Fix a variety of potential buffer overflows
[asterisk/asterisk.git] / main / tdd.c
1 /*
2  * Asterisk -- An open source telephony toolkit.
3  *
4  * Copyright (C) 1999 - 2005, Digium, Inc.
5  *
6  * Mark Spencer <markster@digium.com>
7  *
8  * Includes code and algorithms from the Zapata library.
9  *
10  * See http://www.asterisk.org for more information about
11  * the Asterisk project. Please do not directly contact
12  * any of the maintainers of this project for assistance;
13  * the project provides a web site, mailing lists and IRC
14  * channels for your use.
15  *
16  * This program is free software, distributed under the terms of
17  * the GNU General Public License Version 2. See the LICENSE file
18  * at the top of the source tree.
19  */
20
21 /*! \file
22  *
23  * \brief TTY/TDD Generation support
24  *
25  * \author Mark Spencer <markster@digium.com>
26  *
27  * \note Includes code and algorithms from the Zapata library.
28  */
29
30 #include "asterisk.h"
31
32 ASTERISK_FILE_VERSION(__FILE__, "$Revision$")
33
34 #include <time.h>
35 #include <math.h>
36 #include <ctype.h>
37
38 #include "asterisk/logger.h"
39 #include "asterisk/ulaw.h"
40 #include "asterisk/tdd.h"
41 #include "asterisk/fskmodem.h"
42 #include "ecdisa.h"
43
44 struct tdd_state {
45         fsk_data fskd;
46         char rawdata[256];
47         short oldstuff[4096];
48         int oldlen;
49         int pos;
50         int modo;
51         int mode;
52         int charnum;
53 };
54
55 static float dr[4], di[4];
56 static float tddsb = 176.0;  /* 45.5 baud */
57
58 #define TDD_SPACE       1800.0          /* 1800 hz for "0" */
59 #define TDD_MARK        1400.0          /* 1400 hz for "1" */
60
61 static int tdd_decode_baudot(struct tdd_state *tdd,unsigned char data)  /* covert baudot into ASCII */
62 {
63         static char ltrs[32] = { '<','E','\n','A',' ','S','I','U',
64                                  '\n','D','R','J','N','F','C','K',
65                                  'T','Z','L','W','H','Y','P','Q',
66                                  'O','B','G','^','M','X','V','^' };
67         static char figs[32] = { '<','3','\n','-',' ','\'','8','7',
68                                  '\n','$','4','\'',',','!',':','(',
69                                  '5','\"',')','2','=','6','0','1',
70                                  '9','?','+','^','.','/',';','^' };
71         int d = 0;  /* return 0 if not decodeable */
72         if (data < 32) {
73                 switch (data) {
74                 case 0x1f:
75                         tdd->modo = 0;
76                         break;
77                 case 0x1b:
78                         tdd->modo = 1;
79                         break;
80                 default:
81                         if (tdd->modo == 0)
82                                 d = ltrs[data];
83                         else
84                                 d = figs[data];
85                         break;
86                 }
87         }
88         return d;
89 }
90
91 void tdd_init(void)
92 {
93         /* Initialize stuff for inverse FFT */
94         dr[0] = cos(TDD_SPACE * 2.0 * M_PI / 8000.0);
95         di[0] = sin(TDD_SPACE * 2.0 * M_PI / 8000.0);
96         dr[1] = cos(TDD_MARK * 2.0 * M_PI / 8000.0);
97         di[1] = sin(TDD_MARK * 2.0 * M_PI / 8000.0);
98 }
99
100 struct tdd_state *tdd_new(void)
101 {
102         struct tdd_state *tdd;
103         tdd = calloc(1, sizeof(*tdd));
104         if (tdd) {
105 #ifdef INTEGER_CALLERID
106                 tdd->fskd.ispb = 176;        /* 45.5 baud */
107                 /* Set up for 45.5 / 8000 freq *32 to allow ints */
108                 tdd->fskd.pllispb  = (int)((8000 * 32 * 2) / 90);
109                 tdd->fskd.pllids   = tdd->fskd.pllispb / 32;
110                 tdd->fskd.pllispb2 = tdd->fskd.pllispb / 2;
111                 tdd->fskd.hdlc = 0;         /* Async */
112                 tdd->fskd.nbit = 5;         /* 5 bits */
113                 tdd->fskd.instop = 1;       /* integer rep of 1.5 stop bits */
114                 tdd->fskd.parity = 0;       /* No parity */
115                 tdd->fskd.bw=0;             /* Filter 75 Hz */
116                 tdd->fskd.f_mark_idx = 0;   /* 1400 Hz */
117                 tdd->fskd.f_space_idx = 1;  /* 1800 Hz */
118                 tdd->fskd.xi0  = 0;
119                 tdd->fskd.state = 0;
120                 tdd->pos = 0;
121                 tdd->mode = 0;
122                 fskmodem_init(&tdd->fskd);
123 #else
124                 tdd->fskd.spb = 176;        /* 45.5 baud */
125                 tdd->fskd.hdlc = 0;         /* Async */
126                 tdd->fskd.nbit = 5;         /* 5 bits */
127                 tdd->fskd.nstop = 1.5;      /* 1.5 stop bits */
128                 tdd->fskd.parity = 0;       /* No parity */
129                 tdd->fskd.bw=0;             /* Filter 75 Hz */
130                 tdd->fskd.f_mark_idx = 0;   /* 1400 Hz */
131                 tdd->fskd.f_space_idx = 1;  /* 1800 Hz */
132                 tdd->fskd.pcola = 0;        /* No clue */
133                 tdd->fskd.cont = 0;         /* Digital PLL reset */
134                 tdd->fskd.x0 = 0.0;
135                 tdd->fskd.state = 0;
136                 tdd->pos = 0;
137                 tdd->mode = 2;
138 #endif
139                 tdd->charnum = 0;
140         } else
141                 ast_log(LOG_WARNING, "Out of memory\n");
142         return tdd;
143 }
144
145 int ast_tdd_gen_ecdisa(unsigned char *outbuf, int len)
146 {
147         int pos = 0;
148         int cnt;
149         while (len) {
150                 cnt = len > sizeof(ecdisa) ? sizeof(ecdisa) : len;
151                 memcpy(outbuf + pos, ecdisa, cnt);
152                 pos += cnt;
153                 len -= cnt;
154         }
155         return 0;
156 }
157
158 int tdd_feed(struct tdd_state *tdd, unsigned char *ubuf, int len)
159 {
160         int mylen = len;
161         int olen;
162         int b = 'X';
163         int res;
164         int c,x;
165         short *buf = calloc(1, 2 * len + tdd->oldlen);
166         short *obuf = buf;
167         if (!buf) {
168                 ast_log(LOG_WARNING, "Out of memory\n");
169                 return -1;
170         }
171         memcpy(buf, tdd->oldstuff, tdd->oldlen);
172         mylen += tdd->oldlen / 2;
173         for (x = 0; x < len; x++)
174                 buf[x + tdd->oldlen / 2] = AST_MULAW(ubuf[x]);
175         c = res = 0;
176         while (mylen >= 1320) { /* has to have enough to work on */
177                 olen = mylen;
178                 res = fsk_serial(&tdd->fskd, buf, &mylen, &b);
179                 if (mylen < 0) {
180                         ast_log(LOG_ERROR, "fsk_serial made mylen < 0 (%d) (olen was %d)\n", mylen, olen);
181                         free(obuf);
182                         return -1;
183                 }
184                 buf += (olen - mylen);
185                 if (res < 0) {
186                         ast_log(LOG_NOTICE, "fsk_serial failed\n");
187                         free(obuf);
188                         return -1;
189                 }
190                 if (res == 1) {
191                         /* Ignore invalid bytes */
192                         if (b > 0x7f)
193                                 continue;
194                         c = tdd_decode_baudot(tdd, b);
195                         if ((c < 1) || (c > 126))
196                                 continue; /* if not valid */
197                         break;
198                 }
199         }
200         if (mylen) {
201                 memcpy(tdd->oldstuff, buf, mylen * 2);
202                 tdd->oldlen = mylen * 2;
203         } else
204                 tdd->oldlen = 0;
205         free(obuf);
206         if (res) {
207                 tdd->mode = 2;
208 /* put it in mode where it
209                         reliably puts teleprinter in correct shift mode */
210                 return(c);
211         }
212         return 0;
213 }
214
215 void tdd_free(struct tdd_state *tdd)
216 {
217         free(tdd);
218 }
219
220 static inline float tdd_getcarrier(float *cr, float *ci, int bit)
221 {
222         /* Move along.  There's nothing to see here... */
223         float t;
224         t = *cr * dr[bit] - *ci * di[bit];
225         *ci = *cr * di[bit] + *ci * dr[bit];
226         *cr = t;
227
228         t = 2.0 - (*cr * *cr + *ci * *ci);
229         *cr *= t;
230         *ci *= t;
231         return *cr;
232 }
233
234 #define PUT_BYTE(a) do { \
235         *(buf++) = (a); \
236         bytes++; \
237 } while(0)
238
239 #define PUT_AUDIO_SAMPLE(y) do { \
240         int __pas_idx = (short)(rint(8192.0 * (y))); \
241         *(buf++) = AST_LIN2MU(__pas_idx); \
242         bytes++; \
243 } while(0)
244
245 #define PUT_TDD_MARKMS do { \
246         int x; \
247         for (x = 0; x < 8; x++) \
248                 PUT_AUDIO_SAMPLE(tdd_getcarrier(&cr, &ci, 1)); \
249 } while(0)
250
251 #define PUT_TDD_BAUD(bit) do { \
252         while (scont < tddsb) { \
253                 PUT_AUDIO_SAMPLE(tdd_getcarrier(&cr, &ci, bit)); \
254                 scont += 1.0; \
255         } \
256         scont -= tddsb; \
257 } while(0)
258
259 #define PUT_TDD_STOP do { \
260         while (scont < (tddsb * 1.5)) { \
261                 PUT_AUDIO_SAMPLE(tdd_getcarrier(&cr, &ci, 1)); \
262                 scont += 1.0; \
263         } \
264         scont -= (tddsb * 1.5); \
265 } while(0)
266
267
268 #define PUT_TDD(byte) do { \
269         int z; \
270         unsigned char b = (byte); \
271         PUT_TDD_BAUD(0);        /* Start bit */ \
272         for (z = 0; z < 5; z++) { \
273                 PUT_TDD_BAUD(b & 1); \
274                 b >>= 1; \
275         } \
276         PUT_TDD_STOP;   /* Stop bit */ \
277 } while(0);
278
279 /*! Generate TDD hold tone
280  * \param buf Result buffer
281  * \todo How big should this be??? */
282 int tdd_gen_holdtone(unsigned char *buf)
283 {
284         int bytes = 0;
285         float scont = 0.0, cr = 1.0, ci=0.0;
286         while (scont < tddsb * 10.0) {
287                 PUT_AUDIO_SAMPLE(tdd_getcarrier(&cr, &ci, 1));
288                 scont += 1.0;
289         }
290         return bytes;
291 }
292
293 int tdd_generate(struct tdd_state *tdd, unsigned char *buf, const char *str)
294 {
295         int bytes = 0;
296         int i,x;
297         char c;
298         /*! Baudot letters */
299         static unsigned char lstr[31] = "\000E\nA SIU\rDRJNFCKTZLWHYPQOBG\000MXV";
300         /*! Baudot figures */
301         static unsigned char fstr[31] = "\0003\n- \00787\r$4',!:(5\")2\0006019?+\000./;";
302         /* Initial carriers (real/imaginary) */
303         float cr = 1.0;
304         float ci = 0.0;
305         float scont = 0.0;
306
307         for(x = 0; str[x]; x++) {
308                 /* Do synch for each 72th character */
309                 if ( (tdd->charnum++) % 72 == 0)
310                         PUT_TDD(tdd->mode ? 27 /* FIGS */ : 31 /* LTRS */);
311
312                 c = toupper(str[x]);
313 #if     0
314                 printf("%c",c); fflush(stdout);
315 #endif
316                 if (c == 0) { /* send null */
317                         PUT_TDD(0);
318                         continue;
319                 }
320                 if (c == '\r') { /* send c/r */
321                         PUT_TDD(8);
322                         continue;
323                 }
324                 if (c == '\n') { /* send c/r and l/f */
325                         PUT_TDD(8);
326                         PUT_TDD(2);
327                         continue;
328                 }
329                 if (c == ' ') { /* send space */
330                         PUT_TDD(4);
331                         continue;
332                 }
333                 for (i = 0; i < 31; i++) {
334                         if (lstr[i] == c)
335                                 break;
336                 }
337                 if (i < 31) {        /* if we found it */
338                         if (tdd->mode) { /* if in figs mode, change it */
339                                 PUT_TDD(31); /* Send LTRS */
340                                 tdd->mode = 0;
341                         }
342                         PUT_TDD(i);
343                         continue;
344                 }
345                 for (i = 0; i < 31; i++) {
346                         if (fstr[i] == c)
347                                 break;
348                 }
349                 if (i < 31) {             /* if we found it */
350                         if (tdd->mode != 1) { /* if in ltrs mode, change it */
351                                 PUT_TDD(27);      /* send FIGS */
352                                 tdd->mode = 1;
353                         }
354                         PUT_TDD(i);           /* send byte */
355                         continue;
356                 }
357         }
358         return bytes;
359 }
360