40#include "MagickCore/studio.h"
41#include "MagickCore/cache-private.h"
42#include "MagickCore/client.h"
43#include "MagickCore/configure.h"
44#include "MagickCore/configure-private.h"
45#include "MagickCore/exception.h"
46#include "MagickCore/exception-private.h"
47#include "MagickCore/linked-list-private.h"
48#include "MagickCore/magick-private.h"
49#include "MagickCore/memory_.h"
50#include "MagickCore/memory-private.h"
51#include "MagickCore/monitor.h"
52#include "MagickCore/monitor-private.h"
53#include "MagickCore/option.h"
54#include "MagickCore/policy.h"
55#include "MagickCore/policy-private.h"
56#include "MagickCore/resource_.h"
57#include "MagickCore/resource-private.h"
58#include "MagickCore/semaphore.h"
59#include "MagickCore/stream-private.h"
60#include "MagickCore/string_.h"
61#include "MagickCore/string-private.h"
62#include "MagickCore/token.h"
63#include "MagickCore/timer-private.h"
64#include "MagickCore/utility.h"
65#include "MagickCore/utility-private.h"
66#include "MagickCore/xml-tree.h"
67#include "MagickCore/xml-tree-private.h"
68#if defined(MAGICKCORE_XML_DELEGATE)
69# include <libxml/parser.h>
70# include <libxml/tree.h>
76#define PolicyFilename "policy.xml"
126static const PolicyMapInfo
129 { UndefinedPolicyDomain, UndefinedPolicyRights, (
const char *) NULL,
130 (
const char *) NULL, (
const char *) NULL }
134 *policy_cache = (LinkedListInfo *) NULL;
142static MagickBooleanType
143 IsPolicyCacheInstantiated(ExceptionInfo *),
144 LoadPolicyCache(LinkedListInfo *,
const char *,
const char *,
const size_t,
173static LinkedListInfo *AcquirePolicyCache(
const char *filename,
174 ExceptionInfo *exception)
188 cache=NewLinkedList(0);
190#if MAGICKCORE_ZERO_CONFIGURATION_SUPPORT
191 magick_unreferenced(filename);
192 status=LoadPolicyCache(cache,ZeroConfigurationPolicy,
"[zero-configuration]",0,
194 if (status == MagickFalse)
195 CatchException(exception);
204 options=GetConfigureOptions(filename,exception);
205 option=(
const StringInfo *) GetNextValueInLinkedList(options);
206 while (option != (
const StringInfo *) NULL)
208 status=LoadPolicyCache(cache,(
const char *) GetStringInfoDatum(option),
209 GetStringInfoPath(option),0,exception);
210 if (status == MagickFalse)
211 CatchException(exception);
212 option=(
const StringInfo *) GetNextValueInLinkedList(options);
214 options=DestroyConfigureOptions(options);
220 for (i=0; i < (ssize_t) (
sizeof(PolicyMap)/
sizeof(*PolicyMap)); i++)
229 policy_info=(PolicyInfo *) AcquireMagickMemory(
sizeof(*policy_info));
230 if (policy_info == (PolicyInfo *) NULL)
232 (void) ThrowMagickException(exception,GetMagickModule(),
233 ResourceLimitError,
"MemoryAllocationFailed",
"`%s'",
234 p->name == (
char *) NULL ?
"" : p->name);
235 CatchException(exception);
238 (void) memset(policy_info,0,
sizeof(*policy_info));
239 policy_info->path=(
char *)
"[built-in]";
240 policy_info->domain=p->domain;
241 policy_info->rights=p->rights;
242 policy_info->name=(
char *) p->name;
243 policy_info->pattern=(
char *) p->pattern;
244 policy_info->value=(
char *) p->value;
245 policy_info->exempt=MagickTrue;
246 policy_info->signature=MagickCoreSignature;
247 status=AppendValueToLinkedList(cache,policy_info);
248 if (status == MagickFalse)
250 (void) ThrowMagickException(exception,GetMagickModule(),
251 ResourceLimitError,
"MemoryAllocationFailed",
"`%s'",
252 p->name == (
char *) NULL ?
"" : p->name);
253 CatchException(exception);
284static PolicyInfo *GetPolicyInfo(
const char *name,ExceptionInfo *exception)
287 policyname[MagickPathExtent],
299 assert(exception != (ExceptionInfo *) NULL);
300 if (IsPolicyCacheInstantiated(exception) == MagickFalse)
301 return((PolicyInfo *) NULL);
306 if (name != (
const char *) NULL)
307 (void) CopyMagickString(policyname,name,MagickPathExtent);
308 for (q=policyname; *q !=
'\0'; q++)
310 if (isspace((
int) ((
unsigned char) *q)) == 0)
312 (void) CopyMagickString(q,q+1,MagickPathExtent);
318 domain=UndefinedPolicyDomain;
319 for (q=policyname; *q !=
'\0'; q++)
324 domain=(PolicyDomain) ParseCommandOption(MagickPolicyDomainOptions,
325 MagickTrue,policyname);
326 (void) CopyMagickString(policyname,q+1,MagickPathExtent);
332 policy=(PolicyInfo *) NULL;
333 LockSemaphoreInfo(policy_semaphore);
334 ResetLinkedListIterator(policy_cache);
335 p=GetHeadElementInLinkedList(policy_cache);
336 if ((name == (
const char *) NULL) || (LocaleCompare(name,
"*") == 0))
338 UnlockSemaphoreInfo(policy_semaphore);
339 if (p != (ElementInfo *) NULL)
340 policy=(PolicyInfo *) p->value;
343 while (p != (ElementInfo *) NULL)
345 policy=(PolicyInfo *) p->value;
346 if ((domain == UndefinedPolicyDomain) || (policy->domain == domain))
347 if (LocaleCompare(policyname,policy->name) == 0)
351 if (p == (ElementInfo *) NULL)
352 policy=(PolicyInfo *) NULL;
354 (
void) SetHeadElementInLinkedList(policy_cache,p);
355 UnlockSemaphoreInfo(policy_semaphore);
386MagickExport
const PolicyInfo **GetPolicyInfoList(
const char *pattern,
387 size_t *number_policies,ExceptionInfo *exception)
398 assert(pattern != (
char *) NULL);
399 assert(number_policies != (
size_t *) NULL);
400 if (IsEventLogging() != MagickFalse)
401 (void) LogMagickEvent(TraceEvent,GetMagickModule(),
"%s",pattern);
403 if (IsPolicyCacheInstantiated(exception) == MagickFalse)
404 return((
const PolicyInfo **) NULL);
405 policies=(
const PolicyInfo **) AcquireQuantumMemory((
size_t)
406 GetNumberOfElementsInLinkedList(policy_cache)+1UL,
sizeof(*policies));
407 if (policies == (
const PolicyInfo **) NULL)
408 return((
const PolicyInfo **) NULL);
409 LockSemaphoreInfo(policy_semaphore);
410 p=GetHeadElementInLinkedList(policy_cache);
411 for (i=0; p != (ElementInfo *) NULL; )
416 policy=(
const PolicyInfo *) p->value;
417 if ((policy->stealth == MagickFalse) &&
418 (GlobExpression(policy->name,pattern,MagickFalse) != MagickFalse))
419 policies[i++]=policy;
422 UnlockSemaphoreInfo(policy_semaphore);
424 policies=(
const PolicyInfo **) RelinquishMagickMemory((
void*) policies);
426 policies[i]=(PolicyInfo *) NULL;
427 *number_policies=(size_t) i;
459static char *AcquirePolicyString(
const char *source,
const size_t pad)
468 if (source != (
char *) NULL)
469 length+=strlen(source);
470 destination=(
char *) NULL;
473 destination=(
char *) AcquireMagickMemory((length+pad)*
sizeof(*destination));
474 if (destination == (
char *) NULL)
475 ThrowFatalException(ResourceLimitFatalError,
"UnableToAcquireString");
476 if (source != (
char *) NULL)
477 (void) memcpy(destination,source,length*
sizeof(*destination));
478 destination[length]=
'\0';
482MagickExport
char **GetPolicyList(
const char *pattern,
size_t *number_policies,
483 ExceptionInfo *exception)
494 assert(pattern != (
char *) NULL);
495 assert(number_policies != (
size_t *) NULL);
496 if (IsEventLogging() != MagickFalse)
497 (void) LogMagickEvent(TraceEvent,GetMagickModule(),
"%s",pattern);
499 if (IsPolicyCacheInstantiated(exception) == MagickFalse)
500 return((
char **) NULL);
501 policies=(
char **) AcquireQuantumMemory((
size_t)
502 GetNumberOfElementsInLinkedList(policy_cache)+1UL,
sizeof(*policies));
503 if (policies == (
char **) NULL)
504 return((
char **) NULL);
505 LockSemaphoreInfo(policy_semaphore);
506 p=GetHeadElementInLinkedList(policy_cache);
507 for (i=0; p != (ElementInfo *) NULL; )
512 policy=(
const PolicyInfo *) p->value;
513 if ((policy->stealth == MagickFalse) &&
514 (GlobExpression(policy->name,pattern,MagickFalse) != MagickFalse))
515 policies[i++]=AcquirePolicyString(policy->name,1);
518 UnlockSemaphoreInfo(policy_semaphore);
520 policies=(
char **) RelinquishMagickMemory(policies);
522 policies[i]=(
char *) NULL;
523 *number_policies=(size_t) i;
549MagickExport
char *GetPolicyValue(
const char *name)
560 assert(name != (
const char *) NULL);
561 if (IsEventLogging() != MagickFalse)
562 (void) LogMagickEvent(TraceEvent,GetMagickModule(),
"%s",name);
563 exception=AcquireExceptionInfo();
564 policy_info=GetPolicyInfo(name,exception);
565 exception=DestroyExceptionInfo(exception);
566 if (policy_info == (PolicyInfo *) NULL)
567 return((
char *) NULL);
568 value=policy_info->value;
569 if ((value == (
const char *) NULL) || (*value ==
'\0'))
570 return((
char *) NULL);
571 return(AcquirePolicyString(value,1));
601static inline MagickBooleanType IsPolicyPathSeparator(
const char c)
603#if defined(MAGICKCORE_WINDOWS_SUPPORT)
604 if ((c ==
'/') || (c ==
'\\'))
607 return(c == *DirectorySeparator ? MagickTrue : MagickFalse);
610static inline MagickBooleanType IsPathContainsSymlink(
const char *path)
613 partial[MagickPathExtent];
621 if (path == (
const char *) NULL)
625 if (IsPolicyPathSeparator(*p) != MagickFalse)
630 if ((offset+1) >= (ssize_t)
sizeof(partial))
632 partial[offset++]=(*DirectorySeparator);
634 partial[offset]=
'\0';
639 component[MagickPathExtent];
647 while ((*p !=
'\0') && (IsPolicyPathSeparator(*p) == MagickFalse) &&
648 ((i+1) < (ssize_t)
sizeof(component)))
649 component[i++]=(*p++);
656 if (IsPolicyPathSeparator(*p) != MagickFalse)
660 if ((offset > 0) && (partial[offset-1] != *DirectorySeparator))
665 if ((offset+1) >= (ssize_t)
sizeof(partial))
667 partial[offset++]=(*DirectorySeparator);
668 partial[offset]=
'\0';
673 if ((offset+i) >= (ssize_t)
sizeof(partial))
675 (void) memcpy(partial+offset,component,i);
677 partial[offset]=
'\0';
683 if (is_symlink_utf8(partial) != MagickFalse)
689 if (IsPolicyPathSeparator(*p) != MagickFalse)
695MagickExport MagickBooleanType IsPathAuthorized(
const PolicyRights rights,
698 MagickBooleanType symlink_follow_allowed = IsRightsAuthorizedByName(
699 SystemPolicyDomain,
"symlink",rights,
"follow");
700 MagickBooleanType status =
701 ((IsRightsAuthorized(PathPolicyDomain,rights,path) != MagickFalse) &&
702 ((symlink_follow_allowed != MagickFalse) ||
703 (is_symlink_utf8(path) == MagickFalse))) ? MagickTrue : MagickFalse;
704 if ((status != MagickFalse) && (symlink_follow_allowed == MagickFalse))
706 if ((is_symlink_utf8(path) != MagickFalse) ||
707 (IsPathContainsSymlink(path) != MagickFalse))
710 if (status != MagickFalse)
711 status=IsFileResourceIdentityValid(path);
738static MagickBooleanType IsPolicyCacheInstantiated(ExceptionInfo *exception)
740 if (policy_cache == (LinkedListInfo *) NULL)
742 (void) GetMaxMemoryRequest();
744 ActivateSemaphoreInfo(&policy_semaphore);
745 LockSemaphoreInfo(policy_semaphore);
746 if (policy_cache == (LinkedListInfo *) NULL)
747 policy_cache=AcquirePolicyCache(PolicyFilename,exception);
748 UnlockSemaphoreInfo(policy_semaphore);
750 return(policy_cache != (LinkedListInfo *) NULL ? MagickTrue : MagickFalse);
787MagickExport MagickBooleanType IsRightsAuthorizedByName(
788 const PolicyDomain domain,
const char *name,
const PolicyRights rights,
792 *canonical_directory = (
char *) NULL,
793 *canonical_path = (
char *) NULL,
794 *canonical_candidate = (
char *) NULL,
795 directory[MagickPathExtent],
796 filename[MagickPathExtent];
805 canonical_matched_any = MagickFalse,
806 matched_any = MagickFalse,
807 paths_provisioned = MagickFalse,
811 canonical_allowed_accumulator = AllPolicyRights,
812 effective_rights = AllPolicyRights;
817 if ((GetLogEventMask() & PolicyEvent) != 0)
818 (void) LogMagickEvent(PolicyEvent,GetMagickModule(),
819 "Domain: %s; name: %s; rights=%s; pattern=\"%s\"; ...",
820 CommandOptionToMnemonic(MagickPolicyDomainOptions,domain),
821 name == (
const char *) NULL ?
"undefined" : name,
822 CommandOptionToMnemonic(MagickPolicyRightsOptions,rights),
823 pattern == (
const char *) NULL ?
"undefined" : pattern);
824 exception=AcquireExceptionInfo();
825 status=IsPolicyCacheInstantiated(exception);
826 exception=DestroyExceptionInfo(exception);
827 if (status == MagickFalse)
829 if ((GetLogEventMask() & PolicyEvent) != 0)
830 (void) LogMagickEvent(PolicyEvent,GetMagickModule(),
831 " authorized: true (no security policies found)");
838 LockSemaphoreInfo(policy_semaphore);
839 ResetLinkedListIterator(policy_cache);
840 p=GetHeadElementInLinkedList(policy_cache);
841 for ( ; p != (ElementInfo *) NULL; p=p->next)
844 *policy = (PolicyInfo *) p->value;
848 matched_canonical = MagickFalse;
850 if (policy->domain != domain)
852 if ((name != (
char *) NULL) && (LocaleCompare(name,policy->name) != 0))
854 match=GlobExpression(pattern,policy->pattern,MagickFalse);
855 if (policy->domain == PathPolicyDomain)
857 if (paths_provisioned == MagickFalse)
862 paths_provisioned=MagickTrue;
863 GetPathComponent(pattern,HeadPath,directory);
864 GetPathComponent(pattern,TailPath,filename);
865 canonical_directory=realpath_utf8(directory);
866 if ((canonical_directory != (
char *) NULL) && (*filename !=
'\0'))
871 length=strlen(canonical_directory)+strlen(filename)+2;
872 canonical_candidate=(
char *) AcquireCriticalMemory(length*
873 sizeof(*canonical_candidate));
874 if (canonical_candidate != (
char *) NULL)
875 (void) FormatLocaleString(canonical_candidate,length,
"%s%s%s",
876 canonical_directory,DirectorySeparator,filename);
878 canonical_path=realpath_utf8(pattern);
883 if ((canonical_directory != (
char *) NULL) && (match == MagickFalse))
884 match=GlobExpression(canonical_directory,policy->pattern,MagickFalse);
885 if ((canonical_candidate != (
char *) NULL) && (match == MagickFalse))
886 match=GlobExpression(canonical_candidate,policy->pattern,MagickFalse);
887 if ((canonical_path != (
char *) NULL) && (match == MagickFalse))
888 match=GlobExpression(canonical_path,policy->pattern,MagickFalse);
889 if ((canonical_path != (
char *) NULL) &&
890 (GlobExpression(canonical_path,policy->pattern,MagickFalse) != MagickFalse))
891 matched_canonical=MagickTrue;
893 if ((canonical_candidate != (
char *) NULL) &&
894 (GlobExpression(canonical_candidate,policy->pattern,MagickFalse) != MagickFalse))
895 matched_canonical=MagickTrue;
897 if ((canonical_directory != (
char *) NULL) &&
898 (GlobExpression(canonical_directory,policy->pattern,MagickFalse) != MagickFalse))
899 matched_canonical=MagickTrue;
901 if (match == MagickFalse)
903 matched_any=MagickTrue;
904 effective_rights=policy->rights;
905 if (matched_canonical != MagickFalse)
910 canonical_matched_any=MagickTrue;
911 canonical_allowed_accumulator=(PolicyRights) ((
int)
912 canonical_allowed_accumulator & (
int) policy->rights);
915 UnlockSemaphoreInfo(policy_semaphore);
916 if (canonical_directory != (
char *) NULL)
917 canonical_directory=DestroyString(canonical_directory);
918 if (canonical_candidate != (
char *) NULL)
919 canonical_candidate=DestroyString(canonical_candidate);
920 if (canonical_path != (
char *) NULL)
921 canonical_path=DestroyString(canonical_path);
926 if (matched_any != MagickFalse)
928 if (((rights & ReadPolicyRights) != 0) &&
929 ((effective_rights & ReadPolicyRights) == 0))
931 if (((rights & WritePolicyRights) != 0) &&
932 ((effective_rights & WritePolicyRights) == 0))
934 if (((rights & ExecutePolicyRights) != 0) &&
935 ((effective_rights & ExecutePolicyRights) == 0))
941 if (canonical_matched_any != MagickFalse)
943 PolicyRights canonical_denied_mask = (PolicyRights) ((
int)
944 AllPolicyRights & (
int) ~canonical_allowed_accumulator);
945 if ((canonical_denied_mask & rights) != 0)
948 if ((GetLogEventMask() & PolicyEvent) != 0)
949 (void) LogMagickEvent(PolicyEvent,GetMagickModule(),
950 " authorized: %s",status == MagickFalse ?
"false" :
"true");
954MagickExport MagickBooleanType IsRightsAuthorized(
const PolicyDomain domain,
955 const PolicyRights rights,
const char *pattern)
957 return(IsRightsAuthorizedByName(domain,(
const char *) NULL,rights,pattern));
984MagickExport MagickBooleanType ListPolicyInfo(FILE *file,
985 ExceptionInfo *exception)
1003 if (file == (
const FILE *) NULL)
1005 policy_info=GetPolicyInfoList(
"*",&number_policies,exception);
1006 if (policy_info == (
const PolicyInfo **) NULL)
1007 return(MagickFalse);
1008 path=(
const char *) NULL;
1009 for (i=0; i < (ssize_t) number_policies; i++)
1011 if (policy_info[i]->stealth != MagickFalse)
1013 if (((path == (
const char *) NULL) ||
1014 (LocaleCompare(path,policy_info[i]->path) != 0)) &&
1015 (policy_info[i]->path != (
char *) NULL))
1016 (void) FormatLocaleFile(file,
"\nPath: %s\n",policy_info[i]->path);
1017 path=policy_info[i]->path;
1018 domain=CommandOptionToMnemonic(MagickPolicyDomainOptions,
1019 policy_info[i]->domain);
1020 (void) FormatLocaleFile(file,
" Policy: %s\n",domain);
1021 if ((policy_info[i]->domain == CachePolicyDomain) ||
1022 (policy_info[i]->domain == ResourcePolicyDomain) ||
1023 (policy_info[i]->domain == SystemPolicyDomain))
1025 if (policy_info[i]->name != (
char *) NULL)
1026 (void) FormatLocaleFile(file,
" name: %s\n",policy_info[i]->name);
1027 if (policy_info[i]->value != (
char *) NULL)
1028 (void) FormatLocaleFile(file,
" value: %s\n",policy_info[i]->value);
1032 (void) FormatLocaleFile(file,
" rights: ");
1033 if (policy_info[i]->rights == NoPolicyRights)
1034 (void) FormatLocaleFile(file,
"None ");
1035 if ((policy_info[i]->rights & ReadPolicyRights) != 0)
1036 (void) FormatLocaleFile(file,
"Read ");
1037 if ((policy_info[i]->rights & WritePolicyRights) != 0)
1038 (void) FormatLocaleFile(file,
"Write ");
1039 if ((policy_info[i]->rights & ExecutePolicyRights) != 0)
1040 (void) FormatLocaleFile(file,
"Execute ");
1041 (void) FormatLocaleFile(file,
"\n");
1042 if (policy_info[i]->pattern != (
char *) NULL)
1043 (void) FormatLocaleFile(file,
" pattern: %s\n",
1044 policy_info[i]->pattern);
1047 policy_info=(
const PolicyInfo **) RelinquishMagickMemory((
void *)
1049 (void) fflush(file);
1083static MagickBooleanType LoadPolicyCache(LinkedListInfo *cache,
1084 const char *policy,
const char *filename,
const size_t depth,
1085 ExceptionInfo *exception)
1088 keyword[MagickPathExtent],
1106 (void) LogMagickEvent(ConfigureEvent,GetMagickModule(),
1107 "Loading policy file \"%s\" ...",filename);
1108 if (policy == (
char *) NULL)
1109 return(MagickFalse);
1111 policy_info=(PolicyInfo *) NULL;
1112 token=AcquirePolicyString(policy,MagickPathExtent);
1113 extent=strlen(token)+MagickPathExtent;
1114 for (q=policy; *q !=
'\0'; )
1119 (void) GetNextToken(q,&q,extent,token);
1122 (void) CopyMagickString(keyword,token,MagickPathExtent);
1123 if (LocaleNCompare(keyword,
"<!DOCTYPE",9) == 0)
1128 while ((LocaleNCompare(q,
"]>",2) != 0) && (*q !=
'\0'))
1129 (void) GetNextToken(q,&q,extent,token);
1132 if (LocaleNCompare(keyword,
"<!--",4) == 0)
1137 while ((LocaleNCompare(q,
"->",2) != 0) && (*q !=
'\0'))
1138 (void) GetNextToken(q,&q,extent,token);
1141 if (LocaleCompare(keyword,
"<include") == 0)
1146 while (((*token !=
'/') && (*(token+1) !=
'>')) && (*q !=
'\0'))
1148 (void) CopyMagickString(keyword,token,MagickPathExtent);
1149 (void) GetNextToken(q,&q,extent,token);
1152 (void) GetNextToken(q,&q,extent,token);
1153 if (LocaleCompare(keyword,
"file") == 0)
1155 if (depth > MagickMaxRecursionDepth)
1156 (void) ThrowMagickException(exception,GetMagickModule(),
1157 ConfigureError,
"IncludeElementNestedTooDeeply",
"`%s'",token);
1161 path[MagickPathExtent],
1164 GetPathComponent(filename,HeadPath,path);
1166 (void) ConcatenateMagickString(path,DirectorySeparator,
1168 if (*token == *DirectorySeparator)
1169 (void) CopyMagickString(path,token,MagickPathExtent);
1171 (
void) ConcatenateMagickString(path,token,MagickPathExtent);
1172 file_xml=FileToXML(path,~0UL);
1173 if (file_xml != (
char *) NULL)
1175 status&=(MagickStatusType) LoadPolicyCache(cache,file_xml,
1176 path,depth+1,exception);
1177 file_xml=DestroyString(file_xml);
1184 if (LocaleCompare(keyword,
"<policy") == 0)
1189 policy_info=(PolicyInfo *) AcquireCriticalMemory(
sizeof(*policy_info));
1190 (void) memset(policy_info,0,
sizeof(*policy_info));
1191 policy_info->path=AcquirePolicyString(filename,1);
1192 policy_info->exempt=MagickFalse;
1193 policy_info->signature=MagickCoreSignature;
1196 if (policy_info == (PolicyInfo *) NULL)
1198 if ((LocaleCompare(keyword,
"/>") == 0) ||
1199 (LocaleCompare(keyword,
"</policy>") == 0))
1201 status=AppendValueToLinkedList(cache,policy_info);
1202 if (status == MagickFalse)
1203 (void) ThrowMagickException(exception,GetMagickModule(),
1204 ResourceLimitError,
"MemoryAllocationFailed",
"`%s'",
1206 policy_info=(PolicyInfo *) NULL;
1209 (void) GetNextToken(q,(
const char **) NULL,extent,token);
1212 (void) GetNextToken(q,&q,extent,token);
1213 (void) GetNextToken(q,&q,extent,token);
1219 if (LocaleCompare((
char *) keyword,
"domain") == 0)
1221 policy_info->domain=(PolicyDomain) ParseCommandOption(
1222 MagickPolicyDomainOptions,MagickTrue,token);
1230 if (LocaleCompare((
char *) keyword,
"name") == 0)
1232 policy_info->name=AcquirePolicyString(token,1);
1240 if (LocaleCompare((
char *) keyword,
"pattern") == 0)
1242 policy_info->pattern=AcquirePolicyString(token,1);
1250 if (LocaleCompare((
char *) keyword,
"rights") == 0)
1252 policy_info->rights=(PolicyRights) ParseCommandOption(
1253 MagickPolicyRightsOptions,MagickTrue,token);
1261 if (LocaleCompare((
char *) keyword,
"stealth") == 0)
1263 policy_info->stealth=IsStringTrue(token);
1271 if (LocaleCompare((
char *) keyword,
"value") == 0)
1273 policy_info->value=AcquirePolicyString(token,1);
1282 token=(
char *) RelinquishMagickMemory(token);
1283 return(status != 0 ? MagickTrue : MagickFalse);
1304MagickPrivate MagickBooleanType PolicyComponentGenesis(
void)
1307 policy_semaphore=AcquireSemaphoreInfo();
1330static void *DestroyPolicyElement(
void *policy_info)
1335 p=(PolicyInfo *) policy_info;
1336 if (p->exempt == MagickFalse)
1338 if (p->value != (
char *) NULL)
1339 p->value=DestroyString(p->value);
1340 if (p->pattern != (
char *) NULL)
1341 p->pattern=DestroyString(p->pattern);
1342 if (p->name != (
char *) NULL)
1343 p->name=DestroyString(p->name);
1344 if (p->path != (
char *) NULL)
1345 p->path=DestroyString(p->path);
1347 p=(PolicyInfo *) RelinquishMagickMemory(p);
1348 return((
void *) NULL);
1351MagickPrivate
void PolicyComponentTerminus(
void)
1354 ActivateSemaphoreInfo(&policy_semaphore);
1355 LockSemaphoreInfo(policy_semaphore);
1356 if (policy_cache != (LinkedListInfo *) NULL)
1357 policy_cache=DestroyLinkedList(policy_cache,DestroyPolicyElement);
1358 UnlockSemaphoreInfo(policy_semaphore);
1359 RelinquishSemaphoreInfo(&policy_semaphore);
1389static MagickBooleanType ValidateSecurityPolicy(
const char *policy,
1390 const char *url,ExceptionInfo *exception)
1392#if defined(MAGICKCORE_XML_DELEGATE)
1399 document=xmlReadMemory(policy,(
int) strlen(policy),url,NULL,
1400 XML_PARSE_NOERROR | XML_PARSE_NOWARNING);
1401 if (document == (xmlDocPtr) NULL)
1403 (void) ThrowMagickException(exception,GetMagickModule(),ConfigureError,
1404 "PolicyValidationException",
"'%s'",url);
1405 return(MagickFalse);
1407 xmlFreeDoc(document);
1416MagickExport MagickBooleanType SetMagickSecurityPolicy(
const char *policy,
1417 ExceptionInfo *exception)
1431 assert(exception != (ExceptionInfo *) NULL);
1432 if (policy == (
const char *) NULL)
1433 return(MagickFalse);
1434 if (ValidateSecurityPolicy(policy,PolicyFilename,exception) == MagickFalse)
1435 return(MagickFalse);
1436 status=LoadPolicyCache(policy_cache,policy,
"[user-policy]",0,exception);
1437 if (status == MagickFalse)
1442 user_policies=NewLinkedList(0);
1443 status=LoadPolicyCache(user_policies,policy,
"[user-policy]",0,exception);
1444 if (status == MagickFalse)
1446 user_policies=DestroyLinkedList(user_policies,DestroyPolicyElement);
1447 return(MagickFalse);
1449 ResetLinkedListIterator(user_policies);
1450 p=(PolicyInfo *) GetNextValueInLinkedList(user_policies);
1451 while (p != (PolicyInfo *) NULL)
1453 if ((p->name != (
char *) NULL) && (p->value != (
char *) NULL))
1454 (void) SetMagickSecurityPolicyValue(p->domain,p->name,p->value,exception);
1455 p=(PolicyInfo *) GetNextValueInLinkedList(user_policies);
1457 user_policies=DestroyLinkedList(user_policies,DestroyPolicyElement);
1494MagickExport MagickBooleanType SetMagickSecurityPolicyValue(
1495 const PolicyDomain domain,
const char *name,
const char *value,
1496 ExceptionInfo *exception)
1498 magick_unreferenced(exception);
1499 assert(exception != (ExceptionInfo *) NULL);
1500 if ((name == (
const char *) NULL) || (value == (
const char *) NULL))
1501 return(MagickFalse);
1504 case CachePolicyDomain:
1506 if (LocaleCompare(name,
"memory-map") == 0)
1508 if (LocaleCompare(value,
"anonymous") != 0)
1509 return(MagickFalse);
1510 ResetCacheAnonymousMemory();
1511 ResetStreamAnonymousMemory();
1516 case ResourcePolicyDomain:
1521 type=ParseCommandOption(MagickResourceOptions,MagickFalse,name);
1527 limit=MagickResourceInfinity;
1528 if (LocaleCompare(
"unlimited",value) != 0)
1529 limit=StringToMagickSizeType(value,100.0);
1530 if ((ResourceType) type == TimeResource)
1531 limit=(MagickSizeType) ParseMagickTimeToLive(value);
1532 return(SetMagickResourceLimit((ResourceType) type,limit));
1536 case SystemPolicyDomain:
1538 if (LocaleCompare(name,
"max-memory-request") == 0)
1543 limit=MagickResourceInfinity;
1544 if (LocaleCompare(
"unlimited",value) != 0)
1545 limit=StringToMagickSizeType(value,100.0);
1546 SetMaxMemoryRequest(limit);
1549 if (LocaleCompare(name,
"max-profile-size") == 0)
1554 limit=MagickResourceInfinity;
1555 if (LocaleCompare(
"unlimited",value) != 0)
1556 limit=StringToMagickSizeType(value,100.0);
1557 SetMaxProfileSize(limit);
1560 if (LocaleCompare(name,
"memory-map") == 0)
1562 if (LocaleCompare(value,
"anonymous") != 0)
1563 return(MagickFalse);
1564 ResetVirtualAnonymousMemory();
1567 if (LocaleCompare(name,
"precision") == 0)
1572 limit=StringToInteger(value);
1573 SetMagickPrecision(limit);
1578 case CoderPolicyDomain:
1579 case DelegatePolicyDomain:
1580 case FilterPolicyDomain:
1581 case ModulePolicyDomain:
1582 case PathPolicyDomain:
1586 return(MagickFalse);