat_caddr_t  planes;
282         } m;
283         __u32                   length;
284         __u32                   input;
285         __u32                   reserved;
286 };
287
288 static int get_v4l2_plane32(struct v4l2_plane __user *up, struct v4l2_plane32 __user *up32,
289                             enum v4l2_memory memory)
290 {
291         void __user *up_pln;
292         compat_long_t p;
293
294         if (copy_in_user(up, up32, 2 * sizeof(__u32)) ||
295             copy_in_user(&up->data_offset, &up32->data_offset,
296                          sizeof(up->data_offset)))
297                 return -EFAULT;
298
299         switch (memory) {
300         case V4L2_MEMORY_MMAP:
301         case V4L2_MEMORY_OVERLAY:
302                 if (copy_in_user(&up->m.mem_offset, &up32->m.mem_offset,
303                                  sizeof(up32->m.mem_offset)))
304                         return -EFAULT;
305                 break;
306         case V4L2_MEMORY_USERPTR:
307                 if (get_user(p, &up32->m.userptr))
308                         return -EFAULT;
309                 up_pln = compat_ptr(p);
310                 if (put_user((unsigned long)up_pln, &up->m.userptr))
311                         return -EFAULT;
312                 break;
313         }
314
315         return 0;
316 }
317
318 static int put_v4l2_plane32(struct v4l2_plane __user *up, struct v4l2_plane32 __user *up32,
319                             enum v4l2_memory memory)
320 {
321         unsigned long p;
322
323         if (copy_in_user(up32, up, 2 * sizeof(__u32)) ||
324             copy_in_user(&up32->data_offset, &up->data_offset,
325                          sizeof(up->data_offset)))
326                 return -EFAULT;
327
328         switch (memory) {
329         case V4L2_MEMORY_MMAP:
330         case V4L2_MEMORY_OVERLAY:
331                 if (copy_in_user(&up32->m.mem_offset, &up->m.mem_offset,
332                                  sizeof(up->m.mem_offset)))
333                         return -EFAULT;
334                 break;
335         case V4L2_MEMORY_USERPTR:
336                 if (get_user(p, &up->m.userptr) ||
337                     put_user((compat_ulong_t)ptr_to_compat((__force void *)p),
338                              &up32->m.userptr))
339                         return -EFAULT;
340                 break;
341         }
342
343         return 0;
344 }
345
346 static int get_v4l2_buffer32(struct v4l2_buffer *kp, struct v4l2_buffer32 __user *up)
347 {
348         struct v4l2_plane32 __user *uplane32;
349         struct v4l2_plane __user *uplane;
350         compat_caddr_t p;
351         int num_planes;
352         int ret;
353
354         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
355             get_user(kp->index, &up->index) ||
356             get_user(kp->type, &up->type) ||
357             get_user(kp->flags, &up->flags) ||
358             get_user(kp->memory, &up->memory) ||
359             get_user(kp->input, &up->input))
360                 return -EFAULT;
361
362         if (V4L2_TYPE_IS_OUTPUT(kp->type))
363                 if (get_user(kp->bytesused, &up->bytesused) ||
364                     get_user(kp->field, &up->field) ||
365                     get_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
366                     get_user(kp->timestamp.tv_usec, &up->timestamp.tv_usec))
367                         return -EFAULT;
368
369         if (V4L2_TYPE_IS_MULTIPLANAR(kp->type)) {
370                 if (get_user(kp->length, &up->length))
371                         return -EFAULT;
372
373                 num_planes = kp->length;
374                 if (num_planes == 0) {
375                         kp->m.planes = NULL;
376                         /* num_planes == 0 is legal, e.g. when userspace doesn't
377                          * need planes array on DQBUF*/
378                         return 0;
379                 }
380
381                 if (get_user(p, &up->m.planes))
382                         return -EFAULT;
383
384                 uplane32 = compat_ptr(p);
385                 if (!access_ok(VERIFY_READ, uplane32,
386                                num_planes * sizeof(*uplane32)))
387                         return -EFAULT;
388
389                 /* We don't really care if userspace decides to kill itself
390                  * by passing a very big num_planes value */
391                 uplane = compat_alloc_user_space(num_planes *
392                                                  sizeof(*uplane));
393                 kp->m.planes = (__force struct v4l2_plane *)uplane;
394
395                 while (--num_planes >= 0) {
396                         ret = get_v4l2_plane32(uplane, uplane32, kp->memory);
397                         if (ret)
398                                 return ret;
399                         ++uplane;
400                         ++uplane32;
401                 }
402         } else {
403                 switch (kp->memory) {
404                 case V4L2_MEMORY_MMAP:
405                         if (get_user(kp->length, &up->length) ||
406                             get_user(kp->m.offset, &up->m.offset))
407                                 return -EFAULT;
408                         break;
409                 case V4L2_MEMORY_USERPTR:
410                         {
411                                 compat_long_t tmp;
412
413                                 if (get_user(kp->length, &up->length) ||
414                                     get_user(tmp, &up->m.userptr))
415                                         return -EFAULT;
416
417                                 kp->m.userptr = (unsigned long)compat_ptr(tmp);
418                         }
419                         break;
420                 case V4L2_MEMORY_OVERLAY:
421                         if (get_user(kp->m.offset, &up->m.offset))
422                                 return -EFAULT;
423                         break;
424                 }
425         }
426
427         return 0;
428 }
429
430 static int put_v4l2_buffer32(struct v4l2_buffer *kp, struct v4l2_buffer32 __user *up)
431 {
432         struct v4l2_plane32 __user *uplane32;
433         struct v4l2_plane __user *uplane;
434         compat_caddr_t p;
435         int num_planes;
436         int ret;
437
438         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
439             put_user(kp->index, &up->index) ||
440             put_user(kp->type, &up->type) ||
441             put_user(kp->flags, &up->flags) ||
442             put_user(kp->memory, &up->memory) ||
443             put_user(kp->input, &up->input))
444                 return -EFAULT;
445
446         if (put_user(kp->bytesused, &up->bytesused) ||
447             put_user(kp->field, &up->field) ||
448             put_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
449             put_user(kp->timestamp.tv_usec, &up->timestamp.tv_usec) ||
450             copy_to_user(&up->timecode, &kp->timecode, sizeof(kp->timecode)) ||
451             put_user(kp->sequence, &up->sequence) ||
452             put_user(kp->reserved, &up->reserved))
453                 return -EFAULT;
454
455         if (V4L2_TYPE_IS_MULTIPLANAR(kp->type)) {
456                 num_planes = kp->length;
457                 if (num_planes == 0)
458                         return 0;
459
460                 uplane = (__force struct v4l2_plane __user *)kp->m.planes;
461                 if (get_user(p, &up->m.planes))
462                         return -EFAULT;
463                 uplane32 = compat_ptr(p);
464
465                 while (--num_planes >= 0) {
466                         ret = put_v4l2_plane32(uplane, uplane32, kp->memory);
467                         if (ret)
468                                 return ret;
469                         ++uplane;
470                         ++uplane32;
471                 }
472         } else {
473                 switch (kp->memory) {
474                 case V4L2_MEMORY_MMAP:
475                         if (put_user(kp->length, &up->length) ||
476                             put_user(kp->m.offset, &up->m.offset))
477                                 return -EFAULT;
478                         break;
479                 case V4L2_MEMORY_USERPTR:
480                         if (put_user(kp->length, &up->length) ||
481                             put_user(kp->m.userptr, &up->m.userptr))
482                                 return -EFAULT;
483                         break;
484                 case V4L2_MEMORY_OVERLAY:
485                         if (put_user(kp->m.offset, &up->m.offset))
486                                 return -EFAULT;
487                         break;
488                 }
489         }
490
491         return 0;
492 }
493
494 struct v4l2_framebuffer32 {
495         __u32                   capability;
496         __u32                   flags;
497         compat_caddr_t          base;
498         struct v4l2_pix_format  fmt;
499 };
500
501 static int get_v4l2_framebuffer32(struct v4l2_framebuffer *kp, struct v4l2_framebuffer32 __user *up)
502 {
503         u32 tmp;
504
505         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
506             get_user(tmp, &up->base) ||
507             get_user(kp->capability, &up->capability) ||
508             get_user(kp->flags, &up->flags) ||
509             copy_from_user(&kp->fmt, &up->fmt, sizeof(up->fmt)))
510                 return -EFAULT;
511         kp->base = (__force void *)compat_ptr(tmp);
512         return 0;
513 }
514
515 static int put_v4l2_framebuffer32(struct v4l2_framebuffer *kp, struct v4l2_framebuffer32 __user *up)
516 {
517         u32 tmp = (u32)((unsigned long)kp->base);
518
519         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
520             put_user(tmp, &up->base) ||
521             put_user(kp->capability, &up->capability) ||
522             put_user(kp->flags, &up->flags) ||
523             copy_to_user(&up->fmt, &kp->fmt, sizeof(up->fmt)))
524                 return -EFAULT;
525         return 0;
526 }
527
528 struct v4l2_input32 {
529         __u32        index;             /*  Which input */
530         __u8         name[32];          /*  Label */
531         __u32        type;              /*  Type of input */
532         __u32        audioset;          /*  Associated audios (bitfield) */
533         __u32        tuner;             /*  Associated tuner */
534         compat_u64   std;
535         __u32        status;
536         __u32        capabilities;
537         __u32        reserved[3];
538 };
539
540 /* The 64-bit v4l2_input struct has extra padding at the end of the struct.
541    Otherwise it is identical to the 32-bit version. */
542 static inline int get_v4l2_input32(struct v4l2_input *kp, struct v4l2_input32 __user *up)
543 {
544         if (copy_from_user(kp, up, sizeof(*up)))
545                 return -EFAULT;
546         return 0;
547 }
548
549 static inline int put_v4l2_input32(struct v4l2_input *kp, struct v4l2_input32 __user *up)
550 {
551         if (copy_to_user(up, kp, sizeof(*up)))
552                 return -EFAULT;
553         return 0;
554 }
555
556 struct v4l2_ext_controls32 {
557         __u32 ctrl_class;
558         __u32 count;
559         __u32 error_idx;
560         __u32 reserved[2];
561         compat_caddr_t controls; /* actually struct v4l2_ext_control32 * */
562 };
563
564 struct v4l2_ext_control32 {
565         __u32 id;
566         __u32 size;
567         __u32 reserved2[1];
568         union {
569                 __s32 value;
570                 __s64 value64;
571                 compat_caddr_t string; /* actually char * */
572         };
573 } __attribute__ ((packed));
574
575 /* The following function really belong in v4l2-common, but that causes
576    a circular dependency between modules. We need to think about this, but
577    for now this will do. */
578
579 /* Return non-zero if this control is a pointer type. Currently only
580    type STRING is a pointer type. */
581 static inline int ctrl_is_pointer(u32 id)
582 {
583         switch (id) {
584         case V4L2_CID_RDS_TX_PS_NAME:
585         case V4L2_CID_RDS_TX_RADIO_TEXT:
586                 return 1;
587         default:
588                 return 0;
589         }
590 }
591
592 static int get_v4l2_ext_controls32(struct v4l2_ext_controls *kp, struct v4l2_ext_controls32 __user *up)
593 {
594         struct v4l2_ext_control32 __user *ucontrols;
595         struct v4l2_ext_control __user *kcontrols;
596         int n;
597         compat_caddr_t p;
598
599         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
600             get_user(kp->ctrl_class, &up->ctrl_class) ||
601             get_user(kp->count, &up->count) ||
602             get_user(kp->error_idx, &up->error_idx) ||
603             copy_from_user(kp->reserved, up->reserved, sizeof(kp->reserved)))
604                 return -EFAULT;
605         n = kp->count;
606         if (n == 0) {
607                 kp->controls = NULL;
608                 return 0;
609         }
610         if (get_user(p, &up->controls))
611                 return -EFAULT;
612         ucontrols = compat_ptr(p);
613         if (!access_ok(VERIFY_READ, ucontrols, n * sizeof(*ucontrols)))
614                 return -EFAULT;
615         kcontrols = compat_alloc_user_space(n * sizeof(*kcontrols));
616         kp->controls = (__force struct v4l2_ext_control *)kcontrols;
617         while (--n >= 0) {
618                 u32 id;
619
620                 if (copy_in_user(kcontrols, ucontrols, sizeof(*ucontrols)))
621                         return -EFAULT;
622                 if (get_user(id, &kcontrols->id))
623                         return -EFAULT;
624                 if (ctrl_is_pointer(id)) {
625                         void __user *s;
626
627                         if (get_user(p, &ucontrols->string))
628                                 return -EFAULT;
629                         s = compat_ptr(p);
630                         if (put_user(s, &kcontrols->string))
631                                 return -EFAULT;
632                 }
633                 ucontrols++;
634                 kcontrols++;
635         }
636         return 0;
637 }
638
639 static int put_v4l2_ext_controls32(struct v4l2_ext_controls *kp, struct v4l2_ext_controls32 __user *up)
640 {
641         struct v4l2_ext_control32 __user *ucontrols;
642         struct v4l2_ext_control __user *kcontrols =
643                 (__force struct v4l2_ext_control __user *)kp->controls;
644         int n = kp->count;
645         compat_caddr_t p;
646
647         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
648             put_user(kp->ctrl_class, &up->ctrl_class) ||
649             put_user(kp->count, &up->count) ||
650             put_user(kp->error_idx, &up->error_idx) ||
651             copy_to_user(up->reserved, kp->reserved, sizeof(up->reserved)))
652                 return -EFAULT;
653         if (!kp->count)
654                 return 0;
655
656         if (get_user(p, &up->controls))
657                 return -EFAULT;
658         ucontrols = compat_ptr(p);
659         if (!access_ok(VERIFY_WRITE, ucontrols, n * sizeof(*ucontrols)))
660                 return -EFAULT;
661
662         while (--n >= 0) {
663                 unsigned size = sizeof(*ucontrols);
664                 u32 id;
665
666                 if (get_user(id, &kcontrols->id))
667                         return -EFAULT;
668                 /* Do not modify the pointer when copying a pointer control.
669                    The contents of the pointer was changed, not the pointer
670                    itself. */
671                 if (ctrl_is_pointer(id))
672                         size -= sizeof(ucontrols->value64);
673                 if (copy_in_user(ucontrols, kcontrols, size))
674                         return -EFAULT;
675                 ucontrols++;
676                 kcontrols++;
677         }
678         return 0;
679 }
680
681 struct v4l2_event32 {
682         __u32                           type;
683         union {
684                 compat_s64              value64;
685                 __u8                    data[64];
686         } u;
687         __u32                           pending;
688         __u32                           sequence;
689         struct compat_timespec          timestamp;
690         __u32                           id;
691         __u32                           reserved[8];
692 };
693
694 static int put_v4l2_event32(struct v4l2_event *kp, struct v4l2_event32 __user *up)
695 {
696         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
697             put_user(kp->type, &up->type) ||
698             copy_to_user(&up->u, &kp->u, sizeof(kp->u)) ||
699             put_user(kp->pending, &up->pending) ||
700             put_user(kp->sequence, &up->sequence) ||
701             put_compat_timespec(&kp->timestamp, &up->timestamp) ||
702             put_user(kp->id, &up->id) ||
703             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
704                 return -EFAULT;
705         return 0;
706 }
707
708 #define VIDIOC_G_FMT32          _IOWR('V',  4, struct v4l2_format32)
709 #define VIDIOC_S_FMT32          _IOWR('V',  5, struct v4l2_format32)
710 #define VIDIOC_QUERYBUF32       _IOWR('V',  9, struct v4l2_buffer32)
711 #define VIDIOC_G_FBUF32         _IOR ('V', 10, struct v4l2_framebuffer32)
712 #define VIDIOC_S_FBUF32         _IOW ('V', 11, struct v4l2_framebuffer32)
713 #define VIDIOC_QBUF32           _IOWR('V', 15, struct v4l2_buffer32)
714 #define VIDIOC_DQBUF32          _IOWR('V', 17, struct v4l2_buffer32)
715 #define VIDIOC_ENUMSTD32        _IOWR('V', 25, struct v4l2_standard32)
716 #define VIDIOC_ENUMINPUT32      _IOWR('V', 26, struct v4l2_input32)
717 #define VIDIOC_TRY_FMT32        _IOWR('V', 64, struct v4l2_format32)
718 #define VIDIOC_G_EXT_CTRLS32    _IOWR('V', 71, struct v4l2_ext_controls32)
719 #define VIDIOC_S_EXT_CTRLS32    _IOWR('V', 72, struct v4l2_ext_controls32)
720 #define VIDIOC_TRY_EXT_CTRLS32  _IOWR('V', 73, struct v4l2_ext_controls32)
721 #define VIDIOC_DQEVENT32        _IOR ('V', 89, struct v4l2_event32)
722 #define VIDIOC_CREATE_BUFS32    _IOWR('V', 92, struct v4l2_create_buffers32)
723 #define VIDIOC_PREPARE_BUF32    _IOWR('V', 93, struct v4l2_buffer32)
724
725 #define VIDIOC_OVERLAY32        _IOW ('V', 14, s32)
726 #define VIDIOC_STREAMON32       _IOW ('V', 18, s32)
727 #define VIDIOC_STREAMOFF32      _IOW ('V', 19, s32)
728 #define VIDIOC_G_INPUT32        _IOR ('V', 38, s32)
729 #define VIDIOC_S_INPUT32        _IOWR('V', 39, s32)
730 #define VIDIOC_G_OUTPUT32       _IOR ('V', 46, s32)
731 #define VIDIOC_S_OUTPUT32       _IOWR('V', 47, s32)
732
733 static long do_video_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
734 {
735         union {
736                 struct v4l2_format v2f;
737                 struct v4l2_buffer v2b;
738                 struct v4l2_framebuffer v2fb;
739                 struct v4l2_input v2i;
740                 struct v4l2_standard v2s;
741                 struct v4l2_ext_controls v2ecs;
742                 struct v4l2_event v2ev;
743                 struct v4l2_create_buffers v2crt;
744                 unsigned long vx;
745                 int vi;
746         } karg;
747         void __user *up = compat_ptr(arg);
748         int compatible_arg = 1;
749         long err = 0;
750
751         /* First, convert the command. */
752         switch (cmd) {
753         case VIDIOC_G_FMT32: cmd = VIDIOC_G_FMT; break;
754         case VIDIOC_S_FMT32: cmd = VIDIOC_S_FMT; break;
755         case VIDIOC_QUERYBUF32: cmd = VIDIOC_QUERYBUF; break;
756         case VIDIOC_G_FBUF32: cmd = VIDIOC_G_FBUF; break;
757         case VIDIOC_S_FBUF32: cmd = VIDIOC_S_FBUF; break;
758         case VIDIOC_QBUF32: cmd = VIDIOC_QBUF; break;
759         case VIDIOC_DQBUF32: cmd = VIDIOC_DQBUF; break;
760         case VIDIOC_ENUMSTD32: cmd = VIDIOC_ENUMSTD; break;
761         case VIDIOC_ENUMINPUT32: cmd = VIDIOC_ENUMINPUT; break;
762         case VIDIOC_TRY_FMT32: cmd = VIDIOC_TRY_FMT; break;
763         case VIDIOC_G_EXT_CTRLS32: cmd = VIDIOC_G_EXT_CTRLS; break;
764         case VIDIOC_S_EXT_CTRLS32: cmd = VIDIOC_S_EXT_CTRLS; break;
765         case VIDIOC_TRY_EXT_CTRLS32: cmd = VIDIOC_TRY_EXT_CTRLS; break;
766         case VIDIOC_DQEVENT32: cmd = VIDIOC_DQEVENT; break;
767         case VIDIOC_OVERLAY32: cmd = VIDIOC_OVERLAY; break;
768         case VIDIOC_STREAMON32: cmd = VIDIOC_STREAMON; break;
769         case VIDIOC_STREAMOFF32: cmd = VIDIOC_STREAMOFF; break;
770         case VIDIOC_G_INPUT32: cmd = VIDIOC_G_INPUT; break;
771         case VIDIOC_S_INPUT32: cmd = VIDIOC_S_INPUT; break;
772         case VIDIOC_G_OUTPUT32: cmd = VIDIOC_G_OUTPUT; break;
773         case VIDIOC_S_OUTPUT32: cmd = VIDIOC_S_OUTPUT; break;
774         case VIDIOC_CREATE_BUFS32: cmd = VIDIOC_CREATE_BUFS; break;
775         case VIDIOC_PREPARE_BUF32: cmd = VIDIOC_PREPARE_BUF; break;
776         }
777
778         switch (cmd) {
779         case VIDIOC_OVERLAY:
780         case VIDIOC_STREAMON:
781         case VIDIOC_STREAMOFF:
782         case VIDIOC_S_INPUT:
783         case VIDIOC_S_OUTPUT:
784                 err = get_user(karg.vi, (s32 __user *)up);
785                 compatible_arg = 0;
786                 break;
787
788         case VIDIOC_G_INPUT:
789         case VIDIOC_G_OUTPUT:
790                 compatible_arg = 0;
791                 break;
792
793         case VIDIOC_G_FMT:
794         case VIDIOC_S_FMT:
795         case VIDIOC_TRY_FMT:
796                 err = get_v4l2_format32(&karg.v2f, up);
797                 compatible_arg = 0;
798                 break;
799
800         case VIDIOC_CREATE_BUFS:
801                 err = get_v4l2_create32(&karg.v2crt, up);
802                 compatible_arg = 0;
803                 break;
804
805         case VIDIOC_PREPARE_BUF:
806         case VIDIOC_QUERYBUF:
807         case VIDIOC_QBUF:
808         case VIDIOC_DQBUF:
809                 err = get_v4l2_buffer32(&karg.v2b, up);
810                 compatible_arg = 0;
811                 break;
812
813         case VIDIOC_S_FBUF:
814                 err = get_v4l2_framebuffer32(&karg.v2fb, up);
815                 compatible_arg = 0;
816                 break;
817
818         case VIDIOC_G_FBUF:
819                 compatible_arg = 0;
820                 break;
821
822         case VIDIOC_ENUMSTD:
823                 err = get_v4l2_standard32(&karg.v2s, up);
824                 compatible_arg = 0;
825                 break;
826
827         case VIDIOC_ENUMINPUT:
828                 err = get_v4l2_input32(&karg.v2i, up);
829                 compatible_arg = 0;
830                 break;
831
832         case VIDIOC_G_EXT_CTRLS:
833         case VIDIOC_S_EXT_CTRLS:
834         case VIDIOC_TRY_EXT_CTRLS:
835                 err = get_v4l2_ext_controls32(&karg.v2ecs, up);
836                 compatible_arg = 0;
837                 break;
838         case VIDIOC_DQEVENT:
839                 compatible_arg = 0;
840                 break;
841         }
842         if (err)
843                 return err;
844
845         if (compatible_arg)
846                 err = native_ioctl(file, cmd, (unsigned long)up);
847         else {
848                 mm_segment_t old_fs = get_fs();
849
850                 set_fs(KERNEL_DS);
851                 err = native_ioctl(file, cmd, (unsigned long)&karg);
852                 set_fs(old_fs);
853         }
854
855         /* Special case: even after an error we need to put the
856            results back for these ioctls since the error_idx will
857            contain information on which control failed. */
858         switch (cmd) {
859         case VIDIOC_G_EXT_CTRLS:
860         case VIDIOC_S_EXT_CTRLS:
861         case VIDIOC_TRY_EXT_CTRLS:
862                 if (put_v4l2_ext_controls32(&karg.v2ecs, up))
863                         err = -EFAULT;
864                 break;
865         }
866         if (err)
867                 return err;
868
869         switch (cmd) {
870         case VIDIOC_S_INPUT:
871         case VIDIOC_S_OUTPUT:
872         case VIDIOC_G_INPUT:
873         case VIDIOC_G_OUTPUT:
874                 err = put_user(((s32)karg.vi), (s32 __user *)up);
875                 break;
876
877         case VIDIOC_G_FBUF:
878                 err = put_v4l2_framebuffer32(&karg.v2fb, up);
879                 break;
880
881         case VIDIOC_DQEVENT:
882                 err = put_v4l2_event32(&karg.v2ev, up);
883                 break;
884
885         case VIDIOC_G_FMT:
886         case VIDIOC_S_FMT:
887         case VIDIOC_TRY_FMT:
888                 err = put_v4l2_format32(&karg.v2f, up);
889                 break;
890
891         case VIDIOC_CREATE_BUFS:
892                 err = put_v4l2_create32(&karg.v2crt, up);
893                 break;
894
895         case VIDIOC_PREPARE_BUF:
896         case VIDIOC_QUERYBUF:
897         case VIDIOC_QBUF:
898         case VIDIOC_DQBUF:
899                 err = put_v4l2_buffer32(&karg.v2b, up);
900                 break;
901
902         case VIDIOC_ENUMSTD:
903                 err = put_v4l2_standard32(&karg.v2s, up);
904                 break;
905
906         case VIDIOC_ENUMINPUT:
907                 err = put_v4l2_input32(&karg.v2i, up);
908                 break;
909         }
910         return err;
911 }
912
913 long v4l2_compat_ioctl32(struct file *file, unsigned int cmd, unsigned long arg)
914 {
915         long ret = -ENOIOCTLCMD;
916
917         if (!file->f_op->unlocked_ioctl)
918                 return ret;
919
920         switch (cmd) {
921         case VIDIOC_QUERYCAP:
922         case VIDIOC_RESERVED:
923         case VIDIOC_ENUM_FMT:
924         case VIDIOC_G_FMT32:
925         case VIDIOC_S_FMT32:
926         case VIDIOC_REQBUFS:
927         case VIDIOC_QUERYBUF32:
928         case VIDIOC_G_FBUF32:
929         case VIDIOC_S_FBUF32:
930         case VIDIOC_OVERLAY32:
931         case VIDIOC_QBUF32:
932         case VIDIOC_DQBUF32:
933         case VIDIOC_STREAMON32:
934         case VIDIOC_STREAMOFF32:
935         case VIDIOC_G_PARM:
936         case VIDIOC_S_PARM:
937         case VIDIOC_G_STD:
938         case VIDIOC_S_STD:
939         case VIDIOC_ENUMSTD32:
940         case VIDIOC_ENUMINPUT32:
941         case VIDIOC_G_CTRL:
942         case VIDIOC_S_CTRL:
943         case VIDIOC_G_TUNER:
944         case VIDIOC_S_TUNER:
945         case VIDIOC_G_AUDIO:
946         case VIDIOC_S_AUDIO:
947         case VIDIOC_QUERYCTRL:
948         case VIDIOC_QUERYMENU:
949         case VIDIOC_G_INPUT32:
950         case VIDIOC_S_INPUT32:
951         case VIDIOC_G_OUTPUT32:
952         case VIDIOC_S_OUTPUT32:
953         case VIDIOC_ENUMOUTPUT:
954         case VIDIOC_G_AUDOUT:
955         case VIDIOC_S_AUDOUT:
956         case VIDIOC_G_MODULATOR:
957         case VIDIOC_S_MODULATOR:
958         case VIDIOC_S_FREQUENCY:
959         case VIDIOC_G_FREQUENCY:
960         case VIDIOC_CROPCAP:
961         case VIDIOC_G_CROP:
962         case VIDIOC_S_CROP:
963         case VIDIOC_G_JPEGCOMP:
964         case VIDIOC_S_JPEGCOMP:
965         case VIDIOC_QUERYSTD:
966         case VIDIOC_TRY_FMT32:
967         case VIDIOC_ENUMAUDIO:
968         case VIDIOC_ENUMAUDOUT:
969         case VIDIOC_G_PRIORITY:
970         case VIDIOC_S_PRIORITY:
971         case VIDIOC_G_SLICED_VBI_CAP:
972         case VIDIOC_LOG_STATUS:
973         case VIDIOC_G_EXT_CTRLS32:
974         case VIDIOC_S_EXT_CTRLS32:
975         case VIDIOC_TRY_EXT_CTRLS32:
976         case VIDIOC_ENUM_FRAMESIZES:
977         case VIDIOC_ENUM_FRAMEINTERVALS:
978         case VIDIOC_G_ENC_INDEX:
979         case VIDIOC_ENCODER_CMD:
980         case VIDIOC_TRY_ENCODER_CMD:
981         case VIDIOC_DBG_S_REGISTER:
982         case VIDIOC_DBG_G_REGISTER:
983         case VIDIOC_DBG_G_CHIP_IDENT:
984         case VIDIOC_S_HW_FREQ_SEEK:
985         case VIDIOC_ENUM_DV_PRESETS:
986         case VIDIOC_S_DV_PRESET:
987         case VIDIOC_G_DV_PRESET:
988         case VIDIOC_QUERY_DV_PRESET:
989         case VIDIOC_S_DV_TIMINGS:
990         case VIDIOC_G_DV_TIMINGS:
991         case VIDIOC_DQEVENT:
992         case VIDIOC_DQEVENT32:
993         case VIDIOC_SUBSCRIBE_EVENT:
994         case VIDIOC_UNSUBSCRIBE_EVENT:
995         case VIDIOC_CREATE_BUFS32:
996         case VIDIOC_PREPARE_BUF32:
997                 ret = do_video_ioctl(file, cmd, arg);
998                 break;
999
1000         default:
1001                 printk(KERN_WARNING "compat_ioctl32: "
1002                        "unknown ioctl '%c', dir=%d, #%d (0x%08x)\n",
1003                        _IOC_TYPE(cmd), _IOC_DIR(cmd), _IOC_NR(cmd), cmd);
1004                 break;
1005         }
1006         return ret;
1007 }
1008 EXPORT_SYMBOL_GPL(v4l2_compat_ioctl32);
1009 #endif
1010
1011 MODULE_LICENSE("GPL");