]> Pileus Git - ~andy/fetchmail/blobdiff - uid.c
SECURITY FIX (one missed): DoS on EILSEQ in report_*() in -vv and multibyte-locales.
[~andy/fetchmail] / uid.c
diff --git a/uid.c b/uid.c
index 2f388a23423ebcc659e821308b69431f52e99965..9a62ee249a15caf8d8f4bd22214b66fb03eca221 100644 (file)
--- a/uid.c
+++ b/uid.c
@@ -1,5 +1,5 @@
-/*
- * uid.c -- UIDL handling for POP3 servers without LAST
+/**
+ * \file uid.c -- UIDL handling for POP3 servers without LAST
  *
  * For license terms, see the file COPYING in this directory.
  */
 #endif
 
 #include "fetchmail.h"
+#include "i18n.h"
+#include "sdump.h"
 
 /*
  * Machinery for handling UID lists live here.  This is mainly to support
- * RFC1725-conformant POP3 servers without a LAST command, but may also be
- * useful for making the IMAP4 querying logic UID-oriented, if a future
+ * RFC1725/RFC1939-conformant POP3 servers without a LAST command, but may also
+ * be useful for making the IMAP4 querying logic UID-oriented, if a future
  * revision of IMAP forces me to.
  *
  * These functions are also used by the rest of the code to maintain
@@ -38,7 +40,7 @@
  * This list is initially set up by initialize_saved_list() from the
  * .fetchids file.
  *
- * Early in the query, during the execution of the protocol-specific 
+ * Early in the query, during the execution of the protocol-specific
  * getrange code, the driver expects that the host's `newsaved' member
  * will be filled with a list of UIDs and message numbers representing
  * the mailbox state.  If this list is empty, the server did
  * be picked up by the next run.  If there are no un-expunged
  * messages, the file is deleted.
  *
- * Note: some comparisons (those used for DNS address lists) are caseblind!  
+ * One disadvantage of UIDL is that all the UIDs have to be downloaded
+ * before a search for new messages can be done. Typically, new messages
+ * are appended to mailboxes. Hence, downloading all UIDs just to download
+ * a few new mails is a waste of bandwidth. If new messages are always at
+ * the end of the mailbox, fast UIDL will decrease the time required to
+ * download new mails.
+ *
+ * During fast UIDL, the UIDs of all messages are not downloaded! The first
+ * unseen message is searched for by using a binary search on UIDs. UIDs
+ * after the first unseen message are downloaded as and when needed.
+ *
+ * The advantages of fast UIDL are (this is noticeable only when the
+ * mailbox has too many mails):
+ *
+ * - There is no need to download the UIDs of all mails right at the start.
+ * - There is no need to save all the UIDs in memory separately in
+ * `newsaved' list.
+ * - There is no need to download the UIDs of seen mail (except for the
+ * first binary search).
+ * - The first new mail is downloaded considerably faster.
+ *
+ * The disadvantages are:
+ *
+ * - Since all UIDs are not downloaded, it is not possible to swap old and
+ * new list. The current state of the mailbox is essentially a merged state
+ * of old and new mails.
+ * - If an intermediate mail has been temporarily refused (say, due to 4xx
+ * code from the smtp server), this mail may not get downloaded.
+ * - If 'flush' is used, such intermediate mails will also get deleted.
+ *
+ * The first two disadvantages can be overcome by doing a linear search
+ * once in a while (say, every 10th poll). Also, with flush, fast UIDL
+ * should be disabled.
+ *
+ * Note: some comparisons (those used for DNS address lists) are caseblind!
  */
 
+int dofastuidl = 0;
+
 /* UIDs associated with un-queried hosts */
 static struct idlist *scratchlist;
 
@@ -77,8 +115,12 @@ void initialize_saved_lists(struct query *hostlist, const char *idfile)
     struct query *ctl;
 
     /* make sure lists are initially empty */
-    for (ctl = hostlist; ctl; ctl = ctl->next)
-       ctl->skipped = ctl->oldsaved = ctl->newsaved = (struct idlist *)NULL;
+    for (ctl = hostlist; ctl; ctl = ctl->next) {
+       ctl->skipped = (struct idlist *)NULL;
+       ctl->oldsaved = (struct idlist *)NULL;
+       ctl->newsaved = (struct idlist *)NULL;
+       ctl->oldsavedend = &ctl->oldsaved;
+    }
 
     errno = 0;
 
@@ -90,13 +132,13 @@ void initialize_saved_lists(struct query *hostlist, const char *idfile)
      * that all implementations of lstat() will return ENOTDIR
      * rather than plain ENOENT in this case...
      */
-   if (lstat(idfile, &statbuf) < 0) {
-     if (errno == ENOTDIR) 
-    {
-      report(stderr, "lstat: %s: %s\n", idfile, strerror(errno));
-      exit(PS_IOERR);
+    if (lstat(idfile, &statbuf) < 0) {
+       if (errno == ENOTDIR)
+       {
+           report(stderr, "lstat: %s: %s\n", idfile, strerror(errno));
+           exit(PS_IOERR);
+       }
     }
-   }
 
     /* let's get stored message UIDs from previous queries */
     if ((tmpfp = fopen(idfile, "r")) != (FILE *)NULL)
@@ -130,8 +172,18 @@ void initialize_saved_lists(struct query *hostlist, const char *idfile)
             * espescially if the POP server returns an X-UIDL header
             * instead of a Message-ID, as GMX's (www.gmx.net) POP3
             * StreamProxy V1.0 does.
+            *
+            * this is one other trick. The userhost part 
+            * may contain ' ' in the user part, at least in
+            * the lotus notes case.
+            * So we start looking for the '@' after which the
+            * host will follow with the ' ' seperator finaly id.
+            *
+            * XXX FIXME: There is a case this code cannot handle:
+            * the user name cannot have blanks after a '@'.
             */
-           if ((id = strchr(user, ' ')) != NULL )
+           if ((delimp1 = strchr(user, '@')) != NULL &&
+               (id = strchr(delimp1,' ')) != NULL)
            {
                for (delimp1 = id; delimp1 >= user; delimp1--)
                    if ((*delimp1 != ' ') && (*delimp1 != '\t'))
@@ -145,41 +197,43 @@ void initialize_saved_lists(struct query *hostlist, const char *idfile)
                id = id + strspn(id, " ");
 
                delimp1++; /* but what if there is only white space ?!? */
-               saveddelim1 = *delimp1; /* save char after token */
+               /* we have at least one @, else we are not in this branch */
+               saveddelim1 = *delimp1;         /* save char after token */
                *delimp1 = '\0';                /* delimit token with \0 */
-               if (id != NULL) 
-               {
-                   /* now remove trailing white space chars from id */
-                   if ((delimp2 = strpbrk(id, " \t\n")) != NULL ) {
-                       saveddelim2 = *delimp2;
-                       *delimp2 = '\0';
-                   }
-                   atsign = strrchr(user, '@');
-                   if (atsign) {
-                       *atsign = '\0';
-                       host = atsign + 1;
 
-                   }
-                   for (ctl = hostlist; ctl; ctl = ctl->next) {
-                       if (ctl->server.truename &&
-                           strcasecmp(host, ctl->server.truename) == 0
+               /* now remove trailing white space chars from id */
+               if ((delimp2 = strpbrk(id, " \t\n")) != NULL ) {
+                   saveddelim2 = *delimp2;
+                   *delimp2 = '\0';
+               }
+
+               atsign = strrchr(user, '@');
+               /* we have at least one @, else we are not in this branch */
+               *atsign = '\0';
+               host = atsign + 1;
+
+               /* find proper list and save it */
+               for (ctl = hostlist; ctl; ctl = ctl->next) {
+                   if (strcasecmp(host, ctl->server.queryname) == 0
                            && strcasecmp(user, ctl->remotename) == 0) {
-       
-                           save_str(&ctl->oldsaved, id, UID_SEEN);
-                           break;
-                       }
+                       save_str(&ctl->oldsaved, id, UID_SEEN);
+                       break;
                    }
-                   /* if it's not in a host we're querying,
-                   ** save it anyway */
-                   if (ctl == (struct query *)NULL) {
-                               /* restore string */
-                       *delimp1 = saveddelim1;
-                       *atsign = '@';
-                       if (delimp2 != NULL) {
-                           *delimp2 = saveddelim2;
-                       }
-                       save_str(&scratchlist, buf, UID_SEEN);
+               }
+               /* 
+                * If it's not in a host we're querying,
+                * save it anyway.  Otherwise we'd lose UIDL
+                * information any time we queried an explicit
+                * subset of hosts.
+                */
+               if (ctl == (struct query *)NULL) {
+                   /* restore string */
+                   *delimp1 = saveddelim1;
+                   *atsign = '@';
+                   if (delimp2 != NULL) {
+                       *delimp2 = saveddelim2;
                    }
+                   save_str(&scratchlist, buf, UID_SEEN);
                }
            }
        }
@@ -194,29 +248,40 @@ void initialize_saved_lists(struct query *hostlist, const char *idfile)
        for (ctl = hostlist; ctl; ctl = ctl->next)
            if (ctl->server.uidl)
            {
-               report_build(stdout, "Old UID list from %s:",ctl->server.pollname);
-               for (idp = ctl->oldsaved; idp; idp = idp->next)
-                   report_build(stdout, " %s", idp->id);
+               report_build(stdout, GT_("Old UID list from %s:"), 
+                            ctl->server.pollname);
+               for (idp = ctl->oldsaved; idp; idp = idp->next) {
+                   char *t = sdump(idp->id, strlen(idp->id));
+                   report_build(stdout, " %s", t);
+                   free(t);
+               }
                if (!idp)
-                   report_build(stdout, " <empty>");
+                   report_build(stdout, GT_(" <empty>"));
                report_complete(stdout, "\n");
                uidlcount++;
            }
 
        if (uidlcount)
        {
-           report_build(stdout, "Scratch list of UIDs:");
-           for (idp = scratchlist; idp; idp = idp->next)
-               report_build(stdout, " %s", idp->id);
+           report_build(stdout, GT_("Scratch list of UIDs:"));
+           for (idp = scratchlist; idp; idp = idp->next) {
+               char *t = sdump(idp->id, strlen(idp->id));
+               report_build(stdout, " %s", t);
+               free(t);
+           }
            if (!idp)
-               report_build(stdout, " <empty>");
+               report_build(stdout, GT_(" <empty>"));
            report_complete(stdout, "\n");
        }
     }
 }
 #endif /* POP3_ENABLE */
 
-struct idlist *save_str(struct idlist **idl, const char *str, flag status)
+/* return a pointer to the last element of the list to help the quick,
+ * constant-time addition to the list, NOTE: this function does not dup
+ * the string, the caller must do that. */
+/*@shared@*/ static struct idlist **save_str_quick(/*@shared@*/ struct idlist **idl,
+                              /*@only@*/ char *str, flag status)
 /* save a number/UID pair on the given UID list */
 {
     struct idlist **end;
@@ -226,23 +291,32 @@ struct idlist *save_str(struct idlist **idl, const char *str, flag status)
        continue;
 
     *end = (struct idlist *)xmalloc(sizeof(struct idlist));
+    (*end)->id = str;
     (*end)->val.status.mark = status;
-    (*end)->id = str ? xstrdup(str) : (char *)NULL;
+    (*end)->val.status.num = 0;
     (*end)->next = NULL;
 
-    return(*end);
+    return end;
+}
+
+/* return the end list element for direct modification */
+struct idlist *save_str(struct idlist **idl, const char *str, flag st)
+{
+    return *save_str_quick(idl, str ? xstrdup(str) : NULL, st);
 }
 
 void free_str_list(struct idlist **idl)
 /* free the given UID list */
 {
-    if (*idl == (struct idlist *)NULL)
-       return;
+    struct idlist *i = *idl;
 
-    free_str_list(&(*idl)->next);
-    free ((*idl)->id);
-    free(*idl);
-    *idl = (struct idlist *)NULL;
+    while(i) {
+       struct idlist *t = i->next;
+       free(i->id);
+       free(i);
+       i = t;
+    }
+    *idl = 0;
 }
 
 void save_str_pair(struct idlist **idl, const char *str1, const char *str2)
@@ -278,28 +352,32 @@ void free_str_pair_list(struct idlist **idl)
 }
 #endif
 
-int str_in_list(struct idlist **idl, const char *str, const flag caseblind)
+struct idlist *str_in_list(struct idlist **idl, const char *str, const flag caseblind)
 /* is a given ID in the given list? (comparison may be caseblind) */
 {
-    if (*idl == (struct idlist *)NULL || str == (char *) NULL)
-       return(0);
-    else if (!caseblind && strcmp(str, (*idl)->id) == 0)
-       return(1);
-    else if (caseblind && strcasecmp(str, (*idl)->id) == 0)
-       return(1);
-    else
-       return(str_in_list(&(*idl)->next, str, caseblind));
+    struct idlist *walk;
+    if (caseblind) {
+       for( walk = *idl; walk; walk = walk->next )
+           if( strcasecmp( str, walk->id) == 0 )
+               return walk;
+    } else {
+       for( walk = *idl; walk; walk = walk->next )
+           if( strcmp( str, walk->id) == 0 )
+               return walk;
+    }
+    return NULL;
 }
 
-int str_nr_in_list( struct idlist **idl, const char *str )
-  /* return the position of str in idl */
+/** return the position of first occurrence of \a str in \a idl */
+int str_nr_in_list(struct idlist **idl, const char *str)
 {
     int nr;
     struct idlist *walk;
-    if ( !str )
+
+    if (!str)
         return -1;
-    for( walk = *idl, nr = 0; walk; nr ++, walk = walk->next )
-        if( strcmp( str, walk->id) == 0 )
+    for (walk = *idl, nr = 0; walk; nr ++, walk = walk->next)
+        if (strcmp(str, walk->id) == 0)
            return nr;
     return -1;
 }
@@ -337,7 +415,7 @@ int count_list( struct idlist **idl)
   return 1 + count_list( &(*idl)->next );
 }
 
-char *str_from_nr_list(struct idlist **idl, int number)
+/*@null@*/ char *str_from_nr_list(struct idlist **idl, long number)
 /* return the number'th string in idl */
 {
     if( !*idl  || number < 0)
@@ -347,8 +425,8 @@ char *str_from_nr_list(struct idlist **idl, int number)
     return str_from_nr_list(&(*idl)->next, number-1);
 }
 
-    
-char *str_find(struct idlist **idl, int number)
+
+char *str_find(struct idlist **idl, long number)
 /* return the id of the given number in the given list. */
 {
     if (*idl == (struct idlist *) 0)
@@ -359,6 +437,16 @@ char *str_find(struct idlist **idl, int number)
        return(str_find(&(*idl)->next, number));
 }
 
+struct idlist *id_find(struct idlist **idl, long number)
+/* return the id of the given number in the given list. */
+{
+    struct idlist      *idp;
+    for (idp = *idl; idp; idp = idp->next)
+       if (idp->val.status.num == number)
+           return(idp);
+    return(0);
+}
+
 char *idpair_find(struct idlist **idl, const char *id)
 /* return the id of the given id in the given list (caseblind comparison) */
 {
@@ -370,7 +458,7 @@ char *idpair_find(struct idlist **idl, const char *id)
        return(idpair_find(&(*idl)->next, id));
 }
 
-int delete_str(struct idlist **idl, int num)
+int delete_str(struct idlist **idl, long num)
 /* delete given message from given list */
 {
     struct idlist      *idp;
@@ -384,6 +472,22 @@ int delete_str(struct idlist **idl, int num)
     return(0);
 }
 
+struct idlist *copy_str_list(struct idlist *idl)
+/* copy the given UID list */
+{
+    struct idlist *newnode ;
+
+    if (idl == (struct idlist *)NULL)
+       return(NULL);
+    else
+    {
+       newnode = (struct idlist *)xmalloc(sizeof(struct idlist));
+       memcpy(newnode, idl, sizeof(struct idlist));
+       newnode->next = copy_str_list(idl->next);
+       return(newnode);
+    }
+}
+
 void append_str_list(struct idlist **idl, struct idlist **nidl)
 /* append nidl to idl (does not copy *) */
 {
@@ -403,12 +507,12 @@ void expunge_uids(struct query *ctl)
 {
     struct idlist *idl;
 
-    for (idl = ctl->newsaved; idl; idl = idl->next)
+    for (idl = dofastuidl ? ctl->oldsaved : ctl->newsaved; idl; idl = idl->next)
        if (idl->val.status.mark == UID_DELETED)
            idl->val.status.mark = UID_EXPUNGED;
 }
 
-void uid_end_query(struct query *ctl) 
+void uid_swap_lists(struct query *ctl) 
 /* finish a query */
 {
     /* debugging code */
@@ -416,11 +520,17 @@ void uid_end_query(struct query *ctl)
     {
        struct idlist *idp;
 
-       report_build(stdout, "New UID list from %s:", ctl->server.pollname);
-       for (idp = ctl->newsaved; idp; idp = idp->next)
-           report_build(stdout, " %s = %d", idp->id, idp->val.status.mark);
+       if (dofastuidl)
+           report_build(stdout, GT_("Merged UID list from %s:"), ctl->server.pollname);
+       else
+           report_build(stdout, GT_("New UID list from %s:"), ctl->server.pollname);
+       for (idp = dofastuidl ? ctl->oldsaved : ctl->newsaved; idp; idp = idp->next) {
+           char *t = sdump(idp->id, strlen(idp->id));
+           report_build(stdout, " %s = %d", t, idp->val.status.mark);
+           free(t);
+        }
        if (!idp)
-           report_build(stdout, " <empty>");
+           report_build(stdout, GT_(" <empty>"));
        report_complete(stdout, "\n");
     }
 
@@ -428,26 +538,77 @@ void uid_end_query(struct query *ctl)
      * Don't swap UID lists unless we've actually seen UIDLs.
      * This is necessary in order to keep UIDL information
      * from being heedlessly deleted later on.
+     *
+     * Older versions of fetchmail did
+     *
+     *     free_str_list(&scratchlist);
+     *
+     * after swap.  This was wrong; we need to preserve the UIDL information
+     * from unqueried hosts.  Unfortunately, not doing this means that
+     * under some circumstances UIDLs can end up being stored forever --
+     * specifically, if a user description is removed from .fetchmailrc
+     * with UIDLs from that account in .fetchids, there is no way for
+     * them to ever get garbage-collected.
      */
-    if (ctl->have_uids)
+    if (ctl->newsaved)
     {
        /* old state of mailbox may now be irrelevant */
+       struct idlist *temp = ctl->oldsaved;
        if (outlevel >= O_DEBUG)
-           report(stdout, "swapping UID lists\n");
-       free_str_list(&ctl->oldsaved);
-       free_str_list(&scratchlist);
+           report(stdout, GT_("swapping UID lists\n"));
        ctl->oldsaved = ctl->newsaved;
        ctl->newsaved = (struct idlist *) NULL;
-       ctl->have_uids = FALSE;
+       free_str_list(&temp);
+    }
+    /* in fast uidl, there is no need to swap lists: the old state of
+     * mailbox cannot be discarded! */
+    else if (outlevel >= O_DEBUG && !dofastuidl)
+       report(stdout, GT_("not swapping UID lists, no UIDs seen this query\n"));
+}
+
+void uid_discard_new_list(struct query *ctl)
+/* finish a query which had errors */
+{
+    /* debugging code */
+    if (ctl->server.uidl && outlevel >= O_DEBUG)
+    {
+       struct idlist *idp;
+
+       /* this is now a merged list! the mails which were seen in this
+        * poll are marked here. */
+       report_build(stdout, GT_("Merged UID list from %s:"), ctl->server.pollname);
+       for (idp = ctl->oldsaved; idp; idp = idp->next) {
+           char *t = sdump(idp->id, strlen(idp->id));
+           report_build(stdout, " %s = %d", t, idp->val.status.mark);
+           free(t);
+       }
+       if (!idp)
+           report_build(stdout, GT_(" <empty>"));
+       report_complete(stdout, "\n");
+    }
+
+    if (ctl->newsaved)
+    {
+       /* new state of mailbox is not reliable */
+       if (outlevel >= O_DEBUG)
+           report(stdout, GT_("discarding new UID list\n"));
+       free_str_list(&ctl->newsaved);
+       ctl->newsaved = (struct idlist *) NULL;
     }
-    else if (outlevel >= O_DEBUG)
-       report(stdout, "not swapping UID lists, no UIDs seen this query\n");
+}
+
+void uid_reset_num(struct query *ctl)
+/* reset the number associated with each id */
+{
+    struct idlist *idp;
+    for (idp = ctl->oldsaved; idp; idp = idp->next)
+       idp->val.status.num = 0;
 }
 
 void write_saved_lists(struct query *hostlist, const char *idfile)
 /* perform end-of-run write of seen-messages list */
 {
-    int                idcount;
+    long       idcount;
     FILE       *tmpfp;
     struct query *ctl;
     struct idlist *idp;
@@ -455,33 +616,56 @@ void write_saved_lists(struct query *hostlist, const char *idfile)
     /* if all lists are empty, nuke the file */
     idcount = 0;
     for (ctl = hostlist; ctl; ctl = ctl->next) {
-       if (ctl->oldsaved)
-           idcount++;
+       for (idp = ctl->oldsaved; idp; idp = idp->next)
+           if (idp->val.status.mark == UID_SEEN
+                   || idp->val.status.mark == UID_DELETED)
+               idcount++;
     }
 
     /* either nuke the file or write updated last-seen IDs */
     if (!idcount && !scratchlist)
     {
+       if (outlevel >= O_DEBUG) {
+           if (access(idfile, F_OK) == 0)
+                   report(stdout, GT_("Deleting fetchids file.\n"));
+       }
+       if (unlink(idfile) && errno != ENOENT)
+           report(stderr, GT_("Error deleting %s: %s\n"), idfile, strerror(errno));
+    } else {
+       char *newnam = (char *)xmalloc(strlen(idfile) + 2);
+       strcpy(newnam, idfile);
+       strcat(newnam, "_");
        if (outlevel >= O_DEBUG)
-           report(stdout, "Deleting fetchids file.\n");
-       unlink(idfile);
-    }
-    else
-    {
-       if (outlevel >= O_DEBUG)
-           report(stdout, "Writing fetchids file.\n");
-       if ((tmpfp = fopen(idfile, "w")) != (FILE *)NULL) {
+           report(stdout, GT_("Writing fetchids file.\n"));
+       (void)unlink(newnam); /* remove file/link first */
+       if ((tmpfp = fopen(newnam, "w")) != (FILE *)NULL) {
+           int errflg;
            for (ctl = hostlist; ctl; ctl = ctl->next) {
                for (idp = ctl->oldsaved; idp; idp = idp->next)
                    if (idp->val.status.mark == UID_SEEN
                                || idp->val.status.mark == UID_DELETED)
                        fprintf(tmpfp, "%s@%s %s\n", 
-                           ctl->remotename, ctl->server.truename, idp->id);
+                           ctl->remotename, ctl->server.queryname, idp->id);
            }
            for (idp = scratchlist; idp; idp = idp->next)
                fputs(idp->id, tmpfp);
+           fflush(tmpfp);
+           errflg = ferror(tmpfp);
            fclose(tmpfp);
+           /* if we could write successfully, move into place;
+            * otherwise, drop */
+           if (errflg) {
+               report(stderr, GT_("Error writing to fetchids file %s, old file left in place.\n"), newnam);
+               unlink(newnam);
+           } else {
+               if (rename(newnam, idfile)) {
+                   report(stderr, GT_("Cannot rename fetchids file %s to %s: %s\n"), newnam, idfile, strerror(errno));
+               }
+           }
+       } else {
+           report(stderr, GT_("Cannot open fetchids file %s for writing: %s\n"), newnam, strerror(errno));
        }
+       free(newnam);
     }
 }
 #endif /* POP3_ENABLE */