714dfdc6302d50f05a8f77c8238d3800b60d41b5
[pandora-kernel.git] / drivers / media / video / v4l2-compat-ioctl32.c
1 /*
2  * ioctl32.c: Conversion between 32bit and 64bit native ioctls.
3  *      Separated from fs stuff by Arnd Bergmann <arnd@arndb.de>
4  *
5  * Copyright (C) 1997-2000  Jakub Jelinek  (jakub@redhat.com)
6  * Copyright (C) 1998  Eddie C. Dost  (ecd@skynet.be)
7  * Copyright (C) 2001,2002  Andi Kleen, SuSE Labs
8  * Copyright (C) 2003       Pavel Machek (pavel@ucw.cz)
9  * Copyright (C) 2005       Philippe De Muyter (phdm@macqel.be)
10  * Copyright (C) 2008       Hans Verkuil <hverkuil@xs4all.nl>
11  *
12  * These routines maintain argument size conversion between 32bit and 64bit
13  * ioctls.
14  */
15
16 #include <linux/compat.h>
17 #include <linux/videodev2.h>
18 #include <linux/module.h>
19 #include <media/v4l2-ioctl.h>
20 #include <media/v4l2-dev.h>
21 #include <media/v4l2-fh.h>
22 #include <media/v4l2-ctrls.h>
23
24 #ifdef CONFIG_COMPAT
25
26 static long native_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
27 {
28         long ret = -ENOIOCTLCMD;
29
30         if (file->f_op->unlocked_ioctl)
31                 ret = file->f_op->unlocked_ioctl(file, cmd, arg);
32
33         return ret;
34 }
35
36
37 struct v4l2_clip32 {
38         struct v4l2_rect        c;
39         compat_caddr_t          next;
40 };
41
42 struct v4l2_window32 {
43         struct v4l2_rect        w;
44         enum v4l2_field         field;
45         __u32                   chromakey;
46         compat_caddr_t          clips; /* actually struct v4l2_clip32 * */
47         __u32                   clipcount;
48         compat_caddr_t          bitmap;
49 };
50
51 static int get_v4l2_window32(struct v4l2_window *kp, struct v4l2_window32 __user *up)
52 {
53         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
54             copy_from_user(&kp->w, &up->w, sizeof(up->w)) ||
55             get_user(kp->field, &up->field) ||
56             get_user(kp->chromakey, &up->chromakey) ||
57             get_user(kp->clipcount, &up->clipcount))
58                 return -EFAULT;
59         if (kp->clipcount > 2048)
60                 return -EINVAL;
61         if (kp->clipcount) {
62                 struct v4l2_clip32 __user *uclips;
63                 struct v4l2_clip __user *kclips;
64                 int n = kp->clipcount;
65                 compat_caddr_t p;
66
67                 if (get_user(p, &up->clips))
68                         return -EFAULT;
69                 uclips = compat_ptr(p);
70                 kclips = compat_alloc_user_space(n * sizeof(*kclips));
71                 kp->clips = kclips;
72                 while (--n >= 0) {
73                         if (copy_in_user(&kclips->c, &uclips->c, sizeof(uclips->c)))
74                                 return -EFAULT;
75                         if (put_user(n ? kclips + 1 : NULL, &kclips->next))
76                                 return -EFAULT;
77                         uclips += 1;
78                         kclips += 1;
79                 }
80         } else
81                 kp->clips = NULL;
82         return 0;
83 }
84
85 static int put_v4l2_window32(struct v4l2_window *kp, struct v4l2_window32 __user *up)
86 {
87         if (copy_to_user(&up->w, &kp->w, sizeof(kp->w)) ||
88             put_user(kp->field, &up->field) ||
89             put_user(kp->chromakey, &up->chromakey) ||
90             put_user(kp->clipcount, &up->clipcount))
91                 return -EFAULT;
92         return 0;
93 }
94
95 struct v4l2_format32 {
96         enum v4l2_buf_type type;
97         union {
98                 struct v4l2_pix_format  pix;
99                 struct v4l2_pix_format_mplane   pix_mp;
100                 struct v4l2_window32    win;
101                 struct v4l2_vbi_format  vbi;
102                 struct v4l2_sliced_vbi_format   sliced;
103                 __u8    raw_data[200];        /* user-defined */
104         } fmt;
105 };
106
107 /**
108  * struct v4l2_create_buffers32 - VIDIOC_CREATE_BUFS32 argument
109  * @index:      on return, index of the first created buffer
110  * @count:      entry: number of requested buffers,
111  *              return: number of created buffers
112  * @memory:     buffer memory type
113  * @format:     frame format, for which buffers are requested
114  * @reserved:   future extensions
115  */
116 struct v4l2_create_buffers32 {
117         __u32                   index;
118         __u32                   count;
119         enum v4l2_memory        memory;
120         struct v4l2_format32    format;
121         __u32                   reserved[8];
122 };
123
124 static int __get_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
125 {
126         if (get_user(kp->type, &up->type))
127                 return -EFAULT;
128
129         switch (kp->type) {
130         case V4L2_BUF_TYPE_VIDEO_CAPTURE:
131         case V4L2_BUF_TYPE_VIDEO_OUTPUT:
132                 return copy_from_user(&kp->fmt.pix, &up->fmt.pix,
133                                       sizeof(kp->fmt.pix)) ? -EFAULT : 0;
134         case V4L2_BUF_TYPE_VIDEO_CAPTURE_MPLANE:
135         case V4L2_BUF_TYPE_VIDEO_OUTPUT_MPLANE:
136                 return copy_from_user(&kp->fmt.pix_mp, &up->fmt.pix_mp,
137                                       sizeof(kp->fmt.pix_mp)) ? -EFAULT : 0;
138         case V4L2_BUF_TYPE_VIDEO_OVERLAY:
139         case V4L2_BUF_TYPE_VIDEO_OUTPUT_OVERLAY:
140                 return get_v4l2_window32(&kp->fmt.win, &up->fmt.win);
141         case V4L2_BUF_TYPE_VBI_CAPTURE:
142         case V4L2_BUF_TYPE_VBI_OUTPUT:
143                 return copy_from_user(&kp->fmt.vbi, &up->fmt.vbi,
144                                       sizeof(kp->fmt.vbi)) ? -EFAULT : 0;
145         case V4L2_BUF_TYPE_SLICED_VBI_CAPTURE:
146         case V4L2_BUF_TYPE_SLICED_VBI_OUTPUT:
147                 return copy_from_user(&kp->fmt.sliced, &up->fmt.sliced,
148                                       sizeof(kp->fmt.sliced)) ? -EFAULT : 0;
149         case V4L2_BUF_TYPE_PRIVATE:
150                 if (copy_from_user(kp, up, sizeof(kp->fmt.raw_data)))
151                         return -EFAULT;
152                 return 0;
153         default:
154                 printk(KERN_INFO "compat_ioctl32: unexpected VIDIOC_FMT type %d\n",
155                        kp->type);
156                 return -EINVAL;
157         }
158 }
159
160 static int get_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
161 {
162         if (!access_ok(VERIFY_READ, up, sizeof(*up)))
163                 return -EFAULT;
164         return __get_v4l2_format32(kp, up);
165 }
166
167 static int get_v4l2_create32(struct v4l2_create_buffers *kp, struct v4l2_create_buffers32 __user *up)
168 {
169         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
170             copy_from_user(kp, up, offsetof(struct v4l2_create_buffers32, format)))
171                 return -EFAULT;
172         return __get_v4l2_format32(&kp->format, &up->format);
173 }
174
175 static int __put_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
176 {
177         if (put_user(kp->type, &up->type))
178                 return -EFAULT;
179
180         switch (kp->type) {
181         case V4L2_BUF_TYPE_VIDEO_CAPTURE:
182         case V4L2_BUF_TYPE_VIDEO_OUTPUT:
183                 return copy_to_user(&up->fmt.pix, &kp->fmt.pix,
184                                     sizeof(kp->fmt.pix)) ? -EFAULT : 0;
185         case V4L2_BUF_TYPE_VIDEO_CAPTURE_MPLANE:
186         case V4L2_BUF_TYPE_VIDEO_OUTPUT_MPLANE:
187                 return copy_to_user(&up->fmt.pix_mp, &kp->fmt.pix_mp,
188                                     sizeof(kp->fmt.pix_mp)) ? -EFAULT : 0;
189         case V4L2_BUF_TYPE_VIDEO_OVERLAY:
190         case V4L2_BUF_TYPE_VIDEO_OUTPUT_OVERLAY:
191                 return put_v4l2_window32(&kp->fmt.win, &up->fmt.win);
192         case V4L2_BUF_TYPE_VBI_CAPTURE:
193         case V4L2_BUF_TYPE_VBI_OUTPUT:
194                 return copy_to_user(&up->fmt.vbi, &kp->fmt.vbi,
195                                     sizeof(kp->fmt.vbi)) ? -EFAULT : 0;
196         case V4L2_BUF_TYPE_SLICED_VBI_CAPTURE:
197         case V4L2_BUF_TYPE_SLICED_VBI_OUTPUT:
198                 return copy_to_user(&up->fmt.sliced, &kp->fmt.sliced,
199                                     sizeof(kp->fmt.sliced)) ? -EFAULT : 0;
200         case V4L2_BUF_TYPE_PRIVATE:
201                 if (copy_to_user(up, kp, sizeof(up->fmt.raw_data)))
202                         return -EFAULT;
203                 return 0;
204         default:
205                 printk(KERN_INFO "compat_ioctl32: unexpected VIDIOC_FMT type %d\n",
206                        kp->type);
207                 return -EINVAL;
208         }
209 }
210
211 static int put_v4l2_format32(struct v4l2_format *kp, struct v4l2_format32 __user *up)
212 {
213         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)))
214                 return -EFAULT;
215         return __put_v4l2_format32(kp, up);
216 }
217
218 static int put_v4l2_create32(struct v4l2_create_buffers *kp, struct v4l2_create_buffers32 __user *up)
219 {
220         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
221             copy_to_user(up, kp, offsetof(struct v4l2_create_buffers32, format)) ||
222             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
223                 return -EFAULT;
224         return __put_v4l2_format32(&kp->format, &up->format);
225 }
226
227 struct v4l2_standard32 {
228         __u32                index;
229         compat_u64           id;
230         __u8                 name[24];
231         struct v4l2_fract    frameperiod; /* Frames, not fields */
232         __u32                framelines;
233         __u32                reserved[4];
234 };
235
236 static int get_v4l2_standard32(struct v4l2_standard *kp, struct v4l2_standard32 __user *up)
237 {
238         /* other fields are not set by the user, nor used by the driver */
239         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
240             get_user(kp->index, &up->index))
241                 return -EFAULT;
242         return 0;
243 }
244
245 static int put_v4l2_standard32(struct v4l2_standard *kp, struct v4l2_standard32 __user *up)
246 {
247         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
248             put_user(kp->index, &up->index) ||
249             put_user(kp->id, &up->id) ||
250             copy_to_user(up->name, kp->name, sizeof(up->name)) ||
251             copy_to_user(&up->frameperiod, &kp->frameperiod, sizeof(kp->frameperiod)) ||
252             put_user(kp->framelines, &up->framelines) ||
253             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
254                 return -EFAULT;
255         return 0;
256 }
257
258 struct v4l2_plane32 {
259         __u32                   bytesused;
260         __u32                   length;
261         union {
262                 __u32           mem_offset;
263                 compat_long_t   userptr;
264         } m;
265         __u32                   data_offset;
266         __u32                   reserved[11];
267 };
268
269 struct v4l2_buffer32 {
270         __u32                   index;
271         enum v4l2_buf_type      type;
272         __u32                   bytesused;
273         __u32                   flags;
274         enum v4l2_field         field;
275         struct compat_timeval   timestamp;
276         struct v4l2_timecode    timecode;
277         __u32                   sequence;
278
279         /* memory location */
280         enum v4l2_memory        memory;
281         union {
282                 __u32           offset;
283                 compat_long_t   userptr;
284                 compat_caddr_t  planes;
285         } m;
286         __u32                   length;
287         __u32                   input;
288         __u32                   reserved;
289 };
290
291 static int get_v4l2_plane32(struct v4l2_plane __user *up, struct v4l2_plane32 __user *up32,
292                             enum v4l2_memory memory)
293 {
294         void __user *up_pln;
295         compat_long_t p;
296
297         if (copy_in_user(up, up32, 2 * sizeof(__u32)) ||
298             copy_in_user(&up->data_offset, &up32->data_offset,
299                          sizeof(up->data_offset)))
300                 return -EFAULT;
301
302         switch (memory) {
303         case V4L2_MEMORY_MMAP:
304         case V4L2_MEMORY_OVERLAY:
305                 if (copy_in_user(&up->m.mem_offset, &up32->m.mem_offset,
306                                  sizeof(up32->m.mem_offset)))
307                         return -EFAULT;
308                 break;
309         case V4L2_MEMORY_USERPTR:
310                 if (get_user(p, &up32->m.userptr))
311                         return -EFAULT;
312                 up_pln = compat_ptr(p);
313                 if (put_user((unsigned long)up_pln, &up->m.userptr))
314                         return -EFAULT;
315                 break;
316         }
317
318         return 0;
319 }
320
321 static int put_v4l2_plane32(struct v4l2_plane __user *up, struct v4l2_plane32 __user *up32,
322                             enum v4l2_memory memory)
323 {
324         unsigned long p;
325
326         if (copy_in_user(up32, up, 2 * sizeof(__u32)) ||
327             copy_in_user(&up32->data_offset, &up->data_offset,
328                          sizeof(up->data_offset)))
329                 return -EFAULT;
330
331         switch (memory) {
332         case V4L2_MEMORY_MMAP:
333         case V4L2_MEMORY_OVERLAY:
334                 if (copy_in_user(&up32->m.mem_offset, &up->m.mem_offset,
335                                  sizeof(up->m.mem_offset)))
336                         return -EFAULT;
337                 break;
338         case V4L2_MEMORY_USERPTR:
339                 if (get_user(p, &up->m.userptr) ||
340                     put_user((compat_ulong_t)ptr_to_compat((__force void *)p),
341                              &up32->m.userptr))
342                         return -EFAULT;
343                 break;
344         }
345
346         return 0;
347 }
348
349 static int get_v4l2_buffer32(struct v4l2_buffer *kp, struct v4l2_buffer32 __user *up)
350 {
351         struct v4l2_plane32 __user *uplane32;
352         struct v4l2_plane __user *uplane;
353         compat_caddr_t p;
354         int num_planes;
355         int ret;
356
357         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
358             get_user(kp->index, &up->index) ||
359             get_user(kp->type, &up->type) ||
360             get_user(kp->flags, &up->flags) ||
361             get_user(kp->memory, &up->memory) ||
362             get_user(kp->input, &up->input))
363                 return -EFAULT;
364
365         if (V4L2_TYPE_IS_OUTPUT(kp->type))
366                 if (get_user(kp->bytesused, &up->bytesused) ||
367                     get_user(kp->field, &up->field) ||
368                     get_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
369                     get_user(kp->timestamp.tv_usec, &up->timestamp.tv_usec))
370                         return -EFAULT;
371
372         if (V4L2_TYPE_IS_MULTIPLANAR(kp->type)) {
373                 if (get_user(kp->length, &up->length))
374                         return -EFAULT;
375
376                 num_planes = kp->length;
377                 if (num_planes == 0) {
378                         kp->m.planes = NULL;
379                         /* num_planes == 0 is legal, e.g. when userspace doesn't
380                          * need planes array on DQBUF*/
381                         return 0;
382                 }
383
384                 if (get_user(p, &up->m.planes))
385                         return -EFAULT;
386
387                 uplane32 = compat_ptr(p);
388                 if (!access_ok(VERIFY_READ, uplane32,
389                                num_planes * sizeof(*uplane32)))
390                         return -EFAULT;
391
392                 /* We don't really care if userspace decides to kill itself
393                  * by passing a very big num_planes value */
394                 uplane = compat_alloc_user_space(num_planes *
395                                                  sizeof(*uplane));
396                 kp->m.planes = (__force struct v4l2_plane *)uplane;
397
398                 while (--num_planes >= 0) {
399                         ret = get_v4l2_plane32(uplane, uplane32, kp->memory);
400                         if (ret)
401                                 return ret;
402                         ++uplane;
403                         ++uplane32;
404                 }
405         } else {
406                 switch (kp->memory) {
407                 case V4L2_MEMORY_MMAP:
408                         if (get_user(kp->length, &up->length) ||
409                             get_user(kp->m.offset, &up->m.offset))
410                                 return -EFAULT;
411                         break;
412                 case V4L2_MEMORY_USERPTR:
413                         {
414                                 compat_long_t tmp;
415
416                                 if (get_user(kp->length, &up->length) ||
417                                     get_user(tmp, &up->m.userptr))
418                                         return -EFAULT;
419
420                                 kp->m.userptr = (unsigned long)compat_ptr(tmp);
421                         }
422                         break;
423                 case V4L2_MEMORY_OVERLAY:
424                         if (get_user(kp->m.offset, &up->m.offset))
425                                 return -EFAULT;
426                         break;
427                 }
428         }
429
430         return 0;
431 }
432
433 static int put_v4l2_buffer32(struct v4l2_buffer *kp, struct v4l2_buffer32 __user *up)
434 {
435         struct v4l2_plane32 __user *uplane32;
436         struct v4l2_plane __user *uplane;
437         compat_caddr_t p;
438         int num_planes;
439         int ret;
440
441         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
442             put_user(kp->index, &up->index) ||
443             put_user(kp->type, &up->type) ||
444             put_user(kp->flags, &up->flags) ||
445             put_user(kp->memory, &up->memory) ||
446             put_user(kp->input, &up->input))
447                 return -EFAULT;
448
449         if (put_user(kp->bytesused, &up->bytesused) ||
450             put_user(kp->field, &up->field) ||
451             put_user(kp->timestamp.tv_sec, &up->timestamp.tv_sec) ||
452             put_user(kp->timestamp.tv_usec, &up->timestamp.tv_usec) ||
453             copy_to_user(&up->timecode, &kp->timecode, sizeof(kp->timecode)) ||
454             put_user(kp->sequence, &up->sequence) ||
455             put_user(kp->reserved, &up->reserved))
456                 return -EFAULT;
457
458         if (V4L2_TYPE_IS_MULTIPLANAR(kp->type)) {
459                 num_planes = kp->length;
460                 if (num_planes == 0)
461                         return 0;
462
463                 uplane = (__force struct v4l2_plane __user *)kp->m.planes;
464                 if (get_user(p, &up->m.planes))
465                         return -EFAULT;
466                 uplane32 = compat_ptr(p);
467
468                 while (--num_planes >= 0) {
469                         ret = put_v4l2_plane32(uplane, uplane32, kp->memory);
470                         if (ret)
471                                 return ret;
472                         ++uplane;
473                         ++uplane32;
474                 }
475         } else {
476                 switch (kp->memory) {
477                 case V4L2_MEMORY_MMAP:
478                         if (put_user(kp->length, &up->length) ||
479                             put_user(kp->m.offset, &up->m.offset))
480                                 return -EFAULT;
481                         break;
482                 case V4L2_MEMORY_USERPTR:
483                         if (put_user(kp->length, &up->length) ||
484                             put_user(kp->m.userptr, &up->m.userptr))
485                                 return -EFAULT;
486                         break;
487                 case V4L2_MEMORY_OVERLAY:
488                         if (put_user(kp->m.offset, &up->m.offset))
489                                 return -EFAULT;
490                         break;
491                 }
492         }
493
494         return 0;
495 }
496
497 struct v4l2_framebuffer32 {
498         __u32                   capability;
499         __u32                   flags;
500         compat_caddr_t          base;
501         struct v4l2_pix_format  fmt;
502 };
503
504 static int get_v4l2_framebuffer32(struct v4l2_framebuffer *kp, struct v4l2_framebuffer32 __user *up)
505 {
506         u32 tmp;
507
508         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
509             get_user(tmp, &up->base) ||
510             get_user(kp->capability, &up->capability) ||
511             get_user(kp->flags, &up->flags) ||
512             copy_from_user(&kp->fmt, &up->fmt, sizeof(up->fmt)))
513                 return -EFAULT;
514         kp->base = (__force void *)compat_ptr(tmp);
515         return 0;
516 }
517
518 static int put_v4l2_framebuffer32(struct v4l2_framebuffer *kp, struct v4l2_framebuffer32 __user *up)
519 {
520         u32 tmp = (u32)((unsigned long)kp->base);
521
522         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
523             put_user(tmp, &up->base) ||
524             put_user(kp->capability, &up->capability) ||
525             put_user(kp->flags, &up->flags) ||
526             copy_to_user(&up->fmt, &kp->fmt, sizeof(up->fmt)))
527                 return -EFAULT;
528         return 0;
529 }
530
531 struct v4l2_input32 {
532         __u32        index;             /*  Which input */
533         __u8         name[32];          /*  Label */
534         __u32        type;              /*  Type of input */
535         __u32        audioset;          /*  Associated audios (bitfield) */
536         __u32        tuner;             /*  Associated tuner */
537         compat_u64   std;
538         __u32        status;
539         __u32        capabilities;
540         __u32        reserved[3];
541 };
542
543 /* The 64-bit v4l2_input struct has extra padding at the end of the struct.
544    Otherwise it is identical to the 32-bit version. */
545 static inline int get_v4l2_input32(struct v4l2_input *kp, struct v4l2_input32 __user *up)
546 {
547         if (copy_from_user(kp, up, sizeof(*up)))
548                 return -EFAULT;
549         return 0;
550 }
551
552 static inline int put_v4l2_input32(struct v4l2_input *kp, struct v4l2_input32 __user *up)
553 {
554         if (copy_to_user(up, kp, sizeof(*up)))
555                 return -EFAULT;
556         return 0;
557 }
558
559 struct v4l2_ext_controls32 {
560         __u32 ctrl_class;
561         __u32 count;
562         __u32 error_idx;
563         __u32 reserved[2];
564         compat_caddr_t controls; /* actually struct v4l2_ext_control32 * */
565 };
566
567 struct v4l2_ext_control32 {
568         __u32 id;
569         __u32 size;
570         __u32 reserved2[1];
571         union {
572                 __s32 value;
573                 __s64 value64;
574                 compat_caddr_t string; /* actually char * */
575         };
576 } __attribute__ ((packed));
577
578 /* Return true if this control is a pointer type. */
579 static inline bool ctrl_is_pointer(struct file *file, u32 id)
580 {
581         struct video_device *vdev = video_devdata(file);
582         struct v4l2_fh *fh = NULL;
583         struct v4l2_ctrl_handler *hdl = NULL;
584
585         if (test_bit(V4L2_FL_USES_V4L2_FH, &vdev->flags))
586                 fh = file->private_data;
587
588         if (fh && fh->ctrl_handler)
589                 hdl = fh->ctrl_handler;
590         else if (vdev->ctrl_handler)
591                 hdl = vdev->ctrl_handler;
592
593         if (hdl) {
594                 struct v4l2_ctrl *ctrl = v4l2_ctrl_find(hdl, id);
595
596                 return ctrl && ctrl->type == V4L2_CTRL_TYPE_STRING;
597         }
598         return false;
599 }
600
601 static int get_v4l2_ext_controls32(struct file *file,
602                                    struct v4l2_ext_controls *kp,
603                                    struct v4l2_ext_controls32 __user *up)
604 {
605         struct v4l2_ext_control32 __user *ucontrols;
606         struct v4l2_ext_control __user *kcontrols;
607         int n;
608         compat_caddr_t p;
609
610         if (!access_ok(VERIFY_READ, up, sizeof(*up)) ||
611             get_user(kp->ctrl_class, &up->ctrl_class) ||
612             get_user(kp->count, &up->count) ||
613             get_user(kp->error_idx, &up->error_idx) ||
614             copy_from_user(kp->reserved, up->reserved, sizeof(kp->reserved)))
615                 return -EFAULT;
616         n = kp->count;
617         if (n == 0) {
618                 kp->controls = NULL;
619                 return 0;
620         }
621         if (get_user(p, &up->controls))
622                 return -EFAULT;
623         ucontrols = compat_ptr(p);
624         if (!access_ok(VERIFY_READ, ucontrols, n * sizeof(*ucontrols)))
625                 return -EFAULT;
626         kcontrols = compat_alloc_user_space(n * sizeof(*kcontrols));
627         kp->controls = (__force struct v4l2_ext_control *)kcontrols;
628         while (--n >= 0) {
629                 u32 id;
630
631                 if (copy_in_user(kcontrols, ucontrols, sizeof(*ucontrols)))
632                         return -EFAULT;
633                 if (get_user(id, &kcontrols->id))
634                         return -EFAULT;
635                 if (ctrl_is_pointer(file, id)) {
636                         void __user *s;
637
638                         if (get_user(p, &ucontrols->string))
639                                 return -EFAULT;
640                         s = compat_ptr(p);
641                         if (put_user(s, &kcontrols->string))
642                                 return -EFAULT;
643                 }
644                 ucontrols++;
645                 kcontrols++;
646         }
647         return 0;
648 }
649
650 static int put_v4l2_ext_controls32(struct file *file,
651                                    struct v4l2_ext_controls *kp,
652                                    struct v4l2_ext_controls32 __user *up)
653 {
654         struct v4l2_ext_control32 __user *ucontrols;
655         struct v4l2_ext_control __user *kcontrols =
656                 (__force struct v4l2_ext_control __user *)kp->controls;
657         int n = kp->count;
658         compat_caddr_t p;
659
660         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
661             put_user(kp->ctrl_class, &up->ctrl_class) ||
662             put_user(kp->count, &up->count) ||
663             put_user(kp->error_idx, &up->error_idx) ||
664             copy_to_user(up->reserved, kp->reserved, sizeof(up->reserved)))
665                 return -EFAULT;
666         if (!kp->count)
667                 return 0;
668
669         if (get_user(p, &up->controls))
670                 return -EFAULT;
671         ucontrols = compat_ptr(p);
672         if (!access_ok(VERIFY_WRITE, ucontrols, n * sizeof(*ucontrols)))
673                 return -EFAULT;
674
675         while (--n >= 0) {
676                 unsigned size = sizeof(*ucontrols);
677                 u32 id;
678
679                 if (get_user(id, &kcontrols->id))
680                         return -EFAULT;
681                 /* Do not modify the pointer when copying a pointer control.
682                    The contents of the pointer was changed, not the pointer
683                    itself. */
684                 if (ctrl_is_pointer(file, id))
685                         size -= sizeof(ucontrols->value64);
686                 if (copy_in_user(ucontrols, kcontrols, size))
687                         return -EFAULT;
688                 ucontrols++;
689                 kcontrols++;
690         }
691         return 0;
692 }
693
694 struct v4l2_event32 {
695         __u32                           type;
696         union {
697                 compat_s64              value64;
698                 __u8                    data[64];
699         } u;
700         __u32                           pending;
701         __u32                           sequence;
702         struct compat_timespec          timestamp;
703         __u32                           id;
704         __u32                           reserved[8];
705 };
706
707 static int put_v4l2_event32(struct v4l2_event *kp, struct v4l2_event32 __user *up)
708 {
709         if (!access_ok(VERIFY_WRITE, up, sizeof(*up)) ||
710             put_user(kp->type, &up->type) ||
711             copy_to_user(&up->u, &kp->u, sizeof(kp->u)) ||
712             put_user(kp->pending, &up->pending) ||
713             put_user(kp->sequence, &up->sequence) ||
714             put_compat_timespec(&kp->timestamp, &up->timestamp) ||
715             put_user(kp->id, &up->id) ||
716             copy_to_user(up->reserved, kp->reserved, sizeof(kp->reserved)))
717                 return -EFAULT;
718         return 0;
719 }
720
721 #define VIDIOC_G_FMT32          _IOWR('V',  4, struct v4l2_format32)
722 #define VIDIOC_S_FMT32          _IOWR('V',  5, struct v4l2_format32)
723 #define VIDIOC_QUERYBUF32       _IOWR('V',  9, struct v4l2_buffer32)
724 #define VIDIOC_G_FBUF32         _IOR ('V', 10, struct v4l2_framebuffer32)
725 #define VIDIOC_S_FBUF32         _IOW ('V', 11, struct v4l2_framebuffer32)
726 #define VIDIOC_QBUF32           _IOWR('V', 15, struct v4l2_buffer32)
727 #define VIDIOC_DQBUF32          _IOWR('V', 17, struct v4l2_buffer32)
728 #define VIDIOC_ENUMSTD32        _IOWR('V', 25, struct v4l2_standard32)
729 #define VIDIOC_ENUMINPUT32      _IOWR('V', 26, struct v4l2_input32)
730 #define VIDIOC_TRY_FMT32        _IOWR('V', 64, struct v4l2_format32)
731 #define VIDIOC_G_EXT_CTRLS32    _IOWR('V', 71, struct v4l2_ext_controls32)
732 #define VIDIOC_S_EXT_CTRLS32    _IOWR('V', 72, struct v4l2_ext_controls32)
733 #define VIDIOC_TRY_EXT_CTRLS32  _IOWR('V', 73, struct v4l2_ext_controls32)
734 #define VIDIOC_DQEVENT32        _IOR ('V', 89, struct v4l2_event32)
735 #define VIDIOC_CREATE_BUFS32    _IOWR('V', 92, struct v4l2_create_buffers32)
736 #define VIDIOC_PREPARE_BUF32    _IOWR('V', 93, struct v4l2_buffer32)
737
738 #define VIDIOC_OVERLAY32        _IOW ('V', 14, s32)
739 #define VIDIOC_STREAMON32       _IOW ('V', 18, s32)
740 #define VIDIOC_STREAMOFF32      _IOW ('V', 19, s32)
741 #define VIDIOC_G_INPUT32        _IOR ('V', 38, s32)
742 #define VIDIOC_S_INPUT32        _IOWR('V', 39, s32)
743 #define VIDIOC_G_OUTPUT32       _IOR ('V', 46, s32)
744 #define VIDIOC_S_OUTPUT32       _IOWR('V', 47, s32)
745
746 static long do_video_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
747 {
748         union {
749                 struct v4l2_format v2f;
750                 struct v4l2_buffer v2b;
751                 struct v4l2_framebuffer v2fb;
752                 struct v4l2_input v2i;
753                 struct v4l2_standard v2s;
754                 struct v4l2_ext_controls v2ecs;
755                 struct v4l2_event v2ev;
756                 struct v4l2_create_buffers v2crt;
757                 unsigned long vx;
758                 int vi;
759         } karg;
760         void __user *up = compat_ptr(arg);
761         int compatible_arg = 1;
762         long err = 0;
763
764         /* First, convert the command. */
765         switch (cmd) {
766         case VIDIOC_G_FMT32: cmd = VIDIOC_G_FMT; break;
767         case VIDIOC_S_FMT32: cmd = VIDIOC_S_FMT; break;
768         case VIDIOC_QUERYBUF32: cmd = VIDIOC_QUERYBUF; break;
769         case VIDIOC_G_FBUF32: cmd = VIDIOC_G_FBUF; break;
770         case VIDIOC_S_FBUF32: cmd = VIDIOC_S_FBUF; break;
771         case VIDIOC_QBUF32: cmd = VIDIOC_QBUF; break;
772         case VIDIOC_DQBUF32: cmd = VIDIOC_DQBUF; break;
773         case VIDIOC_ENUMSTD32: cmd = VIDIOC_ENUMSTD; break;
774         case VIDIOC_ENUMINPUT32: cmd = VIDIOC_ENUMINPUT; break;
775         case VIDIOC_TRY_FMT32: cmd = VIDIOC_TRY_FMT; break;
776         case VIDIOC_G_EXT_CTRLS32: cmd = VIDIOC_G_EXT_CTRLS; break;
777         case VIDIOC_S_EXT_CTRLS32: cmd = VIDIOC_S_EXT_CTRLS; break;
778         case VIDIOC_TRY_EXT_CTRLS32: cmd = VIDIOC_TRY_EXT_CTRLS; break;
779         case VIDIOC_DQEVENT32: cmd = VIDIOC_DQEVENT; break;
780         case VIDIOC_OVERLAY32: cmd = VIDIOC_OVERLAY; break;
781         case VIDIOC_STREAMON32: cmd = VIDIOC_STREAMON; break;
782         case VIDIOC_STREAMOFF32: cmd = VIDIOC_STREAMOFF; break;
783         case VIDIOC_G_INPUT32: cmd = VIDIOC_G_INPUT; break;
784         case VIDIOC_S_INPUT32: cmd = VIDIOC_S_INPUT; break;
785         case VIDIOC_G_OUTPUT32: cmd = VIDIOC_G_OUTPUT; break;
786         case VIDIOC_S_OUTPUT32: cmd = VIDIOC_S_OUTPUT; break;
787         case VIDIOC_CREATE_BUFS32: cmd = VIDIOC_CREATE_BUFS; break;
788         case VIDIOC_PREPARE_BUF32: cmd = VIDIOC_PREPARE_BUF; break;
789         }
790
791         switch (cmd) {
792         case VIDIOC_OVERLAY:
793         case VIDIOC_STREAMON:
794         case VIDIOC_STREAMOFF:
795         case VIDIOC_S_INPUT:
796         case VIDIOC_S_OUTPUT:
797                 err = get_user(karg.vi, (s32 __user *)up);
798                 compatible_arg = 0;
799                 break;
800
801         case VIDIOC_G_INPUT:
802         case VIDIOC_G_OUTPUT:
803                 compatible_arg = 0;
804                 break;
805
806         case VIDIOC_G_FMT:
807         case VIDIOC_S_FMT:
808         case VIDIOC_TRY_FMT:
809                 err = get_v4l2_format32(&karg.v2f, up);
810                 compatible_arg = 0;
811                 break;
812
813         case VIDIOC_CREATE_BUFS:
814                 err = get_v4l2_create32(&karg.v2crt, up);
815                 compatible_arg = 0;
816                 break;
817
818         case VIDIOC_PREPARE_BUF:
819         case VIDIOC_QUERYBUF:
820         case VIDIOC_QBUF:
821         case VIDIOC_DQBUF:
822                 err = get_v4l2_buffer32(&karg.v2b, up);
823                 compatible_arg = 0;
824                 break;
825
826         case VIDIOC_S_FBUF:
827                 err = get_v4l2_framebuffer32(&karg.v2fb, up);
828                 compatible_arg = 0;
829                 break;
830
831         case VIDIOC_G_FBUF:
832                 compatible_arg = 0;
833                 break;
834
835         case VIDIOC_ENUMSTD:
836                 err = get_v4l2_standard32(&karg.v2s, up);
837                 compatible_arg = 0;
838                 break;
839
840         case VIDIOC_ENUMINPUT:
841                 err = get_v4l2_input32(&karg.v2i, up);
842                 compatible_arg = 0;
843                 break;
844
845         case VIDIOC_G_EXT_CTRLS:
846         case VIDIOC_S_EXT_CTRLS:
847         case VIDIOC_TRY_EXT_CTRLS:
848                 err = get_v4l2_ext_controls32(file, &karg.v2ecs, up);
849                 compatible_arg = 0;
850                 break;
851         case VIDIOC_DQEVENT:
852                 compatible_arg = 0;
853                 break;
854         }
855         if (err)
856                 return err;
857
858         if (compatible_arg)
859                 err = native_ioctl(file, cmd, (unsigned long)up);
860         else {
861                 mm_segment_t old_fs = get_fs();
862
863                 set_fs(KERNEL_DS);
864                 err = native_ioctl(file, cmd, (unsigned long)&karg);
865                 set_fs(old_fs);
866         }
867
868         /* Special case: even after an error we need to put the
869            results back for these ioctls since the error_idx will
870            contain information on which control failed. */
871         switch (cmd) {
872         case VIDIOC_G_EXT_CTRLS:
873         case VIDIOC_S_EXT_CTRLS:
874         case VIDIOC_TRY_EXT_CTRLS:
875                 if (put_v4l2_ext_controls32(file, &karg.v2ecs, up))
876                         err = -EFAULT;
877                 break;
878         }
879         if (err)
880                 return err;
881
882         switch (cmd) {
883         case VIDIOC_S_INPUT:
884         case VIDIOC_S_OUTPUT:
885         case VIDIOC_G_INPUT:
886         case VIDIOC_G_OUTPUT:
887                 err = put_user(((s32)karg.vi), (s32 __user *)up);
888                 break;
889
890         case VIDIOC_G_FBUF:
891                 err = put_v4l2_framebuffer32(&karg.v2fb, up);
892                 break;
893
894         case VIDIOC_DQEVENT:
895                 err = put_v4l2_event32(&karg.v2ev, up);
896                 break;
897
898         case VIDIOC_G_FMT:
899         case VIDIOC_S_FMT:
900         case VIDIOC_TRY_FMT:
901                 err = put_v4l2_format32(&karg.v2f, up);
902                 break;
903
904         case VIDIOC_CREATE_BUFS:
905                 err = put_v4l2_create32(&karg.v2crt, up);
906                 break;
907
908         case VIDIOC_PREPARE_BUF:
909         case VIDIOC_QUERYBUF:
910         case VIDIOC_QBUF:
911         case VIDIOC_DQBUF:
912                 err = put_v4l2_buffer32(&karg.v2b, up);
913                 break;
914
915         case VIDIOC_ENUMSTD:
916                 err = put_v4l2_standard32(&karg.v2s, up);
917                 break;
918
919         case VIDIOC_ENUMINPUT:
920                 err = put_v4l2_input32(&karg.v2i, up);
921                 break;
922         }
923         return err;
924 }
925
926 long v4l2_compat_ioctl32(struct file *file, unsigned int cmd, unsigned long arg)
927 {
928         long ret = -ENOIOCTLCMD;
929
930         if (!file->f_op->unlocked_ioctl)
931                 return ret;
932
933         switch (cmd) {
934         case VIDIOC_QUERYCAP:
935         case VIDIOC_RESERVED:
936         case VIDIOC_ENUM_FMT:
937         case VIDIOC_G_FMT32:
938         case VIDIOC_S_FMT32:
939         case VIDIOC_REQBUFS:
940         case VIDIOC_QUERYBUF32:
941         case VIDIOC_G_FBUF32:
942         case VIDIOC_S_FBUF32:
943         case VIDIOC_OVERLAY32:
944         case VIDIOC_QBUF32:
945         case VIDIOC_DQBUF32:
946         case VIDIOC_STREAMON32:
947         case VIDIOC_STREAMOFF32:
948         case VIDIOC_G_PARM:
949         case VIDIOC_S_PARM:
950         case VIDIOC_G_STD:
951         case VIDIOC_S_STD:
952         case VIDIOC_ENUMSTD32:
953         case VIDIOC_ENUMINPUT32:
954         case VIDIOC_G_CTRL:
955         case VIDIOC_S_CTRL:
956         case VIDIOC_G_TUNER:
957         case VIDIOC_S_TUNER:
958         case VIDIOC_G_AUDIO:
959         case VIDIOC_S_AUDIO:
960         case VIDIOC_QUERYCTRL:
961         case VIDIOC_QUERYMENU:
962         case VIDIOC_G_INPUT32:
963         case VIDIOC_S_INPUT32:
964         case VIDIOC_G_OUTPUT32:
965         case VIDIOC_S_OUTPUT32:
966         case VIDIOC_ENUMOUTPUT:
967         case VIDIOC_G_AUDOUT:
968         case VIDIOC_S_AUDOUT:
969         case VIDIOC_G_MODULATOR:
970         case VIDIOC_S_MODULATOR:
971         case VIDIOC_S_FREQUENCY:
972         case VIDIOC_G_FREQUENCY:
973         case VIDIOC_CROPCAP:
974         case VIDIOC_G_CROP:
975         case VIDIOC_S_CROP:
976         case VIDIOC_G_JPEGCOMP:
977         case VIDIOC_S_JPEGCOMP:
978         case VIDIOC_QUERYSTD:
979         case VIDIOC_TRY_FMT32:
980         case VIDIOC_ENUMAUDIO:
981         case VIDIOC_ENUMAUDOUT:
982         case VIDIOC_G_PRIORITY:
983         case VIDIOC_S_PRIORITY:
984         case VIDIOC_G_SLICED_VBI_CAP:
985         case VIDIOC_LOG_STATUS:
986         case VIDIOC_G_EXT_CTRLS32:
987         case VIDIOC_S_EXT_CTRLS32:
988         case VIDIOC_TRY_EXT_CTRLS32:
989         case VIDIOC_ENUM_FRAMESIZES:
990         case VIDIOC_ENUM_FRAMEINTERVALS:
991         case VIDIOC_G_ENC_INDEX:
992         case VIDIOC_ENCODER_CMD:
993         case VIDIOC_TRY_ENCODER_CMD:
994         case VIDIOC_DBG_S_REGISTER:
995         case VIDIOC_DBG_G_REGISTER:
996         case VIDIOC_DBG_G_CHIP_IDENT:
997         case VIDIOC_S_HW_FREQ_SEEK:
998         case VIDIOC_ENUM_DV_PRESETS:
999         case VIDIOC_S_DV_PRESET:
1000         case VIDIOC_G_DV_PRESET:
1001         case VIDIOC_QUERY_DV_PRESET:
1002         case VIDIOC_S_DV_TIMINGS:
1003         case VIDIOC_G_DV_TIMINGS:
1004         case VIDIOC_DQEVENT:
1005         case VIDIOC_DQEVENT32:
1006         case VIDIOC_SUBSCRIBE_EVENT:
1007         case VIDIOC_UNSUBSCRIBE_EVENT:
1008         case VIDIOC_CREATE_BUFS32:
1009         case VIDIOC_PREPARE_BUF32:
1010                 ret = do_video_ioctl(file, cmd, arg);
1011                 break;
1012
1013         default:
1014                 printk(KERN_WARNING "compat_ioctl32: "
1015                        "unknown ioctl '%c', dir=%d, #%d (0x%08x)\n",
1016                        _IOC_TYPE(cmd), _IOC_DIR(cmd), _IOC_NR(cmd), cmd);
1017                 break;
1018         }
1019         return ret;
1020 }
1021 EXPORT_SYMBOL_GPL(v4l2_compat_ioctl32);
1022 #endif
1023
1024 MODULE_LICENSE("GPL");