<p>laforge <strong>submitted</strong> this change.</p><p><a href="https://gerrit.osmocom.org/c/libosmo-sccp/+/22776">View Change</a></p><div style="white-space:pre-wrap">Approvals:
  Jenkins Builder: Verified
  laforge: Looks good to me, approved
  pespin: Looks good to me, but someone else must approve

</div><pre style="font-family: monospace,monospace; white-space: pre-wrap;">SUA: Verify routing context IE of incoming CL and CO messages<br><br>When receiving user-data (connectionless / connection-oriented),<br>we must make sure that there either<br>a) no routing context IE in the message, and only one AS within the ASP, or<br>b) a valid routing context IE for an AS within the ASP<br><br>This important input validation has been done in M3UA for a long time,<br>but somehow never been implemented on the SUA side so far.<br><br>Change-Id: Icc232250513009137add3b45fecbb5d2a07c0645<br>---<br>M src/sua.c<br>1 file changed, 14 insertions(+), 0 deletions(-)<br><br></pre><pre style="font-family: monospace,monospace; white-space: pre-wrap;"><span>diff --git a/src/sua.c b/src/sua.c</span><br><span>index 4a98b9a..42d43e8 100644</span><br><span>--- a/src/sua.c</span><br><span>+++ b/src/sua.c</span><br><span>@@ -510,10 +510,17 @@</span><br><span> /* connectionless messages received from socket */</span><br><span> static int sua_rx_cl(struct osmo_ss7_asp *asp, struct xua_msg *xua)</span><br><span> {</span><br><span style="color: hsl(120, 100%, 40%);">+     struct xua_msg_part *rctx_ie = xua_msg_find_tag(xua, SUA_IEI_ROUTE_CTX);</span><br><span>     struct osmo_sccp_instance *inst = asp->inst->sccp;</span><br><span style="color: hsl(120, 100%, 40%);">+      struct osmo_ss7_as *as;</span><br><span style="color: hsl(120, 100%, 40%);">+       int rc;</span><br><span> </span><br><span>  OSMO_ASSERT(xua->hdr.msg_class == SUA_MSGC_CL);</span><br><span> </span><br><span style="color: hsl(120, 100%, 40%);">+        rc = xua_find_as_for_asp(&as, asp, rctx_ie);</span><br><span style="color: hsl(120, 100%, 40%);">+      if (rc)</span><br><span style="color: hsl(120, 100%, 40%);">+               return rc;</span><br><span style="color: hsl(120, 100%, 40%);">+</span><br><span>         switch (xua->hdr.msg_type) {</span><br><span>      case 0: /* Reserved, permitted by ETSI TS 101 592 5.2.3.2 */</span><br><span>         case SUA_CL_CLDT:</span><br><span>@@ -531,10 +538,17 @@</span><br><span> /* connection-oriented messages received from socket */</span><br><span> static int sua_rx_co(struct osmo_ss7_asp *asp, struct xua_msg *xua)</span><br><span> {</span><br><span style="color: hsl(120, 100%, 40%);">+      struct xua_msg_part *rctx_ie = xua_msg_find_tag(xua, SUA_IEI_ROUTE_CTX);</span><br><span>     struct osmo_sccp_instance *inst = asp->inst->sccp;</span><br><span style="color: hsl(120, 100%, 40%);">+      struct osmo_ss7_as *as;</span><br><span style="color: hsl(120, 100%, 40%);">+       int rc;</span><br><span> </span><br><span>  OSMO_ASSERT(xua->hdr.msg_class == SUA_MSGC_CO);</span><br><span> </span><br><span style="color: hsl(120, 100%, 40%);">+        rc = xua_find_as_for_asp(&as, asp, rctx_ie);</span><br><span style="color: hsl(120, 100%, 40%);">+      if (rc)</span><br><span style="color: hsl(120, 100%, 40%);">+               return rc;</span><br><span style="color: hsl(120, 100%, 40%);">+</span><br><span>         switch (xua->hdr.msg_type) {</span><br><span>      case 0: /* Reserved, permitted by ETSI TS 101 592 5.2.3.2 */</span><br><span>         case SUA_CO_CORE:</span><br><span></span><br></pre><p>To view, visit <a href="https://gerrit.osmocom.org/c/libosmo-sccp/+/22776">change 22776</a>. To unsubscribe, or for help writing mail filters, visit <a href="https://gerrit.osmocom.org/settings">settings</a>.</p><div itemscope itemtype="http://schema.org/EmailMessage"><div itemscope itemprop="action" itemtype="http://schema.org/ViewAction"><link itemprop="url" href="https://gerrit.osmocom.org/c/libosmo-sccp/+/22776"/><meta itemprop="name" content="View Change"/></div></div>

<div style="display:none"> Gerrit-Project: libosmo-sccp </div>
<div style="display:none"> Gerrit-Branch: master </div>
<div style="display:none"> Gerrit-Change-Id: Icc232250513009137add3b45fecbb5d2a07c0645 </div>
<div style="display:none"> Gerrit-Change-Number: 22776 </div>
<div style="display:none"> Gerrit-PatchSet: 2 </div>
<div style="display:none"> Gerrit-Owner: laforge <laforge@osmocom.org> </div>
<div style="display:none"> Gerrit-Reviewer: Jenkins Builder </div>
<div style="display:none"> Gerrit-Reviewer: laforge <laforge@osmocom.org> </div>
<div style="display:none"> Gerrit-Reviewer: pespin <pespin@sysmocom.de> </div>
<div style="display:none"> Gerrit-MessageType: merged </div>