iio.c: fix memory leak and out of bound array access issue
[contrib/mraa.git] / src / iio / iio.c
old mode 100644 (file)
new mode 100755 (executable)
index d7f1292..d8b0546
@@ -27,7 +27,8 @@
 #include "dirent.h"
 #include <string.h>
 #include <poll.h>
-#include <stropts.h>
+#include <sys/ioctl.h>
+#include <sys/stat.h>
 
 #define MAX_SIZE 128
 #define IIO_DEVICE "iio:device"
@@ -41,7 +42,7 @@
 mraa_iio_context
 mraa_iio_init(int device)
 {
-    if (device > plat_iio->iio_device_count) {
+    if (plat_iio->iio_device_count == 0 || device >= plat_iio->iio_device_count) {
         return NULL;
     }
 
@@ -153,6 +154,7 @@ mraa_iio_get_channel_data(mraa_iio_context dev)
                 if (fd > 0) {
                     if (read(fd, readbuf, 2 * sizeof(char)) != 2) {
                         syslog(LOG_ERR, "iio: Failed to read a sensible value from sysfs");
+                        free(str);
                         return -1;
                     }
                     chan->enabled = (int) strtol(readbuf, NULL, 10);
@@ -205,45 +207,45 @@ mraa_iio_get_device_num_by_name(const char* name)
 }
 
 mraa_result_t
-mraa_iio_read_float(mraa_iio_context dev, const char* filename, float* data)
+mraa_iio_read_float(mraa_iio_context dev, const char* attr_name, float* data)
 {
     char buf[MAX_SIZE];
-    snprintf(buf, MAX_SIZE, IIO_SYSFS_DEVICE "%d/%s", dev->num, filename);
-    FILE* fp = fopen(buf, "r");
-    if (fp != NULL) {
-        fscanf(fp, "%f\n", data);
-        fclose(fp);
-        return MRAA_SUCCESS;
-    }
-    return MRAA_ERROR_UNSPECIFIED;
+    mraa_result_t result = mraa_iio_read_string(dev, attr_name, buf, MAX_SIZE-1);
+    if (result != MRAA_SUCCESS)
+        return result;
+    int status = sscanf(buf, "%f", data);
+    result = status == 1 ? MRAA_SUCCESS : MRAA_ERROR_UNSPECIFIED;
+    return result;
 }
 
+
 mraa_result_t
-mraa_iio_read_integer(mraa_iio_context dev, const char* filename, int* data)
+mraa_iio_read_int(mraa_iio_context dev, const char* attr_name, int* data)
 {
     char buf[MAX_SIZE];
-    snprintf(buf, MAX_SIZE, IIO_SYSFS_DEVICE "%d/%s", dev->num, filename);
-    FILE* fp = fopen(buf, "r");
-    if (fp != NULL) {
-        fscanf(fp, "%d\n", data);
-        fclose(fp);
-        return MRAA_SUCCESS;
-    }
-    return MRAA_ERROR_UNSPECIFIED;
+    mraa_result_t result = mraa_iio_read_string(dev, attr_name, buf, MAX_SIZE-1);
+    if (result != MRAA_SUCCESS)
+        return result;
+    int status = sscanf(buf, "%d", data);
+    result = status == 1 ? MRAA_SUCCESS : MRAA_ERROR_UNSPECIFIED;
+    return result;
 }
 
 mraa_result_t
-mraa_iio_read_string(mraa_iio_context dev, const char* filename, char* data)
+mraa_iio_read_string(mraa_iio_context dev, const char* attr_name, char* data, int max_len)
 {
     char buf[MAX_SIZE];
-    snprintf(buf, MAX_SIZE, IIO_SYSFS_DEVICE "%d/%s", dev->num, filename);
-    FILE* fp = fopen(buf, "r");
-    if (fp != NULL) {
-        fscanf(fp, "%s\n", data);
-        fclose(fp);
-        return MRAA_SUCCESS;
+    mraa_result_t result = MRAA_ERROR_UNSPECIFIED;
+    snprintf(buf, MAX_SIZE, IIO_SYSFS_DEVICE "%d/%s", dev->num, attr_name);
+    int fd = open(buf, O_RDONLY);
+    if (fd != -1) {
+        ssize_t len = read(fd, data, max_len);
+        if (len > 0)
+            result = MRAA_SUCCESS;
+        close(fd);
     }
-    return MRAA_ERROR_UNSPECIFIED;
+    return result;
+
 }
 
 mraa_result_t
@@ -255,17 +257,11 @@ mraa_iio_write_float(mraa_iio_context dev, const char* attr_name, const float da
 }
 
 mraa_result_t
-mraa_iio_write_integer(mraa_iio_context dev, const char* filename, const int data)
+mraa_iio_write_int(mraa_iio_context dev, const char* attr_name, const int data)
 {
     char buf[MAX_SIZE];
-    snprintf(buf, MAX_SIZE, IIO_SYSFS_DEVICE "%d/%s", dev->num, filename);
-    FILE* fp = fopen(buf, "w");
-    if (fp != NULL) {
-        fprintf(fp, "%d", data);
-        fclose(fp);
-        return MRAA_SUCCESS;
-    }
-    return MRAA_ERROR_UNSPECIFIED;
+    snprintf(buf, MAX_SIZE, "%d", data);
+    return mraa_iio_write_string(dev, attr_name, buf);
 }
 
 mraa_result_t
@@ -274,13 +270,13 @@ mraa_iio_write_string(mraa_iio_context dev, const char* attr_name, const char* d
     char buf[MAX_SIZE];
     mraa_result_t result = MRAA_ERROR_UNSPECIFIED;
     snprintf(buf, MAX_SIZE, IIO_SYSFS_DEVICE "%d/%s", dev->num, attr_name);
-    int fh = open(buf, O_RDWR);
-    if (fh != -1) {
+    int fd = open(buf, O_WRONLY);
+    if (fd != -1) {
         size_t len = strlen(data);
-        ssize_t status = write(fh, data, len);
-        printf("mraa_iio_write_string status %d\n", status);
+        ssize_t status = write(fd, data, len);
         if (status == len)
              result = MRAA_SUCCESS;
+        close(fd);
     }
     return result;
 }
@@ -320,7 +316,7 @@ mraa_iio_trigger_handler(void* arg)
             pthread_setcancelstate(PTHREAD_CANCEL_DISABLE, NULL);
             // only can process if readsize >= enabled channel's datasize
             for (i = 0; i < (read_size / dev->datasize); i++) {
-                dev->isr(&data);
+                dev->isr((void*)&data);
             }
             pthread_setcancelstate(PTHREAD_CANCEL_ENABLE, NULL);
         } else {
@@ -459,7 +455,7 @@ mraa_iio_event_handler(void* arg)
     for (;;) {
         if (mraa_iio_event_poll_nonblock(dev->fp_event, &data) == MRAA_SUCCESS) {
             pthread_setcancelstate(PTHREAD_CANCEL_DISABLE, NULL);
-            dev->isr_event(&data);
+            dev->isr_event(&data, dev->isr_args);
             pthread_setcancelstate(PTHREAD_CANCEL_ENABLE, NULL);
         } else {
             // we must have got an error code so die nicely
@@ -470,7 +466,7 @@ mraa_iio_event_handler(void* arg)
 }
 
 mraa_result_t
-mraa_iio_event_setup_callback(mraa_iio_context dev, void (*fptr)(struct iio_event_data* data), void* args)
+mraa_iio_event_setup_callback(mraa_iio_context dev, void (*fptr)(struct iio_event_data* data, void* args), void* args)
 {
     int ret;
     char bu[MAX_SIZE];
@@ -491,6 +487,7 @@ mraa_iio_event_setup_callback(mraa_iio_context dev, void (*fptr)(struct iio_even
     }
 
     dev->isr_event = fptr;
+    dev->isr_args = args;
     pthread_create(&dev->thread_id, NULL, mraa_iio_event_handler, (void*) dev);
 
     return MRAA_SUCCESS;
@@ -581,40 +578,42 @@ mraa_iio_update_channels(mraa_iio_context dev)
                         break;
                     }
                     chan_num = ((int) strtol(readbuf, NULL, 10));
-                    chan = &dev->channels[chan_num];
-                    chan->index = chan_num;
-                    close(fd);
+                    if (chan_num >= 0 && chan_num < dev->chan_num) {
+                        chan = &dev->channels[chan_num];
+                        chan->index = chan_num;
+                        close(fd);
 
-                    buf[(strlen(buf) - 5)] = '\0';
-                    char* str = strdup(buf);
-                    // grab the enable flag of channel
-                    snprintf(buf, MAX_SIZE, "%sen", str);
-                    fd = open(buf, O_RDONLY);
-                    if (fd > 0) {
-                        if (read(fd, readbuf, 2 * sizeof(char)) != 2) {
-                            syslog(LOG_ERR, "iio: Failed to read a sensible value from sysfs");
-                            return -1;
+                        buf[(strlen(buf) - 5)] = '\0';
+                        char* str = strdup(buf);
+                        // grab the enable flag of channel
+                        snprintf(buf, MAX_SIZE, "%sen", str);
+                        fd = open(buf, O_RDONLY);
+                        if (fd > 0) {
+                            if (read(fd, readbuf, 2 * sizeof(char)) != 2) {
+                                syslog(LOG_ERR, "iio: Failed to read a sensible value from sysfs");
+                                free(str);
+                                return -1;
+                            }
+                            chan->enabled = (int) strtol(readbuf, NULL, 10);
+                            // only calculate enable buffer size for trigger buffer extract data
+                            if (chan->enabled) {
+                                dev->datasize += chan->bytes;
+                            }
+                            close(fd);
                         }
-                        chan->enabled = (int) strtol(readbuf, NULL, 10);
-                        // only calculate enable buffer size for trigger buffer extract data
-                        if (chan->enabled) {
-                            dev->datasize += chan->bytes;
-                        }
-                        close(fd);
+                        // clean up str var
+                        free(str);
                     }
-                    // clean up str var
-                    free(str);
                 }
             }
         }
     }
     return MRAA_SUCCESS;
 }
-#if 0
-// does stop make any sense on iio devices?
+
 mraa_result_t
-mraa_iio_stop(mraa_iio_context dev)
+mraa_iio_close(mraa_iio_context dev)
 {
+    free(dev->channels);
     return MRAA_SUCCESS;
 }
-#endif