ftp://ftp.kernel.org/pub/linux/kernel/v2.6/linux-2.6.6.tar.bz2
[linux-2.6.git] / fs / compat_ioctl.c
1 /*
2  * ioctl32.c: Conversion between 32bit and 64bit native ioctls.
3  *
4  * Copyright (C) 1997-2000  Jakub Jelinek  (jakub@redhat.com)
5  * Copyright (C) 1998  Eddie C. Dost  (ecd@skynet.be)
6  * Copyright (C) 2001,2002  Andi Kleen, SuSE Labs 
7  * Copyright (C) 2003       Pavel Machek (pavel@suse.cz)
8  *
9  * These routines maintain argument size conversion between 32bit and 64bit
10  * ioctls.
11  */
12
13 #ifdef INCLUDES
14 #include <linux/config.h>
15 #include <linux/types.h>
16 #include <linux/compat.h>
17 #include <linux/kernel.h>
18 #include <linux/sched.h>
19 #include <linux/smp.h>
20 #include <linux/smp_lock.h>
21 #include <linux/ioctl.h>
22 #include <linux/if.h>
23 #include <linux/slab.h>
24 #include <linux/hdreg.h>
25 #include <linux/raid/md.h>
26 #include <linux/kd.h>
27 #include <linux/dirent.h>
28 #include <linux/route.h>
29 #include <linux/in6.h>
30 #include <linux/ipv6_route.h>
31 #include <linux/skbuff.h>
32 #include <linux/netlink.h>
33 #include <linux/vt.h>
34 #include <linux/fs.h>
35 #include <linux/file.h>
36 #include <linux/fd.h>
37 #include <linux/ppp_defs.h>
38 #include <linux/if_ppp.h>
39 #include <linux/if_pppox.h>
40 #include <linux/mtio.h>
41 #include <linux/cdrom.h>
42 #include <linux/loop.h>
43 #include <linux/auto_fs.h>
44 #include <linux/auto_fs4.h>
45 #include <linux/devfs_fs.h>
46 #include <linux/tty.h>
47 #include <linux/vt_kern.h>
48 #include <linux/fb.h>
49 #include <linux/ext2_fs.h>
50 #include <linux/videodev.h>
51 #include <linux/netdevice.h>
52 #include <linux/raw.h>
53 #include <linux/smb_fs.h>
54 #include <linux/blkpg.h>
55 #include <linux/blkdev.h>
56 #include <linux/elevator.h>
57 #include <linux/rtc.h>
58 #include <linux/pci.h>
59 #include <linux/module.h>
60 #include <linux/serial.h>
61 #include <linux/reiserfs_fs.h>
62 #include <linux/if_tun.h>
63 #include <linux/ctype.h>
64 #include <linux/ioctl32.h>
65 #include <linux/syscalls.h>
66 #include <linux/ncp_fs.h>
67 #include <linux/i2c.h>
68 #include <linux/i2c-dev.h>
69 #include <linux/wireless.h>
70
71 #include <net/sock.h>          /* siocdevprivate_ioctl */
72 #include <net/bluetooth/bluetooth.h>
73 #include <net/bluetooth/hci.h>
74 #include <net/bluetooth/rfcomm.h>
75
76 #include <linux/capi.h>
77
78 #include <scsi/scsi.h>
79 /* Ugly hack. */
80 #undef __KERNEL__
81 #include <scsi/scsi_ioctl.h>
82 #define __KERNEL__
83 #include <scsi/sg.h>
84
85 #include <asm/types.h>
86 #include <asm/uaccess.h>
87 #include <linux/ethtool.h>
88 #include <linux/mii.h>
89 #include <linux/if_bonding.h>
90 #include <linux/watchdog.h>
91 #include <linux/dm-ioctl.h>
92
93 #include <asm/module.h>
94 #include <linux/soundcard.h>
95 #include <linux/lp.h>
96
97 #include <linux/atm.h>
98 #include <linux/atmarp.h>
99 #include <linux/atmclip.h>
100 #include <linux/atmdev.h>
101 #include <linux/atmioc.h>
102 #include <linux/atmlec.h>
103 #include <linux/atmmpc.h>
104 #include <linux/atmsvc.h>
105 #include <linux/atm_tcp.h>
106 #include <linux/sonet.h>
107 #include <linux/atm_suni.h>
108 #include <linux/mtd/mtd.h>
109
110 #include <linux/usb.h>
111 #include <linux/usbdevice_fs.h>
112 #include <linux/nbd.h>
113 #include <linux/random.h>
114 #include <linux/filter.h>
115 #include <linux/msdos_fs.h>
116
117 #undef INCLUDES
118 #endif
119
120 #ifdef CODE
121
122 /* Aiee. Someone does not find a difference between int and long */
123 #define EXT2_IOC32_GETFLAGS               _IOR('f', 1, int)
124 #define EXT2_IOC32_SETFLAGS               _IOW('f', 2, int)
125 #define EXT2_IOC32_GETVERSION             _IOR('v', 1, int)
126 #define EXT2_IOC32_SETVERSION             _IOW('v', 2, int)
127
128 static int w_long(unsigned int fd, unsigned int cmd, unsigned long arg)
129 {
130         mm_segment_t old_fs = get_fs();
131         int err;
132         unsigned long val;
133         
134         set_fs (KERNEL_DS);
135         err = sys_ioctl(fd, cmd, (unsigned long)&val);
136         set_fs (old_fs);
137         if (!err && put_user(val, (u32 *)compat_ptr(arg)))
138                 return -EFAULT;
139         return err;
140 }
141  
142 static int rw_long(unsigned int fd, unsigned int cmd, unsigned long arg)
143 {
144         mm_segment_t old_fs = get_fs();
145         u32 *argptr = compat_ptr(arg);
146         int err;
147         unsigned long val;
148         
149         if(get_user(val, argptr))
150                 return -EFAULT;
151         set_fs (KERNEL_DS);
152         err = sys_ioctl(fd, cmd, (unsigned long)&val);
153         set_fs (old_fs);
154         if (!err && put_user(val, argptr))
155                 return -EFAULT;
156         return err;
157 }
158
159 static int do_ext2_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
160 {
161         /* These are just misnamed, they actually get/put from/to user an int */
162         switch (cmd) {
163         case EXT2_IOC32_GETFLAGS: cmd = EXT2_IOC_GETFLAGS; break;
164         case EXT2_IOC32_SETFLAGS: cmd = EXT2_IOC_SETFLAGS; break;
165         case EXT2_IOC32_GETVERSION: cmd = EXT2_IOC_GETVERSION; break;
166         case EXT2_IOC32_SETVERSION: cmd = EXT2_IOC_SETVERSION; break;
167         }
168         return sys_ioctl(fd, cmd, (unsigned long)compat_ptr(arg));
169 }
170
171 struct video_tuner32 {
172         compat_int_t tuner;
173         char name[32];
174         compat_ulong_t rangelow, rangehigh;
175         u32 flags;      /* It is really u32 in videodev.h */
176         u16 mode, signal;
177 };
178
179 static int get_video_tuner32(struct video_tuner *kp, struct video_tuner32 *up)
180 {
181         int i;
182
183         if(get_user(kp->tuner, &up->tuner))
184                 return -EFAULT;
185         for(i = 0; i < 32; i++)
186                 __get_user(kp->name[i], &up->name[i]);
187         __get_user(kp->rangelow, &up->rangelow);
188         __get_user(kp->rangehigh, &up->rangehigh);
189         __get_user(kp->flags, &up->flags);
190         __get_user(kp->mode, &up->mode);
191         __get_user(kp->signal, &up->signal);
192         return 0;
193 }
194
195 static int put_video_tuner32(struct video_tuner *kp, struct video_tuner32 *up)
196 {
197         int i;
198
199         if(put_user(kp->tuner, &up->tuner))
200                 return -EFAULT;
201         for(i = 0; i < 32; i++)
202                 __put_user(kp->name[i], &up->name[i]);
203         __put_user(kp->rangelow, &up->rangelow);
204         __put_user(kp->rangehigh, &up->rangehigh);
205         __put_user(kp->flags, &up->flags);
206         __put_user(kp->mode, &up->mode);
207         __put_user(kp->signal, &up->signal);
208         return 0;
209 }
210
211 struct video_buffer32 {
212         compat_caddr_t base;
213         compat_int_t height, width, depth, bytesperline;
214 };
215
216 static int get_video_buffer32(struct video_buffer *kp, struct video_buffer32 *up)
217 {
218         u32 tmp;
219
220         if(get_user(tmp, &up->base))
221                 return -EFAULT;
222         kp->base = compat_ptr(tmp);
223         __get_user(kp->height, &up->height);
224         __get_user(kp->width, &up->width);
225         __get_user(kp->depth, &up->depth);
226         __get_user(kp->bytesperline, &up->bytesperline);
227         return 0;
228 }
229
230 static int put_video_buffer32(struct video_buffer *kp, struct video_buffer32 *up)
231 {
232         u32 tmp = (u32)((unsigned long)kp->base);
233
234         if(put_user(tmp, &up->base))
235                 return -EFAULT;
236         __put_user(kp->height, &up->height);
237         __put_user(kp->width, &up->width);
238         __put_user(kp->depth, &up->depth);
239         __put_user(kp->bytesperline, &up->bytesperline);
240         return 0;
241 }
242
243 struct video_clip32 {
244         s32 x, y, width, height;        /* Its really s32 in videodev.h */
245         compat_caddr_t next;
246 };
247
248 struct video_window32 {
249         u32 x, y, width, height, chromakey, flags;
250         compat_caddr_t clips;
251         compat_int_t clipcount;
252 };
253
254 static void free_kvideo_clips(struct video_window *kp)
255 {
256         struct video_clip *cp;
257
258         cp = kp->clips;
259         if(cp != NULL)
260                 kfree(cp);
261 }
262
263 static int get_video_window32(struct video_window *kp, struct video_window32 *up)
264 {
265         struct video_clip32 *ucp;
266         struct video_clip *kcp;
267         int nclips, err, i;
268         u32 tmp;
269
270         if(get_user(kp->x, &up->x))
271                 return -EFAULT;
272         __get_user(kp->y, &up->y);
273         __get_user(kp->width, &up->width);
274         __get_user(kp->height, &up->height);
275         __get_user(kp->chromakey, &up->chromakey);
276         __get_user(kp->flags, &up->flags);
277         __get_user(kp->clipcount, &up->clipcount);
278         __get_user(tmp, &up->clips);
279         ucp = compat_ptr(tmp);
280         kp->clips = NULL;
281
282         nclips = kp->clipcount;
283         if(nclips == 0)
284                 return 0;
285
286         if(ucp == 0)
287                 return -EINVAL;
288
289         /* Peculiar interface... */
290         if(nclips < 0)
291                 nclips = VIDEO_CLIPMAP_SIZE;
292
293         kcp = kmalloc(nclips * sizeof(struct video_clip), GFP_KERNEL);
294         err = -ENOMEM;
295         if(kcp == NULL)
296                 goto cleanup_and_err;
297
298         kp->clips = kcp;
299         for(i = 0; i < nclips; i++) {
300                 __get_user(kcp[i].x, &ucp[i].x);
301                 __get_user(kcp[i].y, &ucp[i].y);
302                 __get_user(kcp[i].width, &ucp[i].width);
303                 __get_user(kcp[i].height, &ucp[i].height);
304                 kcp[nclips].next = NULL;
305         }
306
307         return 0;
308
309 cleanup_and_err:
310         free_kvideo_clips(kp);
311         return err;
312 }
313
314 /* You get back everything except the clips... */
315 static int put_video_window32(struct video_window *kp, struct video_window32 *up)
316 {
317         if(put_user(kp->x, &up->x))
318                 return -EFAULT;
319         __put_user(kp->y, &up->y);
320         __put_user(kp->width, &up->width);
321         __put_user(kp->height, &up->height);
322         __put_user(kp->chromakey, &up->chromakey);
323         __put_user(kp->flags, &up->flags);
324         __put_user(kp->clipcount, &up->clipcount);
325         return 0;
326 }
327
328 #define VIDIOCGTUNER32          _IOWR('v',4, struct video_tuner32)
329 #define VIDIOCSTUNER32          _IOW('v',5, struct video_tuner32)
330 #define VIDIOCGWIN32            _IOR('v',9, struct video_window32)
331 #define VIDIOCSWIN32            _IOW('v',10, struct video_window32)
332 #define VIDIOCGFBUF32           _IOR('v',11, struct video_buffer32)
333 #define VIDIOCSFBUF32           _IOW('v',12, struct video_buffer32)
334 #define VIDIOCGFREQ32           _IOR('v',14, u32)
335 #define VIDIOCSFREQ32           _IOW('v',15, u32)
336
337 static int do_video_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
338 {
339         union {
340                 struct video_tuner vt;
341                 struct video_buffer vb;
342                 struct video_window vw;
343                 unsigned long vx;
344         } karg;
345         mm_segment_t old_fs = get_fs();
346         void *up = compat_ptr(arg);
347         int err = 0;
348
349         /* First, convert the command. */
350         switch(cmd) {
351         case VIDIOCGTUNER32: cmd = VIDIOCGTUNER; break;
352         case VIDIOCSTUNER32: cmd = VIDIOCSTUNER; break;
353         case VIDIOCGWIN32: cmd = VIDIOCGWIN; break;
354         case VIDIOCSWIN32: cmd = VIDIOCSWIN; break;
355         case VIDIOCGFBUF32: cmd = VIDIOCGFBUF; break;
356         case VIDIOCSFBUF32: cmd = VIDIOCSFBUF; break;
357         case VIDIOCGFREQ32: cmd = VIDIOCGFREQ; break;
358         case VIDIOCSFREQ32: cmd = VIDIOCSFREQ; break;
359         };
360
361         switch(cmd) {
362         case VIDIOCSTUNER:
363         case VIDIOCGTUNER:
364                 err = get_video_tuner32(&karg.vt, up);
365                 break;
366
367         case VIDIOCSWIN:
368                 err = get_video_window32(&karg.vw, up);
369                 break;
370
371         case VIDIOCSFBUF:
372                 err = get_video_buffer32(&karg.vb, up);
373                 break;
374
375         case VIDIOCSFREQ:
376                 err = get_user(karg.vx, (u32 *)up);
377                 break;
378         };
379         if(err)
380                 goto out;
381
382         set_fs(KERNEL_DS);
383         err = sys_ioctl(fd, cmd, (unsigned long)&karg);
384         set_fs(old_fs);
385
386         if(cmd == VIDIOCSWIN)
387                 free_kvideo_clips(&karg.vw);
388
389         if(err == 0) {
390                 switch(cmd) {
391                 case VIDIOCGTUNER:
392                         err = put_video_tuner32(&karg.vt, up);
393                         break;
394
395                 case VIDIOCGWIN:
396                         err = put_video_window32(&karg.vw, up);
397                         break;
398
399                 case VIDIOCGFBUF:
400                         err = put_video_buffer32(&karg.vb, up);
401                         break;
402
403                 case VIDIOCGFREQ:
404                         err = put_user(((u32)karg.vx), (u32 *)up);
405                         break;
406                 };
407         }
408 out:
409         return err;
410 }
411
412 static int do_siocgstamp(unsigned int fd, unsigned int cmd, unsigned long arg)
413 {
414         struct compat_timeval *up = compat_ptr(arg);
415         struct timeval ktv;
416         mm_segment_t old_fs = get_fs();
417         int err;
418
419         set_fs(KERNEL_DS);
420         err = sys_ioctl(fd, cmd, (unsigned long)&ktv);
421         set_fs(old_fs);
422         if(!err) {
423                 err = put_user(ktv.tv_sec, &up->tv_sec);
424                 err |= __put_user(ktv.tv_usec, &up->tv_usec);
425         }
426         return err;
427 }
428
429 struct ifmap32 {
430         compat_ulong_t mem_start;
431         compat_ulong_t mem_end;
432         unsigned short base_addr;
433         unsigned char irq;
434         unsigned char dma;
435         unsigned char port;
436 };
437
438 struct ifreq32 {
439 #define IFHWADDRLEN     6
440 #define IFNAMSIZ        16
441         union {
442                 char    ifrn_name[IFNAMSIZ];            /* if name, e.g. "en0" */
443         } ifr_ifrn;
444         union {
445                 struct  sockaddr ifru_addr;
446                 struct  sockaddr ifru_dstaddr;
447                 struct  sockaddr ifru_broadaddr;
448                 struct  sockaddr ifru_netmask;
449                 struct  sockaddr ifru_hwaddr;
450                 short   ifru_flags;
451                 compat_int_t     ifru_ivalue;
452                 compat_int_t     ifru_mtu;
453                 struct  ifmap32 ifru_map;
454                 char    ifru_slave[IFNAMSIZ];   /* Just fits the size */
455                 char    ifru_newname[IFNAMSIZ];
456                 compat_caddr_t ifru_data;
457             /* XXXX? ifru_settings should be here */
458         } ifr_ifru;
459 };
460
461 struct ifconf32 {
462         compat_int_t    ifc_len;                        /* size of buffer       */
463         compat_caddr_t  ifcbuf;
464 };
465
466 #ifdef CONFIG_NET
467 static int dev_ifname32(unsigned int fd, unsigned int cmd, unsigned long arg)
468 {
469         struct net_device *dev;
470         struct ifreq32 ifr32;
471         int err;
472
473         if (copy_from_user(&ifr32, compat_ptr(arg), sizeof(ifr32)))
474                 return -EFAULT;
475
476         dev = dev_get_by_index(ifr32.ifr_ifindex);
477         if (!dev)
478                 return -ENODEV;
479
480         strlcpy(ifr32.ifr_name, dev->name, sizeof(ifr32.ifr_name));
481         dev_put(dev);
482         
483         err = copy_to_user(compat_ptr(arg), &ifr32, sizeof(ifr32));
484         return (err ? -EFAULT : 0);
485 }
486 #endif
487
488 static int dev_ifconf(unsigned int fd, unsigned int cmd, unsigned long arg)
489 {
490         struct ifconf32 ifc32;
491         struct ifconf ifc;
492         struct ifreq32 *ifr32;
493         struct ifreq *ifr;
494         mm_segment_t old_fs;
495         unsigned int i, j;
496         int err;
497
498         if (copy_from_user(&ifc32, compat_ptr(arg), sizeof(struct ifconf32)))
499                 return -EFAULT;
500
501         if(ifc32.ifcbuf == 0) {
502                 ifc32.ifc_len = 0;
503                 ifc.ifc_len = 0;
504                 ifc.ifc_buf = NULL;
505         } else {
506                 ifc.ifc_len = ((ifc32.ifc_len / sizeof (struct ifreq32)) + 1) *
507                         sizeof (struct ifreq);
508                 /* should the size be limited? -arnd */
509                 ifc.ifc_buf = kmalloc (ifc.ifc_len, GFP_KERNEL);
510                 if (!ifc.ifc_buf)
511                         return -ENOMEM;
512         }
513         ifr = ifc.ifc_req;
514         ifr32 = compat_ptr(ifc32.ifcbuf);
515         for (i = 0; i < ifc32.ifc_len; i += sizeof (struct ifreq32)) {
516                 if (copy_from_user(ifr, ifr32, sizeof (struct ifreq32))) {
517                         kfree (ifc.ifc_buf);
518                         return -EFAULT;
519                 }
520                 ifr++;
521                 ifr32++; 
522         }
523         old_fs = get_fs(); set_fs (KERNEL_DS);
524         err = sys_ioctl (fd, SIOCGIFCONF, (unsigned long)&ifc); 
525         set_fs (old_fs);
526         if (!err) {
527                 ifr = ifc.ifc_req;
528                 ifr32 = compat_ptr(ifc32.ifcbuf);
529                 for (i = 0, j = 0; i < ifc32.ifc_len && j < ifc.ifc_len;
530                      i += sizeof (struct ifreq32), j += sizeof (struct ifreq)) {
531                         int k = copy_to_user(ifr32, ifr, sizeof (struct ifreq32));
532                         ifr32++;
533                         ifr++;
534                         if (k) {
535                                 err = -EFAULT;
536                                 break;
537                         }
538                        
539                 }
540                 if (!err) {
541                         if (ifc32.ifcbuf == 0) {
542                                 /* Translate from 64-bit structure multiple to
543                                  * a 32-bit one.
544                                  */
545                                 i = ifc.ifc_len;
546                                 i = ((i / sizeof(struct ifreq)) * sizeof(struct ifreq32));
547                                 ifc32.ifc_len = i;
548                         } else {
549                                 if (i <= ifc32.ifc_len)
550                                         ifc32.ifc_len = i;
551                                 else
552                                         ifc32.ifc_len = i - sizeof (struct ifreq32);
553                         }
554                         if (copy_to_user(compat_ptr(arg), &ifc32, sizeof(struct ifconf32)))
555                                 err = -EFAULT;
556                 }
557         }
558         if(ifc.ifc_buf != NULL)
559                 kfree (ifc.ifc_buf);
560         return err;
561 }
562
563 static int ethtool_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
564 {
565         struct ifreq *ifr;
566         struct ifreq32 *ifr32;
567         u32 data;
568         void *datap;
569         
570         ifr = compat_alloc_user_space(sizeof(*ifr));
571         ifr32 = compat_ptr(arg);
572
573         if (copy_in_user(&ifr->ifr_name, &ifr32->ifr_name, IFNAMSIZ))
574                 return -EFAULT;
575
576         if (get_user(data, &ifr32->ifr_ifru.ifru_data))
577                 return -EFAULT;
578
579         datap = compat_ptr(data);
580         if (put_user(datap, &ifr->ifr_ifru.ifru_data))
581                 return -EFAULT;
582
583         return sys_ioctl(fd, cmd, (unsigned long) ifr);
584 }
585
586 static int bond_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
587 {
588         struct ifreq kifr;
589         struct ifreq *uifr;
590         struct ifreq32 *ifr32 = compat_ptr(arg);
591         mm_segment_t old_fs;
592         int err;
593         u32 data;
594         void *datap;
595
596         switch (cmd) {
597         case SIOCBONDENSLAVE:
598         case SIOCBONDRELEASE:
599         case SIOCBONDSETHWADDR:
600         case SIOCBONDCHANGEACTIVE:
601                 if (copy_from_user(&kifr, ifr32, sizeof(struct ifreq32)))
602                         return -EFAULT;
603
604                 old_fs = get_fs();
605                 set_fs (KERNEL_DS);
606                 err = sys_ioctl (fd, cmd, (unsigned long)&kifr);
607                 set_fs (old_fs);
608
609                 return err;
610         case SIOCBONDSLAVEINFOQUERY:
611         case SIOCBONDINFOQUERY:
612                 uifr = compat_alloc_user_space(sizeof(*uifr));
613                 if (copy_in_user(&uifr->ifr_name, &ifr32->ifr_name, IFNAMSIZ))
614                         return -EFAULT;
615
616                 if (get_user(data, &ifr32->ifr_ifru.ifru_data))
617                         return -EFAULT;
618
619                 datap = compat_ptr(data);
620                 if (put_user(datap, &uifr->ifr_ifru.ifru_data))
621                         return -EFAULT;
622
623                 return sys_ioctl (fd, cmd, (unsigned long)uifr);
624         default:
625                 return -EINVAL;
626         };
627 }
628
629 int siocdevprivate_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
630 {
631         struct ifreq *u_ifreq64;
632         struct ifreq32 *u_ifreq32 = compat_ptr(arg);
633         char tmp_buf[IFNAMSIZ];
634         void *data64;
635         u32 data32;
636
637         if (copy_from_user(&tmp_buf[0], &(u_ifreq32->ifr_ifrn.ifrn_name[0]),
638                            IFNAMSIZ))
639                 return -EFAULT;
640         if (__get_user(data32, &u_ifreq32->ifr_ifru.ifru_data))
641                 return -EFAULT;
642         data64 = compat_ptr(data32);
643
644         u_ifreq64 = compat_alloc_user_space(sizeof(*u_ifreq64));
645
646         /* Don't check these user accesses, just let that get trapped
647          * in the ioctl handler instead.
648          */
649         copy_to_user(&u_ifreq64->ifr_ifrn.ifrn_name[0], &tmp_buf[0], IFNAMSIZ);
650         __put_user(data64, &u_ifreq64->ifr_ifru.ifru_data);
651
652         return sys_ioctl(fd, cmd, (unsigned long) u_ifreq64);
653 }
654
655 static int dev_ifsioc(unsigned int fd, unsigned int cmd, unsigned long arg)
656 {
657         struct ifreq ifr;
658         struct ifreq32 *uifr32;
659         struct ifmap32 *uifmap32;
660         mm_segment_t old_fs;
661         int err;
662         
663         uifr32 = compat_ptr(arg);
664         uifmap32 = &uifr32->ifr_ifru.ifru_map;
665         switch (cmd) {
666         case SIOCSIFMAP:
667                 err = copy_from_user(&ifr, uifr32, sizeof(ifr.ifr_name));
668                 err |= __get_user(ifr.ifr_map.mem_start, &uifmap32->mem_start);
669                 err |= __get_user(ifr.ifr_map.mem_end, &uifmap32->mem_end);
670                 err |= __get_user(ifr.ifr_map.base_addr, &uifmap32->base_addr);
671                 err |= __get_user(ifr.ifr_map.irq, &uifmap32->irq);
672                 err |= __get_user(ifr.ifr_map.dma, &uifmap32->dma);
673                 err |= __get_user(ifr.ifr_map.port, &uifmap32->port);
674                 if (err)
675                         return -EFAULT;
676                 break;
677         default:
678                 if (copy_from_user(&ifr, uifr32, sizeof(*uifr32)))
679                         return -EFAULT;
680                 break;
681         }
682         old_fs = get_fs();
683         set_fs (KERNEL_DS);
684         err = sys_ioctl (fd, cmd, (unsigned long)&ifr);
685         set_fs (old_fs);
686         if (!err) {
687                 switch (cmd) {
688                 case SIOCGIFFLAGS:
689                 case SIOCGIFMETRIC:
690                 case SIOCGIFMTU:
691                 case SIOCGIFMEM:
692                 case SIOCGIFHWADDR:
693                 case SIOCGIFINDEX:
694                 case SIOCGIFADDR:
695                 case SIOCGIFBRDADDR:
696                 case SIOCGIFDSTADDR:
697                 case SIOCGIFNETMASK:
698                 case SIOCGIFTXQLEN:
699                         if (copy_to_user(uifr32, &ifr, sizeof(*uifr32)))
700                                 return -EFAULT;
701                         break;
702                 case SIOCGIFMAP:
703                         err = copy_to_user(uifr32, &ifr, sizeof(ifr.ifr_name));
704                         err |= __put_user(ifr.ifr_map.mem_start, &uifmap32->mem_start);
705                         err |= __put_user(ifr.ifr_map.mem_end, &uifmap32->mem_end);
706                         err |= __put_user(ifr.ifr_map.base_addr, &uifmap32->base_addr);
707                         err |= __put_user(ifr.ifr_map.irq, &uifmap32->irq);
708                         err |= __put_user(ifr.ifr_map.dma, &uifmap32->dma);
709                         err |= __put_user(ifr.ifr_map.port, &uifmap32->port);
710                         if (err)
711                                 err = -EFAULT;
712                         break;
713                 }
714         }
715         return err;
716 }
717
718 struct rtentry32 {
719         u32             rt_pad1;
720         struct sockaddr rt_dst;         /* target address               */
721         struct sockaddr rt_gateway;     /* gateway addr (RTF_GATEWAY)   */
722         struct sockaddr rt_genmask;     /* target network mask (IP)     */
723         unsigned short  rt_flags;
724         short           rt_pad2;
725         u32             rt_pad3;
726         unsigned char   rt_tos;
727         unsigned char   rt_class;
728         short           rt_pad4;
729         short           rt_metric;      /* +1 for binary compatibility! */
730         /* char * */ u32 rt_dev;        /* forcing the device at add    */
731         u32             rt_mtu;         /* per route MTU/Window         */
732         u32             rt_window;      /* Window clamping              */
733         unsigned short  rt_irtt;        /* Initial RTT                  */
734
735 };
736
737 struct in6_rtmsg32 {
738         struct in6_addr         rtmsg_dst;
739         struct in6_addr         rtmsg_src;
740         struct in6_addr         rtmsg_gateway;
741         u32                     rtmsg_type;
742         u16                     rtmsg_dst_len;
743         u16                     rtmsg_src_len;
744         u32                     rtmsg_metric;
745         u32                     rtmsg_info;
746         u32                     rtmsg_flags;
747         s32                     rtmsg_ifindex;
748 };
749
750 static int routing_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
751 {
752         int ret;
753         void *r = NULL;
754         struct in6_rtmsg r6;
755         struct rtentry r4;
756         char devname[16];
757         u32 rtdev;
758         mm_segment_t old_fs = get_fs();
759         
760         struct socket *mysock = sockfd_lookup(fd, &ret);
761
762         if (mysock && mysock->sk && mysock->sk->sk_family == AF_INET6) { /* ipv6 */
763                 struct in6_rtmsg32 *ur6 = compat_ptr(arg);
764                 ret = copy_from_user (&r6.rtmsg_dst, &(ur6->rtmsg_dst),
765                         3 * sizeof(struct in6_addr));
766                 ret |= __get_user (r6.rtmsg_type, &(ur6->rtmsg_type));
767                 ret |= __get_user (r6.rtmsg_dst_len, &(ur6->rtmsg_dst_len));
768                 ret |= __get_user (r6.rtmsg_src_len, &(ur6->rtmsg_src_len));
769                 ret |= __get_user (r6.rtmsg_metric, &(ur6->rtmsg_metric));
770                 ret |= __get_user (r6.rtmsg_info, &(ur6->rtmsg_info));
771                 ret |= __get_user (r6.rtmsg_flags, &(ur6->rtmsg_flags));
772                 ret |= __get_user (r6.rtmsg_ifindex, &(ur6->rtmsg_ifindex));
773                 
774                 r = (void *) &r6;
775         } else { /* ipv4 */
776                 struct rtentry32 *ur4 = compat_ptr(arg);
777                 ret = copy_from_user (&r4.rt_dst, &(ur4->rt_dst),
778                                         3 * sizeof(struct sockaddr));
779                 ret |= __get_user (r4.rt_flags, &(ur4->rt_flags));
780                 ret |= __get_user (r4.rt_metric, &(ur4->rt_metric));
781                 ret |= __get_user (r4.rt_mtu, &(ur4->rt_mtu));
782                 ret |= __get_user (r4.rt_window, &(ur4->rt_window));
783                 ret |= __get_user (r4.rt_irtt, &(ur4->rt_irtt));
784                 ret |= __get_user (rtdev, &(ur4->rt_dev));
785                 if (rtdev) {
786                         ret |= copy_from_user (devname, compat_ptr(rtdev), 15);
787                         r4.rt_dev = devname; devname[15] = 0;
788                 } else
789                         r4.rt_dev = 0;
790
791                 r = (void *) &r4;
792         }
793
794         if (ret)
795                 return -EFAULT;
796
797         set_fs (KERNEL_DS);
798         ret = sys_ioctl (fd, cmd, (unsigned long) r);
799         set_fs (old_fs);
800
801         if (mysock)
802                 sockfd_put(mysock);
803
804         return ret;
805 }
806
807 struct hd_geometry32 {
808         unsigned char heads;
809         unsigned char sectors;
810         unsigned short cylinders;
811         u32 start;
812 };
813                         
814 static int hdio_getgeo(unsigned int fd, unsigned int cmd, unsigned long arg)
815 {
816         mm_segment_t old_fs = get_fs();
817         struct hd_geometry geo;
818         struct hd_geometry32 *ugeo;
819         int err;
820         
821         set_fs (KERNEL_DS);
822         err = sys_ioctl(fd, HDIO_GETGEO, (unsigned long)&geo);
823         set_fs (old_fs);
824         ugeo = compat_ptr(arg);
825         if (!err) {
826                 err = copy_to_user (ugeo, &geo, 4);
827                 err |= __put_user (geo.start, &ugeo->start);
828         }
829         return err ? -EFAULT : 0;
830 }
831
832 struct fb_fix_screeninfo32 {
833         char                    id[16];
834         compat_caddr_t  smem_start;
835         u32                     smem_len;
836         u32                     type;
837         u32                     type_aux;
838         u32                     visual;
839         u16                     xpanstep;
840         u16                     ypanstep;
841         u16                     ywrapstep;
842         u32                     line_length;
843         compat_caddr_t  mmio_start;
844         u32                     mmio_len;
845         u32                     accel;
846         u16                     reserved[3];
847 };
848
849 struct fb_cmap32 {
850         u32                     start;
851         u32                     len;
852         compat_caddr_t  red;
853         compat_caddr_t  green;
854         compat_caddr_t  blue;
855         compat_caddr_t  transp;
856 };
857
858 static int do_cmap_ptr(__u16 **ptr64, __u32 *ptr32)
859 {
860         __u32 data;
861         void *datap;
862
863         if (get_user(data, ptr32))
864                 return -EFAULT;
865         datap = compat_ptr(data);
866         if (put_user(datap, ptr64))
867                 return -EFAULT;
868         return 0;
869 }
870
871 static int fb_getput_cmap(unsigned int fd, unsigned int cmd, unsigned long arg)
872 {
873         struct fb_cmap *cmap;
874         struct fb_cmap32 *cmap32;
875         int err;
876
877         cmap = compat_alloc_user_space(sizeof(*cmap));
878         cmap32 = compat_ptr(arg);
879
880         if (copy_in_user(&cmap->start, &cmap32->start, 2 * sizeof(__u32)))
881                 return -EFAULT;
882
883         if (do_cmap_ptr(&cmap->red, &cmap32->red) ||
884             do_cmap_ptr(&cmap->green, &cmap32->green) ||
885             do_cmap_ptr(&cmap->blue, &cmap32->blue) ||
886             do_cmap_ptr(&cmap->transp, &cmap32->transp))
887                 return -EFAULT;
888
889         err = sys_ioctl(fd, cmd, (unsigned long) cmap);
890
891         if (!err) {
892                 if (copy_in_user(&cmap32->start,
893                                  &cmap->start,
894                                  2 * sizeof(__u32)))
895                         err = -EFAULT;
896         }
897         return err;
898 }
899
900 static int do_fscreeninfo_to_user(struct fb_fix_screeninfo *fix,
901                                   struct fb_fix_screeninfo32 *fix32)
902 {
903         __u32 data;
904         int err;
905
906         err = copy_to_user(&fix32->id, &fix->id, sizeof(fix32->id));
907
908         data = (__u32) (unsigned long) fix->smem_start;
909         err |= put_user(data, &fix32->smem_start);
910
911         err |= put_user(fix->smem_len, &fix32->smem_len);
912         err |= put_user(fix->type, &fix32->type);
913         err |= put_user(fix->type_aux, &fix32->type_aux);
914         err |= put_user(fix->visual, &fix32->visual);
915         err |= put_user(fix->xpanstep, &fix32->xpanstep);
916         err |= put_user(fix->ypanstep, &fix32->ypanstep);
917         err |= put_user(fix->ywrapstep, &fix32->ywrapstep);
918         err |= put_user(fix->line_length, &fix32->line_length);
919
920         data = (__u32) (unsigned long) fix->mmio_start;
921         err |= put_user(data, &fix32->mmio_start);
922
923         err |= put_user(fix->mmio_len, &fix32->mmio_len);
924         err |= put_user(fix->accel, &fix32->accel);
925         err |= copy_to_user(fix32->reserved, fix->reserved,
926                             sizeof(fix->reserved));
927
928         return err;
929 }
930
931 static int fb_get_fscreeninfo(unsigned int fd, unsigned int cmd, unsigned long arg)
932 {
933         mm_segment_t old_fs;
934         struct fb_fix_screeninfo fix;
935         struct fb_fix_screeninfo32 *fix32;
936         int err;
937
938         fix32 = compat_ptr(arg);
939
940         old_fs = get_fs();
941         set_fs(KERNEL_DS);
942         err = sys_ioctl(fd, cmd, (unsigned long) &fix);
943         set_fs(old_fs);
944
945         if (!err)
946                 err = do_fscreeninfo_to_user(&fix, fix32);
947
948         return err;
949 }
950
951 static int fb_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
952 {
953         int err;
954
955         switch (cmd) {
956         case FBIOGET_FSCREENINFO:
957                 err = fb_get_fscreeninfo(fd,cmd, arg);
958                 break;
959
960         case FBIOGETCMAP:
961         case FBIOPUTCMAP:
962                 err = fb_getput_cmap(fd, cmd, arg);
963                 break;
964
965         default:
966                 do {
967                         static int count;
968                         if (++count <= 20)
969                                 printk("%s: Unknown fb ioctl cmd fd(%d) "
970                                        "cmd(%08x) arg(%08lx)\n",
971                                        __FUNCTION__, fd, cmd, arg);
972                 } while(0);
973                 err = -ENOSYS;
974                 break;
975         };
976
977         return err;
978 }
979
980 static int hdio_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
981 {
982         mm_segment_t old_fs = get_fs();
983         unsigned long kval;
984         unsigned int *uvp;
985         int error;
986
987         set_fs(KERNEL_DS);
988         error = sys_ioctl(fd, cmd, (long)&kval);
989         set_fs(old_fs);
990
991         if(error == 0) {
992                 uvp = compat_ptr(arg);
993                 if(put_user(kval, uvp))
994                         error = -EFAULT;
995         }
996         return error;
997 }
998
999
1000 typedef struct sg_io_hdr32 {
1001         compat_int_t interface_id;      /* [i] 'S' for SCSI generic (required) */
1002         compat_int_t dxfer_direction;   /* [i] data transfer direction  */
1003         unsigned char cmd_len;          /* [i] SCSI command length ( <= 16 bytes) */
1004         unsigned char mx_sb_len;                /* [i] max length to write to sbp */
1005         unsigned short iovec_count;     /* [i] 0 implies no scatter gather */
1006         compat_uint_t dxfer_len;                /* [i] byte count of data transfer */
1007         compat_uint_t dxferp;           /* [i], [*io] points to data transfer memory
1008                                               or scatter gather list */
1009         compat_uptr_t cmdp;             /* [i], [*i] points to command to perform */
1010         compat_uptr_t sbp;              /* [i], [*o] points to sense_buffer memory */
1011         compat_uint_t timeout;          /* [i] MAX_UINT->no timeout (unit: millisec) */
1012         compat_uint_t flags;            /* [i] 0 -> default, see SG_FLAG... */
1013         compat_int_t pack_id;           /* [i->o] unused internally (normally) */
1014         compat_uptr_t usr_ptr;          /* [i->o] unused internally */
1015         unsigned char status;           /* [o] scsi status */
1016         unsigned char masked_status;    /* [o] shifted, masked scsi status */
1017         unsigned char msg_status;               /* [o] messaging level data (optional) */
1018         unsigned char sb_len_wr;                /* [o] byte count actually written to sbp */
1019         unsigned short host_status;     /* [o] errors from host adapter */
1020         unsigned short driver_status;   /* [o] errors from software driver */
1021         compat_int_t resid;             /* [o] dxfer_len - actual_transferred */
1022         compat_uint_t duration;         /* [o] time taken by cmd (unit: millisec) */
1023         compat_uint_t info;             /* [o] auxiliary information */
1024 } sg_io_hdr32_t;  /* 64 bytes long (on sparc32) */
1025
1026 typedef struct sg_iovec32 {
1027         compat_uint_t iov_base;
1028         compat_uint_t iov_len;
1029 } sg_iovec32_t;
1030
1031 static int sg_build_iovec(sg_io_hdr_t *sgio, void *dxferp, u16 iovec_count)
1032 {
1033         sg_iovec_t *iov = (sg_iovec_t *) (sgio + 1);
1034         sg_iovec32_t *iov32 = dxferp;
1035         int i;
1036
1037         for (i = 0; i < iovec_count; i++) {
1038                 u32 base, len;
1039
1040                 if (get_user(base, &iov32[i].iov_base) ||
1041                     get_user(len, &iov32[i].iov_len) ||
1042                     put_user(compat_ptr(base), &iov[i].iov_base) ||
1043                     put_user(len, &iov[i].iov_len))
1044                         return -EFAULT;
1045         }
1046
1047         sgio->dxferp = iov; /* FIXME: dereferencing user pointer? */
1048         return 0;
1049 }
1050
1051 static int sg_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1052 {
1053         sg_io_hdr_t *sgio;
1054         sg_io_hdr32_t *sgio32;
1055         u16 iovec_count;
1056         u32 data;
1057         void *dxferp;
1058         int err;
1059
1060         sgio32 = compat_ptr(arg);
1061         if (get_user(iovec_count, &sgio32->iovec_count))
1062                 return -EFAULT;
1063
1064         {
1065                 void *new, *top;
1066
1067                 top = compat_alloc_user_space(0);
1068                 new = compat_alloc_user_space(sizeof(sg_io_hdr_t) +
1069                                        (iovec_count *
1070                                         sizeof(sg_iovec_t)));
1071                 if (new > top)
1072                         return -EINVAL;
1073
1074                 sgio = new;
1075         }
1076
1077         /* Ok, now construct.  */
1078         if (copy_in_user(&sgio->interface_id, &sgio32->interface_id,
1079                          (2 * sizeof(int)) +
1080                          (2 * sizeof(unsigned char)) +
1081                          (1 * sizeof(unsigned short)) +
1082                          (1 * sizeof(unsigned int))))
1083                 return -EFAULT;
1084
1085         if (get_user(data, &sgio32->dxferp))
1086                 return -EFAULT;
1087         dxferp = compat_ptr(data);
1088         if (iovec_count) {
1089                 if (sg_build_iovec(sgio, dxferp, iovec_count))
1090                         return -EFAULT;
1091         } else {
1092                 if (put_user(dxferp, &sgio->dxferp))
1093                         return -EFAULT;
1094         }
1095
1096         {
1097                 unsigned char *cmdp, *sbp;
1098
1099                 if (get_user(data, &sgio32->cmdp))
1100                         return -EFAULT;
1101                 cmdp = compat_ptr(data);
1102
1103                 if (get_user(data, &sgio32->sbp))
1104                         return -EFAULT;
1105                 sbp = compat_ptr(data);
1106
1107                 if (put_user(cmdp, &sgio->cmdp) ||
1108                     put_user(sbp, &sgio->sbp))
1109                         return -EFAULT;
1110         }
1111
1112         if (copy_in_user(&sgio->timeout, &sgio32->timeout,
1113                          3 * sizeof(int)))
1114                 return -EFAULT;
1115
1116         if (get_user(data, &sgio32->usr_ptr))
1117                 return -EFAULT;
1118         if (put_user(compat_ptr(data), &sgio->usr_ptr))
1119                 return -EFAULT;
1120
1121         if (copy_in_user(&sgio->status, &sgio32->status,
1122                          (4 * sizeof(unsigned char)) +
1123                          (2 * sizeof(unsigned (short))) +
1124                          (3 * sizeof(int))))
1125                 return -EFAULT;
1126
1127         err = sys_ioctl(fd, cmd, (unsigned long) sgio);
1128
1129         if (err >= 0) {
1130                 void *datap;
1131
1132                 if (copy_in_user(&sgio32->pack_id, &sgio->pack_id,
1133                                  sizeof(int)) ||
1134                     get_user(datap, &sgio->usr_ptr) ||
1135                     put_user((u32)(unsigned long)datap,
1136                              &sgio32->usr_ptr) ||
1137                     copy_in_user(&sgio32->status, &sgio->status,
1138                                  (4 * sizeof(unsigned char)) +
1139                                  (2 * sizeof(unsigned short)) +
1140                                  (3 * sizeof(int))))
1141                         err = -EFAULT;
1142         }
1143
1144         return err;
1145 }
1146
1147 struct sock_fprog32 {
1148         unsigned short  len;
1149         compat_caddr_t  filter;
1150 };
1151
1152 #define PPPIOCSPASS32   _IOW('t', 71, struct sock_fprog32)
1153 #define PPPIOCSACTIVE32 _IOW('t', 70, struct sock_fprog32)
1154
1155 static int ppp_sock_fprog_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1156 {
1157         struct sock_fprog32 *u_fprog32 = compat_ptr(arg);
1158         struct sock_fprog *u_fprog64 = compat_alloc_user_space(sizeof(struct sock_fprog));
1159         void *fptr64;
1160         u32 fptr32;
1161         u16 flen;
1162
1163         if (get_user(flen, &u_fprog32->len) ||
1164             get_user(fptr32, &u_fprog32->filter))
1165                 return -EFAULT;
1166
1167         fptr64 = compat_ptr(fptr32);
1168
1169         if (put_user(flen, &u_fprog64->len) ||
1170             put_user(fptr64, &u_fprog64->filter))
1171                 return -EFAULT;
1172
1173         if (cmd == PPPIOCSPASS32)
1174                 cmd = PPPIOCSPASS;
1175         else
1176                 cmd = PPPIOCSACTIVE;
1177
1178         return sys_ioctl(fd, cmd, (unsigned long) u_fprog64);
1179 }
1180
1181 struct ppp_option_data32 {
1182         compat_caddr_t  ptr;
1183         u32                     length;
1184         compat_int_t            transmit;
1185 };
1186 #define PPPIOCSCOMPRESS32       _IOW('t', 77, struct ppp_option_data32)
1187
1188 struct ppp_idle32 {
1189         compat_time_t xmit_idle;
1190         compat_time_t recv_idle;
1191 };
1192 #define PPPIOCGIDLE32           _IOR('t', 63, struct ppp_idle32)
1193
1194 static int ppp_gidle(unsigned int fd, unsigned int cmd, unsigned long arg)
1195 {
1196         struct ppp_idle *idle;
1197         struct ppp_idle32 *idle32;
1198         __kernel_time_t xmit, recv;
1199         int err;
1200
1201         idle = compat_alloc_user_space(sizeof(*idle));
1202         idle32 = compat_ptr(arg);
1203
1204         err = sys_ioctl(fd, PPPIOCGIDLE, (unsigned long) idle);
1205
1206         if (!err) {
1207                 if (get_user(xmit, &idle->xmit_idle) ||
1208                     get_user(recv, &idle->recv_idle) ||
1209                     put_user(xmit, &idle32->xmit_idle) ||
1210                     put_user(recv, &idle32->recv_idle))
1211                         err = -EFAULT;
1212         }
1213         return err;
1214 }
1215
1216 static int ppp_scompress(unsigned int fd, unsigned int cmd, unsigned long arg)
1217 {
1218         struct ppp_option_data *odata;
1219         struct ppp_option_data32 *odata32;
1220         __u32 data;
1221         void *datap;
1222
1223         odata = compat_alloc_user_space(sizeof(*odata));
1224         odata32 = compat_ptr(arg);
1225
1226         if (get_user(data, &odata32->ptr))
1227                 return -EFAULT;
1228
1229         datap = compat_ptr(data);
1230         if (put_user(datap, &odata->ptr))
1231                 return -EFAULT;
1232
1233         if (copy_in_user(&odata->length, &odata32->length,
1234                          sizeof(__u32) + sizeof(int)))
1235                 return -EFAULT;
1236
1237         return sys_ioctl(fd, PPPIOCSCOMPRESS, (unsigned long) odata);
1238 }
1239
1240 static int ppp_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1241 {
1242         int err;
1243
1244         switch (cmd) {
1245         case PPPIOCGIDLE32:
1246                 err = ppp_gidle(fd, cmd, arg);
1247                 break;
1248
1249         case PPPIOCSCOMPRESS32:
1250                 err = ppp_scompress(fd, cmd, arg);
1251                 break;
1252
1253         default:
1254                 do {
1255                         static int count;
1256                         if (++count <= 20)
1257                                 printk("ppp_ioctl: Unknown cmd fd(%d) "
1258                                        "cmd(%08x) arg(%08x)\n",
1259                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1260                 } while(0);
1261                 err = -EINVAL;
1262                 break;
1263         };
1264
1265         return err;
1266 }
1267
1268
1269 struct mtget32 {
1270         compat_long_t   mt_type;
1271         compat_long_t   mt_resid;
1272         compat_long_t   mt_dsreg;
1273         compat_long_t   mt_gstat;
1274         compat_long_t   mt_erreg;
1275         compat_daddr_t  mt_fileno;
1276         compat_daddr_t  mt_blkno;
1277 };
1278 #define MTIOCGET32      _IOR('m', 2, struct mtget32)
1279
1280 struct mtpos32 {
1281         compat_long_t   mt_blkno;
1282 };
1283 #define MTIOCPOS32      _IOR('m', 3, struct mtpos32)
1284
1285 struct mtconfiginfo32 {
1286         compat_long_t   mt_type;
1287         compat_long_t   ifc_type;
1288         unsigned short  irqnr;
1289         unsigned short  dmanr;
1290         unsigned short  port;
1291         compat_ulong_t  debug;
1292         compat_uint_t   have_dens:1;
1293         compat_uint_t   have_bsf:1;
1294         compat_uint_t   have_fsr:1;
1295         compat_uint_t   have_bsr:1;
1296         compat_uint_t   have_eod:1;
1297         compat_uint_t   have_seek:1;
1298         compat_uint_t   have_tell:1;
1299         compat_uint_t   have_ras1:1;
1300         compat_uint_t   have_ras2:1;
1301         compat_uint_t   have_ras3:1;
1302         compat_uint_t   have_qfa:1;
1303         compat_uint_t   pad1:5;
1304         char    reserved[10];
1305 };
1306 #define MTIOCGETCONFIG32        _IOR('m', 4, struct mtconfiginfo32)
1307 #define MTIOCSETCONFIG32        _IOW('m', 5, struct mtconfiginfo32)
1308
1309 static int mt_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1310 {
1311         mm_segment_t old_fs = get_fs();
1312         struct mtconfiginfo info;
1313         struct mtconfiginfo32 *uinfo32;
1314         struct mtget get;
1315         struct mtget32 *umget32;
1316         struct mtpos pos;
1317         struct mtpos32 *upos32;
1318         unsigned long kcmd;
1319         void *karg;
1320         int err = 0;
1321
1322         switch(cmd) {
1323         case MTIOCPOS32:
1324                 kcmd = MTIOCPOS;
1325                 karg = &pos;
1326                 break;
1327         case MTIOCGET32:
1328                 kcmd = MTIOCGET;
1329                 karg = &get;
1330                 break;
1331         case MTIOCGETCONFIG32:
1332                 kcmd = MTIOCGETCONFIG;
1333                 karg = &info;
1334                 break;
1335         case MTIOCSETCONFIG32:
1336                 kcmd = MTIOCSETCONFIG;
1337                 karg = &info;
1338                 uinfo32 = compat_ptr(arg);
1339                 err = __get_user(info.mt_type, &uinfo32->mt_type);
1340                 err |= __get_user(info.ifc_type, &uinfo32->ifc_type);
1341                 err |= __get_user(info.irqnr, &uinfo32->irqnr);
1342                 err |= __get_user(info.dmanr, &uinfo32->dmanr);
1343                 err |= __get_user(info.port, &uinfo32->port);
1344                 err |= __get_user(info.debug, &uinfo32->debug);
1345                 err |= __copy_from_user((char *)&info.debug
1346                                      + sizeof(info.debug),
1347                                      (char *)&uinfo32->debug
1348                                      + sizeof(uinfo32->debug), sizeof(__u32));
1349                 if (err)
1350                         return -EFAULT;
1351                 break;
1352         default:
1353                 do {
1354                         static int count;
1355                         if (++count <= 20)
1356                                 printk("mt_ioctl: Unknown cmd fd(%d) "
1357                                        "cmd(%08x) arg(%08x)\n",
1358                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1359                 } while(0);
1360                 return -EINVAL;
1361         }
1362         set_fs (KERNEL_DS);
1363         err = sys_ioctl (fd, kcmd, (unsigned long)karg);
1364         set_fs (old_fs);
1365         if (err)
1366                 return err;
1367         switch (cmd) {
1368         case MTIOCPOS32:
1369                 upos32 = compat_ptr(arg);
1370                 err = __put_user(pos.mt_blkno, &upos32->mt_blkno);
1371                 break;
1372         case MTIOCGET32:
1373                 umget32 = compat_ptr(arg);
1374                 err = __put_user(get.mt_type, &umget32->mt_type);
1375                 err |= __put_user(get.mt_resid, &umget32->mt_resid);
1376                 err |= __put_user(get.mt_dsreg, &umget32->mt_dsreg);
1377                 err |= __put_user(get.mt_gstat, &umget32->mt_gstat);
1378                 err |= __put_user(get.mt_erreg, &umget32->mt_erreg);
1379                 err |= __put_user(get.mt_fileno, &umget32->mt_fileno);
1380                 err |= __put_user(get.mt_blkno, &umget32->mt_blkno);
1381                 break;
1382         case MTIOCGETCONFIG32:
1383                 uinfo32 = compat_ptr(arg);
1384                 err = __put_user(info.mt_type, &uinfo32->mt_type);
1385                 err |= __put_user(info.ifc_type, &uinfo32->ifc_type);
1386                 err |= __put_user(info.irqnr, &uinfo32->irqnr);
1387                 err |= __put_user(info.dmanr, &uinfo32->dmanr);
1388                 err |= __put_user(info.port, &uinfo32->port);
1389                 err |= __put_user(info.debug, &uinfo32->debug);
1390                 err |= __copy_to_user((char *)&uinfo32->debug
1391                                            + sizeof(uinfo32->debug),
1392                                            (char *)&info.debug + sizeof(info.debug), sizeof(__u32));
1393                 break;
1394         case MTIOCSETCONFIG32:
1395                 break;
1396         }
1397         return err ? -EFAULT: 0;
1398 }
1399
1400 struct cdrom_read_audio32 {
1401         union cdrom_addr        addr;
1402         u8                      addr_format;
1403         compat_int_t            nframes;
1404         compat_caddr_t          buf;
1405 };
1406
1407 struct cdrom_generic_command32 {
1408         unsigned char   cmd[CDROM_PACKET_SIZE];
1409         compat_caddr_t  buffer;
1410         compat_uint_t   buflen;
1411         compat_int_t    stat;
1412         compat_caddr_t  sense;
1413         unsigned char   data_direction;
1414         compat_int_t    quiet;
1415         compat_int_t    timeout;
1416         compat_caddr_t  reserved[1];
1417 };
1418   
1419 static int cdrom_do_read_audio(unsigned int fd, unsigned int cmd, unsigned long arg)
1420 {
1421         struct cdrom_read_audio *cdread_audio;
1422         struct cdrom_read_audio32 *cdread_audio32;
1423         __u32 data;
1424         void *datap;
1425
1426         cdread_audio = compat_alloc_user_space(sizeof(*cdread_audio));
1427         cdread_audio32 = compat_ptr(arg);
1428
1429         if (copy_in_user(&cdread_audio->addr,
1430                          &cdread_audio32->addr,
1431                          (sizeof(*cdread_audio32) -
1432                           sizeof(compat_caddr_t))))
1433                 return -EFAULT;
1434
1435         if (get_user(data, &cdread_audio32->buf))
1436                 return -EFAULT;
1437         datap = compat_ptr(data);
1438         if (put_user(datap, &cdread_audio->buf))
1439                 return -EFAULT;
1440
1441         return sys_ioctl(fd, cmd, (unsigned long) cdread_audio);
1442 }
1443
1444 static int __cgc_do_ptr(void **ptr64, __u32 *ptr32)
1445 {
1446         u32 data;
1447         void *datap;
1448
1449         if (get_user(data, ptr32))
1450                 return -EFAULT;
1451         datap = compat_ptr(data);
1452         if (put_user(datap, ptr64))
1453                 return -EFAULT;
1454
1455         return 0;
1456 }
1457
1458 static int cdrom_do_generic_command(unsigned int fd, unsigned int cmd, unsigned long arg)
1459 {
1460         struct cdrom_generic_command *cgc;
1461         struct cdrom_generic_command32 *cgc32;
1462         unsigned char dir;
1463         int itmp;
1464
1465         cgc = compat_alloc_user_space(sizeof(*cgc));
1466         cgc32 = compat_ptr(arg);
1467
1468         if (copy_in_user(&cgc->cmd, &cgc32->cmd, sizeof(cgc->cmd)) ||
1469             __cgc_do_ptr((void **) &cgc->buffer, &cgc32->buffer) ||
1470             copy_in_user(&cgc->buflen, &cgc32->buflen,
1471                          (sizeof(unsigned int) + sizeof(int))) ||
1472             __cgc_do_ptr((void **) &cgc->sense, &cgc32->sense))
1473                 return -EFAULT;
1474
1475         if (get_user(dir, &cgc32->data_direction) ||
1476             put_user(dir, &cgc->data_direction))
1477                 return -EFAULT;
1478
1479         if (get_user(itmp, &cgc32->quiet) ||
1480             put_user(itmp, &cgc->quiet))
1481                 return -EFAULT;
1482
1483         if (get_user(itmp, &cgc32->timeout) ||
1484             put_user(itmp, &cgc->timeout))
1485                 return -EFAULT;
1486
1487         if (__cgc_do_ptr(&cgc->reserved[0], &cgc32->reserved[0]))
1488                 return -EFAULT;
1489
1490         return sys_ioctl(fd, cmd, (unsigned long) cgc);
1491 }
1492
1493 static int cdrom_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1494 {
1495         int err;
1496
1497         switch(cmd) {
1498         case CDROMREADAUDIO:
1499                 err = cdrom_do_read_audio(fd, cmd, arg);
1500                 break;
1501
1502         case CDROM_SEND_PACKET:
1503                 err = cdrom_do_generic_command(fd, cmd, arg);
1504                 break;
1505
1506         default:
1507                 do {
1508                         static int count;
1509                         if (++count <= 20)
1510                                 printk("cdrom_ioctl: Unknown cmd fd(%d) "
1511                                        "cmd(%08x) arg(%08x)\n",
1512                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1513                 } while(0);
1514                 err = -EINVAL;
1515                 break;
1516         };
1517
1518         return err;
1519 }
1520
1521 struct loop_info32 {
1522         compat_int_t    lo_number;      /* ioctl r/o */
1523         compat_dev_t    lo_device;      /* ioctl r/o */
1524         compat_ulong_t  lo_inode;       /* ioctl r/o */
1525         compat_dev_t    lo_rdevice;     /* ioctl r/o */
1526         compat_int_t    lo_offset;
1527         compat_int_t    lo_encrypt_type;
1528         compat_int_t    lo_encrypt_key_size;    /* ioctl w/o */
1529         compat_int_t    lo_flags;       /* ioctl r/o */
1530         char            lo_name[LO_NAME_SIZE];
1531         unsigned char   lo_encrypt_key[LO_KEY_SIZE]; /* ioctl w/o */
1532         compat_ulong_t  lo_init[2];
1533         char            reserved[4];
1534 };
1535
1536 static int loop_status(unsigned int fd, unsigned int cmd, unsigned long arg)
1537 {
1538         mm_segment_t old_fs = get_fs();
1539         struct loop_info l;
1540         struct loop_info32 *ul;
1541         int err = -EINVAL;
1542
1543         ul = compat_ptr(arg);
1544         switch(cmd) {
1545         case LOOP_SET_STATUS:
1546                 err = get_user(l.lo_number, &ul->lo_number);
1547                 err |= __get_user(l.lo_device, &ul->lo_device);
1548                 err |= __get_user(l.lo_inode, &ul->lo_inode);
1549                 err |= __get_user(l.lo_rdevice, &ul->lo_rdevice);
1550                 err |= __copy_from_user(&l.lo_offset, &ul->lo_offset,
1551                         8 + (unsigned long)l.lo_init - (unsigned long)&l.lo_offset);
1552                 if (err) {
1553                         err = -EFAULT;
1554                 } else {
1555                         set_fs (KERNEL_DS);
1556                         err = sys_ioctl (fd, cmd, (unsigned long)&l);
1557                         set_fs (old_fs);
1558                 }
1559                 break;
1560         case LOOP_GET_STATUS:
1561                 set_fs (KERNEL_DS);
1562                 err = sys_ioctl (fd, cmd, (unsigned long)&l);
1563                 set_fs (old_fs);
1564                 if (!err) {
1565                         err = put_user(l.lo_number, &ul->lo_number);
1566                         err |= __put_user(l.lo_device, &ul->lo_device);
1567                         err |= __put_user(l.lo_inode, &ul->lo_inode);
1568                         err |= __put_user(l.lo_rdevice, &ul->lo_rdevice);
1569                         err |= __copy_to_user(&ul->lo_offset, &l.lo_offset,
1570                                 (unsigned long)l.lo_init - (unsigned long)&l.lo_offset);
1571                         if (err)
1572                                 err = -EFAULT;
1573                 }
1574                 break;
1575         default: {
1576                 static int count;
1577                 if (++count <= 20)
1578                         printk("%s: Unknown loop ioctl cmd, fd(%d) "
1579                                "cmd(%08x) arg(%08lx)\n",
1580                                __FUNCTION__, fd, cmd, arg);
1581         }
1582         }
1583         return err;
1584 }
1585
1586 extern int tty_ioctl(struct inode * inode, struct file * file, unsigned int cmd, unsigned long arg);
1587
1588 #ifdef CONFIG_VT
1589
1590 static int vt_check(struct file *file)
1591 {
1592         struct tty_struct *tty;
1593         struct inode *inode = file->f_dentry->d_inode;
1594         
1595         if (file->f_op->ioctl != tty_ioctl)
1596                 return -EINVAL;
1597                         
1598         tty = (struct tty_struct *)file->private_data;
1599         if (tty_paranoia_check(tty, inode, "tty_ioctl"))
1600                 return -EINVAL;
1601                                                         
1602         if (tty->driver->ioctl != vt_ioctl)
1603                 return -EINVAL;
1604         
1605         /*
1606          * To have permissions to do most of the vt ioctls, we either have
1607          * to be the owner of the tty, or super-user.
1608          */
1609         if (current->signal->tty == tty || capable(CAP_SYS_ADMIN))
1610                 return 1;
1611         return 0;                                                    
1612 }
1613
1614 struct consolefontdesc32 {
1615         unsigned short charcount;       /* characters in font (256 or 512) */
1616         unsigned short charheight;      /* scan lines per character (1-32) */
1617         compat_caddr_t chardata;        /* font data in expanded form */
1618 };
1619
1620 static int do_fontx_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1621 {
1622         struct consolefontdesc cfdarg;
1623         struct console_font_op op;
1624         struct consolefontdesc32 *user_cfd = compat_ptr(arg);
1625         int i, perm;
1626
1627         perm = vt_check(file);
1628         if (perm < 0) return perm;
1629         
1630         if (copy_from_user(&cfdarg, user_cfd, sizeof(struct consolefontdesc32)))
1631                 return -EFAULT;
1632         
1633         cfdarg.chardata = compat_ptr(((struct consolefontdesc32 *)&cfdarg)->chardata);
1634         
1635         switch (cmd) {
1636         case PIO_FONTX:
1637                 if (!perm)
1638                         return -EPERM;
1639                 op.op = KD_FONT_OP_SET;
1640                 op.flags = 0;
1641                 op.width = 8;
1642                 op.height = cfdarg.charheight;
1643                 op.charcount = cfdarg.charcount;
1644                 op.data = cfdarg.chardata;
1645                 return con_font_op(fg_console, &op);
1646         case GIO_FONTX:
1647                 if (!cfdarg.chardata)
1648                         return 0;
1649                 op.op = KD_FONT_OP_GET;
1650                 op.flags = 0;
1651                 op.width = 8;
1652                 op.height = cfdarg.charheight;
1653                 op.charcount = cfdarg.charcount;
1654                 op.data = cfdarg.chardata;
1655                 i = con_font_op(fg_console, &op);
1656                 if (i)
1657                         return i;
1658                 cfdarg.charheight = op.height;
1659                 cfdarg.charcount = op.charcount;
1660                 ((struct consolefontdesc32 *)&cfdarg)->chardata = (unsigned long)cfdarg.chardata;
1661                 if (copy_to_user(user_cfd, &cfdarg, sizeof(struct consolefontdesc32)))
1662                         return -EFAULT;
1663                 return 0;
1664         }
1665         return -EINVAL;
1666 }
1667
1668 struct console_font_op32 {
1669         compat_uint_t op;        /* operation code KD_FONT_OP_* */
1670         compat_uint_t flags;     /* KD_FONT_FLAG_* */
1671         compat_uint_t width, height;     /* font size */
1672         compat_uint_t charcount;
1673         compat_caddr_t data;    /* font data with height fixed to 32 */
1674 };
1675                                         
1676 static int do_kdfontop_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1677 {
1678         struct console_font_op op;
1679         struct console_font_op32 *fontop = compat_ptr(arg);
1680         int perm = vt_check(file), i;
1681         struct vt_struct *vt;
1682         
1683         if (perm < 0) return perm;
1684         
1685         if (copy_from_user(&op, (void *) fontop, sizeof(struct console_font_op32)))
1686                 return -EFAULT;
1687         if (!perm && op.op != KD_FONT_OP_GET)
1688                 return -EPERM;
1689         op.data = compat_ptr(((struct console_font_op32 *)&op)->data);
1690         op.flags |= KD_FONT_FLAG_OLD;
1691         vt = (struct vt_struct *)((struct tty_struct *)file->private_data)->driver_data;
1692         i = con_font_op(vt->vc_num, &op);
1693         if (i) return i;
1694         ((struct console_font_op32 *)&op)->data = (unsigned long)op.data;
1695         if (copy_to_user((void *) fontop, &op, sizeof(struct console_font_op32)))
1696                 return -EFAULT;
1697         return 0;
1698 }
1699
1700 struct unimapdesc32 {
1701         unsigned short entry_ct;
1702         compat_caddr_t entries;
1703 };
1704
1705 static int do_unimap_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1706 {
1707         struct unimapdesc32 tmp;
1708         struct unimapdesc32 *user_ud = compat_ptr(arg);
1709         int perm = vt_check(file);
1710         
1711         if (perm < 0) return perm;
1712         if (copy_from_user(&tmp, user_ud, sizeof tmp))
1713                 return -EFAULT;
1714         switch (cmd) {
1715         case PIO_UNIMAP:
1716                 if (!perm) return -EPERM;
1717                 return con_set_unimap(fg_console, tmp.entry_ct, compat_ptr(tmp.entries));
1718         case GIO_UNIMAP:
1719                 return con_get_unimap(fg_console, tmp.entry_ct, &(user_ud->entry_ct), compat_ptr(tmp.entries));
1720         }
1721         return 0;
1722 }
1723
1724 #endif /* CONFIG_VT */
1725
1726 static int do_smb_getmountuid(unsigned int fd, unsigned int cmd, unsigned long arg)
1727 {
1728         mm_segment_t old_fs = get_fs();
1729         __kernel_uid_t kuid;
1730         int err;
1731
1732         cmd = SMB_IOC_GETMOUNTUID;
1733
1734         set_fs(KERNEL_DS);
1735         err = sys_ioctl(fd, cmd, (unsigned long)&kuid);
1736         set_fs(old_fs);
1737
1738         if (err >= 0)
1739                 err = put_user(kuid, (compat_uid_t *)compat_ptr(arg));
1740
1741         return err;
1742 }
1743
1744 struct atmif_sioc32 {
1745         compat_int_t    number;
1746         compat_int_t    length;
1747         compat_caddr_t  arg;
1748 };
1749
1750 struct atm_iobuf32 {
1751         compat_int_t    length;
1752         compat_caddr_t  buffer;
1753 };
1754
1755 #define ATM_GETLINKRATE32 _IOW('a', ATMIOC_ITF+1, struct atmif_sioc32)
1756 #define ATM_GETNAMES32    _IOW('a', ATMIOC_ITF+3, struct atm_iobuf32)
1757 #define ATM_GETTYPE32     _IOW('a', ATMIOC_ITF+4, struct atmif_sioc32)
1758 #define ATM_GETESI32      _IOW('a', ATMIOC_ITF+5, struct atmif_sioc32)
1759 #define ATM_GETADDR32     _IOW('a', ATMIOC_ITF+6, struct atmif_sioc32)
1760 #define ATM_RSTADDR32     _IOW('a', ATMIOC_ITF+7, struct atmif_sioc32)
1761 #define ATM_ADDADDR32     _IOW('a', ATMIOC_ITF+8, struct atmif_sioc32)
1762 #define ATM_DELADDR32     _IOW('a', ATMIOC_ITF+9, struct atmif_sioc32)
1763 #define ATM_GETCIRANGE32  _IOW('a', ATMIOC_ITF+10, struct atmif_sioc32)
1764 #define ATM_SETCIRANGE32  _IOW('a', ATMIOC_ITF+11, struct atmif_sioc32)
1765 #define ATM_SETESI32      _IOW('a', ATMIOC_ITF+12, struct atmif_sioc32)
1766 #define ATM_SETESIF32     _IOW('a', ATMIOC_ITF+13, struct atmif_sioc32)
1767 #define ATM_GETSTAT32     _IOW('a', ATMIOC_SARCOM+0, struct atmif_sioc32)
1768 #define ATM_GETSTATZ32    _IOW('a', ATMIOC_SARCOM+1, struct atmif_sioc32)
1769 #define ATM_GETLOOP32     _IOW('a', ATMIOC_SARCOM+2, struct atmif_sioc32)
1770 #define ATM_SETLOOP32     _IOW('a', ATMIOC_SARCOM+3, struct atmif_sioc32)
1771 #define ATM_QUERYLOOP32   _IOW('a', ATMIOC_SARCOM+4, struct atmif_sioc32)
1772
1773 static struct {
1774         unsigned int cmd32;
1775         unsigned int cmd;
1776 } atm_ioctl_map[] = {
1777         { ATM_GETLINKRATE32, ATM_GETLINKRATE },
1778         { ATM_GETNAMES32,    ATM_GETNAMES },
1779         { ATM_GETTYPE32,     ATM_GETTYPE },
1780         { ATM_GETESI32,      ATM_GETESI },
1781         { ATM_GETADDR32,     ATM_GETADDR },
1782         { ATM_RSTADDR32,     ATM_RSTADDR },
1783         { ATM_ADDADDR32,     ATM_ADDADDR },
1784         { ATM_DELADDR32,     ATM_DELADDR },
1785         { ATM_GETCIRANGE32,  ATM_GETCIRANGE },
1786         { ATM_SETCIRANGE32,  ATM_SETCIRANGE },
1787         { ATM_SETESI32,      ATM_SETESI },
1788         { ATM_SETESIF32,     ATM_SETESIF },
1789         { ATM_GETSTAT32,     ATM_GETSTAT },
1790         { ATM_GETSTATZ32,    ATM_GETSTATZ },
1791         { ATM_GETLOOP32,     ATM_GETLOOP },
1792         { ATM_SETLOOP32,     ATM_SETLOOP },
1793         { ATM_QUERYLOOP32,   ATM_QUERYLOOP }
1794 };
1795
1796 #define NR_ATM_IOCTL (sizeof(atm_ioctl_map)/sizeof(atm_ioctl_map[0]))
1797
1798
1799 static int do_atm_iobuf(unsigned int fd, unsigned int cmd, unsigned long arg)
1800 {
1801         struct atm_iobuf   *iobuf;
1802         struct atm_iobuf32 *iobuf32;
1803         u32 data;
1804         void *datap;
1805         int len, err;
1806
1807         iobuf = compat_alloc_user_space(sizeof(*iobuf));
1808         iobuf32 = compat_ptr(arg);
1809
1810         if (get_user(len, &iobuf32->length) ||
1811             get_user(data, &iobuf32->buffer))
1812                 return -EFAULT;
1813         datap = compat_ptr(data);
1814         if (put_user(len, &iobuf->length) ||
1815             put_user(datap, &iobuf->buffer))
1816                 return -EFAULT;
1817
1818         err = sys_ioctl(fd, cmd, (unsigned long)iobuf);
1819
1820         if (!err) {
1821                 if (copy_in_user(&iobuf32->length, &iobuf->length,
1822                                  sizeof(int)))
1823                         err = -EFAULT;
1824         }
1825
1826         return err;
1827 }
1828
1829 static int do_atmif_sioc(unsigned int fd, unsigned int cmd, unsigned long arg)
1830 {
1831         struct atmif_sioc   *sioc;
1832         struct atmif_sioc32 *sioc32;
1833         u32 data;
1834         void *datap;
1835         int err;
1836         
1837         sioc = compat_alloc_user_space(sizeof(*sioc));
1838         sioc32 = compat_ptr(arg);
1839
1840         if (copy_in_user(&sioc->number, &sioc32->number, 2 * sizeof(int)) ||
1841             get_user(data, &sioc32->arg))
1842                 return -EFAULT;
1843         datap = compat_ptr(data);
1844         if (put_user(datap, &sioc->arg))
1845                 return -EFAULT;
1846
1847         err = sys_ioctl(fd, cmd, (unsigned long) sioc);
1848
1849         if (!err) {
1850                 if (copy_in_user(&sioc32->length, &sioc->length,
1851                                  sizeof(int)))
1852                         err = -EFAULT;
1853         }
1854         return err;
1855 }
1856
1857 static int do_atm_ioctl(unsigned int fd, unsigned int cmd32, unsigned long arg)
1858 {
1859         int i;
1860         unsigned int cmd = 0;
1861         
1862         switch (cmd32) {
1863         case SONET_GETSTAT:
1864         case SONET_GETSTATZ:
1865         case SONET_GETDIAG:
1866         case SONET_SETDIAG:
1867         case SONET_CLRDIAG:
1868         case SONET_SETFRAMING:
1869         case SONET_GETFRAMING:
1870         case SONET_GETFRSENSE:
1871                 return do_atmif_sioc(fd, cmd32, arg);
1872         }
1873
1874         for (i = 0; i < NR_ATM_IOCTL; i++) {
1875                 if (cmd32 == atm_ioctl_map[i].cmd32) {
1876                         cmd = atm_ioctl_map[i].cmd;
1877                         break;
1878                 }
1879         }
1880         if (i == NR_ATM_IOCTL)
1881                 return -EINVAL;
1882         
1883         switch (cmd) {
1884         case ATM_GETNAMES:
1885                 return do_atm_iobuf(fd, cmd, arg);
1886             
1887         case ATM_GETLINKRATE:
1888         case ATM_GETTYPE:
1889         case ATM_GETESI:
1890         case ATM_GETADDR:
1891         case ATM_RSTADDR:
1892         case ATM_ADDADDR:
1893         case ATM_DELADDR:
1894         case ATM_GETCIRANGE:
1895         case ATM_SETCIRANGE:
1896         case ATM_SETESI:
1897         case ATM_SETESIF:
1898         case ATM_GETSTAT:
1899         case ATM_GETSTATZ:
1900         case ATM_GETLOOP:
1901         case ATM_SETLOOP:
1902         case ATM_QUERYLOOP:
1903                 return do_atmif_sioc(fd, cmd, arg);
1904         }
1905
1906         return -EINVAL;
1907 }
1908
1909 static int ret_einval(unsigned int fd, unsigned int cmd, unsigned long arg)
1910 {
1911         return -EINVAL;
1912 }
1913
1914 static int broken_blkgetsize(unsigned int fd, unsigned int cmd, unsigned long arg)
1915 {
1916         /* The mkswap binary hard codes it to Intel value :-((( */
1917         return w_long(fd, BLKGETSIZE, arg);
1918 }
1919
1920 struct blkpg_ioctl_arg32 {
1921         compat_int_t op;
1922         compat_int_t flags;
1923         compat_int_t datalen;
1924         compat_caddr_t data;
1925 };
1926
1927 static int blkpg_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1928 {
1929         struct blkpg_ioctl_arg a;
1930         struct blkpg_ioctl_arg32 *ua32;
1931         struct blkpg_partition p;
1932         struct blkpg_partition *up32;
1933         compat_caddr_t udata;
1934         int err;
1935         mm_segment_t old_fs = get_fs();
1936         
1937         ua32 = compat_ptr(arg);
1938         err = get_user(a.op, &ua32->op);
1939         err |= __get_user(a.flags, &ua32->flags);
1940         err |= __get_user(a.datalen, &ua32->datalen);
1941         err |= __get_user(udata, &ua32->data);
1942         up32 = compat_ptr(udata);
1943         if (err)
1944                 return err;
1945
1946         switch (a.op) {
1947         case BLKPG_ADD_PARTITION:
1948         case BLKPG_DEL_PARTITION:
1949                 if (a.datalen < sizeof(struct blkpg_partition))
1950                         return -EINVAL;
1951                 if (copy_from_user(&p, up32, sizeof(struct blkpg_partition)))
1952                         return -EFAULT;
1953                 a.data = &p;
1954                 set_fs (KERNEL_DS);
1955                 err = sys_ioctl(fd, cmd, (unsigned long)&a);
1956                 set_fs (old_fs);
1957                 break;
1958         default:
1959                 return -EINVAL;
1960         }                                        
1961         return err;
1962 }
1963
1964 static int ioc_settimeout(unsigned int fd, unsigned int cmd, unsigned long arg)
1965 {
1966         return rw_long(fd, AUTOFS_IOC_SETTIMEOUT, arg);
1967 }
1968
1969 /* Fix sizeof(sizeof()) breakage */
1970 #define BLKBSZGET_32   _IOR(0x12,112,int)
1971 #define BLKBSZSET_32   _IOW(0x12,113,int)
1972 #define BLKGETSIZE64_32        _IOR(0x12,114,int)
1973
1974 static int do_blkbszget(unsigned int fd, unsigned int cmd, unsigned long arg)
1975 {
1976        return sys_ioctl(fd, BLKBSZGET, (unsigned long)compat_ptr(arg));
1977 }
1978
1979 static int do_blkbszset(unsigned int fd, unsigned int cmd, unsigned long arg)
1980 {
1981        return sys_ioctl(fd, BLKBSZSET, (unsigned long)compat_ptr(arg));
1982 }
1983
1984 static int do_blkgetsize64(unsigned int fd, unsigned int cmd,
1985                           unsigned long arg)
1986 {
1987        return sys_ioctl(fd, BLKGETSIZE64, (unsigned long)compat_ptr(arg));
1988 }
1989
1990 /* Bluetooth ioctls */
1991 #define HCIUARTSETPROTO _IOW('U', 200, int)
1992 #define HCIUARTGETPROTO _IOR('U', 201, int)
1993
1994 #define BNEPCONNADD     _IOW('B', 200, int)
1995 #define BNEPCONNDEL     _IOW('B', 201, int)
1996 #define BNEPGETCONNLIST _IOR('B', 210, int)
1997 #define BNEPGETCONNINFO _IOR('B', 211, int)
1998
1999 #define CMTPCONNADD     _IOW('C', 200, int)
2000 #define CMTPCONNDEL     _IOW('C', 201, int)
2001 #define CMTPGETCONNLIST _IOR('C', 210, int)
2002 #define CMTPGETCONNINFO _IOR('C', 211, int)
2003
2004 struct floppy_struct32 {
2005         compat_uint_t   size;
2006         compat_uint_t   sect;
2007         compat_uint_t   head;
2008         compat_uint_t   track;
2009         compat_uint_t   stretch;
2010         unsigned char   gap;
2011         unsigned char   rate;
2012         unsigned char   spec1;
2013         unsigned char   fmt_gap;
2014         const compat_caddr_t name;
2015 };
2016
2017 struct floppy_drive_params32 {
2018         char            cmos;
2019         compat_ulong_t  max_dtr;
2020         compat_ulong_t  hlt;
2021         compat_ulong_t  hut;
2022         compat_ulong_t  srt;
2023         compat_ulong_t  spinup;
2024         compat_ulong_t  spindown;
2025         unsigned char   spindown_offset;
2026         unsigned char   select_delay;
2027         unsigned char   rps;
2028         unsigned char   tracks;
2029         compat_ulong_t  timeout;
2030         unsigned char   interleave_sect;
2031         struct floppy_max_errors max_errors;
2032         char            flags;
2033         char            read_track;
2034         short           autodetect[8];
2035         compat_int_t    checkfreq;
2036         compat_int_t    native_format;
2037 };
2038
2039 struct floppy_drive_struct32 {
2040         signed char     flags;
2041         compat_ulong_t  spinup_date;
2042         compat_ulong_t  select_date;
2043         compat_ulong_t  first_read_date;
2044         short           probed_format;
2045         short           track;
2046         short           maxblock;
2047         short           maxtrack;
2048         compat_int_t    generation;
2049         compat_int_t    keep_data;
2050         compat_int_t    fd_ref;
2051         compat_int_t    fd_device;
2052         compat_int_t    last_checked;
2053         compat_caddr_t dmabuf;
2054         compat_int_t    bufblocks;
2055 };
2056
2057 struct floppy_fdc_state32 {
2058         compat_int_t    spec1;
2059         compat_int_t    spec2;
2060         compat_int_t    dtr;
2061         unsigned char   version;
2062         unsigned char   dor;
2063         compat_ulong_t  address;
2064         unsigned int    rawcmd:2;
2065         unsigned int    reset:1;
2066         unsigned int    need_configure:1;
2067         unsigned int    perp_mode:2;
2068         unsigned int    has_fifo:1;
2069         unsigned int    driver_version;
2070         unsigned char   track[4];
2071 };
2072
2073 struct floppy_write_errors32 {
2074         unsigned int    write_errors;
2075         compat_ulong_t  first_error_sector;
2076         compat_int_t    first_error_generation;
2077         compat_ulong_t  last_error_sector;
2078         compat_int_t    last_error_generation;
2079         compat_uint_t   badness;
2080 };
2081
2082 #define FDSETPRM32 _IOW(2, 0x42, struct floppy_struct32)
2083 #define FDDEFPRM32 _IOW(2, 0x43, struct floppy_struct32)
2084 #define FDGETPRM32 _IOR(2, 0x04, struct floppy_struct32)
2085 #define FDSETDRVPRM32 _IOW(2, 0x90, struct floppy_drive_params32)
2086 #define FDGETDRVPRM32 _IOR(2, 0x11, struct floppy_drive_params32)
2087 #define FDGETDRVSTAT32 _IOR(2, 0x12, struct floppy_drive_struct32)
2088 #define FDPOLLDRVSTAT32 _IOR(2, 0x13, struct floppy_drive_struct32)
2089 #define FDGETFDCSTAT32 _IOR(2, 0x15, struct floppy_fdc_state32)
2090 #define FDWERRORGET32  _IOR(2, 0x17, struct floppy_write_errors32)
2091
2092 static struct {
2093         unsigned int    cmd32;
2094         unsigned int    cmd;
2095 } fd_ioctl_trans_table[] = {
2096         { FDSETPRM32, FDSETPRM },
2097         { FDDEFPRM32, FDDEFPRM },
2098         { FDGETPRM32, FDGETPRM },
2099         { FDSETDRVPRM32, FDSETDRVPRM },
2100         { FDGETDRVPRM32, FDGETDRVPRM },
2101         { FDGETDRVSTAT32, FDGETDRVSTAT },
2102         { FDPOLLDRVSTAT32, FDPOLLDRVSTAT },
2103         { FDGETFDCSTAT32, FDGETFDCSTAT },
2104         { FDWERRORGET32, FDWERRORGET }
2105 };
2106
2107 #define NR_FD_IOCTL_TRANS (sizeof(fd_ioctl_trans_table)/sizeof(fd_ioctl_trans_table[0]))
2108
2109 static int fd_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
2110 {
2111         mm_segment_t old_fs = get_fs();
2112         void *karg = NULL;
2113         unsigned int kcmd = 0;
2114         int i, err;
2115
2116         for (i = 0; i < NR_FD_IOCTL_TRANS; i++)
2117                 if (cmd == fd_ioctl_trans_table[i].cmd32) {
2118                         kcmd = fd_ioctl_trans_table[i].cmd;
2119                         break;
2120                 }
2121         if (!kcmd)
2122                 return -EINVAL;
2123
2124         switch (cmd) {
2125                 case FDSETPRM32:
2126                 case FDDEFPRM32:
2127                 case FDGETPRM32:
2128                 {
2129                         compat_uptr_t name;
2130                         struct floppy_struct32 *uf;
2131                         struct floppy_struct *f;
2132
2133                         uf = compat_ptr(arg);
2134                         f = karg = kmalloc(sizeof(struct floppy_struct), GFP_KERNEL);
2135                         if (!karg)
2136                                 return -ENOMEM;
2137                         if (cmd == FDGETPRM32)
2138                                 break;
2139                         err = __get_user(f->size, &uf->size);
2140                         err |= __get_user(f->sect, &uf->sect);
2141                         err |= __get_user(f->head, &uf->head);
2142                         err |= __get_user(f->track, &uf->track);
2143                         err |= __get_user(f->stretch, &uf->stretch);
2144                         err |= __get_user(f->gap, &uf->gap);
2145                         err |= __get_user(f->rate, &uf->rate);
2146                         err |= __get_user(f->spec1, &uf->spec1);
2147                         err |= __get_user(f->fmt_gap, &uf->fmt_gap);
2148                         err |= __get_user(name, &uf->name);
2149                         f->name = compat_ptr(name);
2150                         if (err) {
2151                                 err = -EFAULT;
2152                                 goto out;
2153                         }
2154                         break;
2155                 }
2156                 case FDSETDRVPRM32:
2157                 case FDGETDRVPRM32:
2158                 {
2159                         struct floppy_drive_params32 *uf;
2160                         struct floppy_drive_params *f;
2161
2162                         uf = compat_ptr(arg);
2163                         f = karg = kmalloc(sizeof(struct floppy_drive_params), GFP_KERNEL);
2164                         if (!karg)
2165                                 return -ENOMEM;
2166                         if (cmd == FDGETDRVPRM32)
2167                                 break;
2168                         err = __get_user(f->cmos, &uf->cmos);
2169                         err |= __get_user(f->max_dtr, &uf->max_dtr);
2170                         err |= __get_user(f->hlt, &uf->hlt);
2171                         err |= __get_user(f->hut, &uf->hut);
2172                         err |= __get_user(f->srt, &uf->srt);
2173                         err |= __get_user(f->spinup, &uf->spinup);
2174                         err |= __get_user(f->spindown, &uf->spindown);
2175                         err |= __get_user(f->spindown_offset, &uf->spindown_offset);
2176                         err |= __get_user(f->select_delay, &uf->select_delay);
2177                         err |= __get_user(f->rps, &uf->rps);
2178                         err |= __get_user(f->tracks, &uf->tracks);
2179                         err |= __get_user(f->timeout, &uf->timeout);
2180                         err |= __get_user(f->interleave_sect, &uf->interleave_sect);
2181                         err |= __copy_from_user(&f->max_errors, &uf->max_errors, sizeof(f->max_errors));
2182                         err |= __get_user(f->flags, &uf->flags);
2183                         err |= __get_user(f->read_track, &uf->read_track);
2184                         err |= __copy_from_user(f->autodetect, uf->autodetect, sizeof(f->autodetect));
2185                         err |= __get_user(f->checkfreq, &uf->checkfreq);
2186                         err |= __get_user(f->native_format, &uf->native_format);
2187                         if (err) {
2188                                 err = -EFAULT;
2189                                 goto out;
2190                         }
2191                         break;
2192                 }
2193                 case FDGETDRVSTAT32:
2194                 case FDPOLLDRVSTAT32:
2195                         karg = kmalloc(sizeof(struct floppy_drive_struct), GFP_KERNEL);
2196                         if (!karg)
2197                                 return -ENOMEM;
2198                         break;
2199                 case FDGETFDCSTAT32:
2200                         karg = kmalloc(sizeof(struct floppy_fdc_state), GFP_KERNEL);
2201                         if (!karg)
2202                                 return -ENOMEM;
2203                         break;
2204                 case FDWERRORGET32:
2205                         karg = kmalloc(sizeof(struct floppy_write_errors), GFP_KERNEL);
2206                         if (!karg)
2207                                 return -ENOMEM;
2208                         break;
2209                 default:
2210                         return -EINVAL;
2211         }
2212         set_fs (KERNEL_DS);
2213         err = sys_ioctl (fd, kcmd, (unsigned long)karg);
2214         set_fs (old_fs);
2215         if (err)
2216                 goto out;
2217         switch (cmd) {
2218                 case FDGETPRM32:
2219                 {
2220                         struct floppy_struct *f = karg;
2221
2222                         err = __put_user(f->size, &((struct floppy_struct32 *)arg)->size);
2223                         err |= __put_user(f->sect, &((struct floppy_struct32 *)arg)->sect);
2224                         err |= __put_user(f->head, &((struct floppy_struct32 *)arg)->head);
2225                         err |= __put_user(f->track, &((struct floppy_struct32 *)arg)->track);
2226                         err |= __put_user(f->stretch, &((struct floppy_struct32 *)arg)->stretch);
2227                         err |= __put_user(f->gap, &((struct floppy_struct32 *)arg)->gap);
2228                         err |= __put_user(f->rate, &((struct floppy_struct32 *)arg)->rate);
2229                         err |= __put_user(f->spec1, &((struct floppy_struct32 *)arg)->spec1);
2230                         err |= __put_user(f->fmt_gap, &((struct floppy_struct32 *)arg)->fmt_gap);
2231                         err |= __put_user((u64)f->name, (compat_caddr_t*)&((struct floppy_struct32 *)arg)->name);
2232                         break;
2233                 }
2234                 case FDGETDRVPRM32:
2235                 {
2236                         struct floppy_drive_params32 *uf;
2237                         struct floppy_drive_params *f = karg;
2238
2239                         uf = compat_ptr(arg);
2240                         err = __put_user(f->cmos, &uf->cmos);
2241                         err |= __put_user(f->max_dtr, &uf->max_dtr);
2242                         err |= __put_user(f->hlt, &uf->hlt);
2243                         err |= __put_user(f->hut, &uf->hut);
2244                         err |= __put_user(f->srt, &uf->srt);
2245                         err |= __put_user(f->spinup, &uf->spinup);
2246                         err |= __put_user(f->spindown, &uf->spindown);
2247                         err |= __put_user(f->spindown_offset, &uf->spindown_offset);
2248                         err |= __put_user(f->select_delay, &uf->select_delay);
2249                         err |= __put_user(f->rps, &uf->rps);
2250                         err |= __put_user(f->tracks, &uf->tracks);
2251                         err |= __put_user(f->timeout, &uf->timeout);
2252                         err |= __put_user(f->interleave_sect, &uf->interleave_sect);
2253                         err |= __copy_to_user(&uf->max_errors, &f->max_errors, sizeof(f->max_errors));
2254                         err |= __put_user(f->flags, &uf->flags);
2255                         err |= __put_user(f->read_track, &uf->read_track);
2256                         err |= __copy_to_user(uf->autodetect, f->autodetect, sizeof(f->autodetect));
2257                         err |= __put_user(f->checkfreq, &uf->checkfreq);
2258                         err |= __put_user(f->native_format, &uf->native_format);
2259                         break;
2260                 }
2261                 case FDGETDRVSTAT32:
2262                 case FDPOLLDRVSTAT32:
2263                 {
2264                         struct floppy_drive_struct32 *uf;
2265                         struct floppy_drive_struct *f = karg;
2266
2267                         uf = compat_ptr(arg);
2268                         err = __put_user(f->flags, &uf->flags);
2269                         err |= __put_user(f->spinup_date, &uf->spinup_date);
2270                         err |= __put_user(f->select_date, &uf->select_date);
2271                         err |= __put_user(f->first_read_date, &uf->first_read_date);
2272                         err |= __put_user(f->probed_format, &uf->probed_format);
2273                         err |= __put_user(f->track, &uf->track);
2274                         err |= __put_user(f->maxblock, &uf->maxblock);
2275                         err |= __put_user(f->maxtrack, &uf->maxtrack);
2276                         err |= __put_user(f->generation, &uf->generation);
2277                         err |= __put_user(f->keep_data, &uf->keep_data);
2278                         err |= __put_user(f->fd_ref, &uf->fd_ref);
2279                         err |= __put_user(f->fd_device, &uf->fd_device);
2280                         err |= __put_user(f->last_checked, &uf->last_checked);
2281                         err |= __put_user((u64)f->dmabuf, &uf->dmabuf);
2282                         err |= __put_user((u64)f->bufblocks, &uf->bufblocks);
2283                         break;
2284                 }
2285                 case FDGETFDCSTAT32:
2286                 {
2287                         struct floppy_fdc_state32 *uf;
2288                         struct floppy_fdc_state *f = karg;
2289
2290                         uf = compat_ptr(arg);
2291                         err = __put_user(f->spec1, &uf->spec1);
2292                         err |= __put_user(f->spec2, &uf->spec2);
2293                         err |= __put_user(f->dtr, &uf->dtr);
2294                         err |= __put_user(f->version, &uf->version);
2295                         err |= __put_user(f->dor, &uf->dor);
2296                         err |= __put_user(f->address, &uf->address);
2297                         err |= __copy_to_user((char *)&uf->address + sizeof(uf->address),
2298                                            (char *)&f->address + sizeof(f->address), sizeof(int));
2299                         err |= __put_user(f->driver_version, &uf->driver_version);
2300                         err |= __copy_to_user(uf->track, f->track, sizeof(f->track));
2301                         break;
2302                 }
2303                 case FDWERRORGET32:
2304                 {
2305                         struct floppy_write_errors32 *uf;
2306                         struct floppy_write_errors *f = karg;
2307
2308                         uf = compat_ptr(arg);
2309                         err = __put_user(f->write_errors, &uf->write_errors);
2310                         err |= __put_user(f->first_error_sector, &uf->first_error_sector);
2311                         err |= __put_user(f->first_error_generation, &uf->first_error_generation);
2312                         err |= __put_user(f->last_error_sector, &uf->last_error_sector);
2313                         err |= __put_user(f->last_error_generation, &uf->last_error_generation);
2314                         err |= __put_user(f->badness, &uf->badness);
2315                         break;
2316                 }
2317                 default:
2318                         break;
2319         }
2320         if (err)
2321                 err = -EFAULT;
2322
2323 out:    if (karg) kfree(karg);
2324         return err;
2325 }
2326
2327 struct mtd_oob_buf32 {
2328         u_int32_t start;
2329         u_int32_t length;
2330         compat_caddr_t ptr;     /* unsigned char* */
2331 };
2332
2333 #define MEMWRITEOOB32   _IOWR('M',3,struct mtd_oob_buf32)
2334 #define MEMREADOOB32    _IOWR('M',4,struct mtd_oob_buf32)
2335
2336 static int mtd_rw_oob(unsigned int fd, unsigned int cmd, unsigned long arg)
2337 {
2338         struct mtd_oob_buf      *buf = compat_alloc_user_space(sizeof(*buf));
2339         struct mtd_oob_buf32    *buf32 = compat_ptr(arg);
2340         u32 data;
2341         char *datap;
2342         unsigned int real_cmd;
2343         int err;
2344
2345         real_cmd = (cmd == MEMREADOOB32) ?
2346                 MEMREADOOB : MEMWRITEOOB;
2347
2348         if (copy_in_user(&buf->start, &buf32->start,
2349                          2 * sizeof(u32)) ||
2350             get_user(data, &buf32->ptr))
2351                 return -EFAULT;
2352         datap = compat_ptr(data);
2353         if (put_user(datap, &buf->ptr))
2354                 return -EFAULT;
2355
2356         err = sys_ioctl(fd, real_cmd, (unsigned long) buf);
2357
2358         if (!err) {
2359                 if (copy_in_user(&buf32->start, &buf->start,
2360                                  2 * sizeof(u32)))
2361                         err = -EFAULT;
2362         }
2363
2364         return err;
2365 }       
2366
2367 #define VFAT_IOCTL_READDIR_BOTH32       _IOR('r', 1, struct compat_dirent[2])
2368 #define VFAT_IOCTL_READDIR_SHORT32      _IOR('r', 2, struct compat_dirent[2])
2369
2370 static long
2371 put_dirent32 (struct dirent *d, struct compat_dirent *d32)
2372 {
2373         int ret;
2374
2375         if ((ret = verify_area(VERIFY_WRITE, d32,
2376                                sizeof(struct compat_dirent))))
2377                 return ret;
2378
2379         __put_user(d->d_ino, &d32->d_ino);
2380         __put_user(d->d_off, &d32->d_off);
2381         __put_user(d->d_reclen, &d32->d_reclen);
2382         __copy_to_user(d32->d_name, d->d_name, d->d_reclen);
2383         return ret;
2384 }
2385
2386 static int vfat_ioctl32(unsigned fd, unsigned cmd, unsigned long arg)
2387 {
2388         int ret;
2389         mm_segment_t oldfs = get_fs();
2390         struct dirent d[2];
2391
2392         switch(cmd)
2393         {
2394                 case VFAT_IOCTL_READDIR_BOTH32:
2395                         cmd = VFAT_IOCTL_READDIR_BOTH;
2396                         break;
2397                 case VFAT_IOCTL_READDIR_SHORT32:
2398                         cmd = VFAT_IOCTL_READDIR_SHORT;
2399                         break;
2400         }
2401
2402         set_fs(KERNEL_DS);
2403         ret = sys_ioctl(fd,cmd,(unsigned long)&d);
2404         set_fs(oldfs);
2405         if (ret >= 0) {
2406                 ret |= put_dirent32(&d[0], (struct compat_dirent *)compat_ptr(arg));
2407                 ret |= put_dirent32(&d[1], ((struct compat_dirent *)compat_ptr(arg)) + 1);
2408         }
2409         return ret;
2410 }
2411
2412 #define REISERFS_IOC_UNPACK32               _IOW(0xCD,1,int)
2413
2414 static int reiserfs_ioctl32(unsigned fd, unsigned cmd, unsigned long ptr)
2415 {
2416         if (cmd == REISERFS_IOC_UNPACK32)
2417                 cmd = REISERFS_IOC_UNPACK;
2418
2419         return sys_ioctl(fd,cmd,ptr);
2420 }
2421
2422 struct raw32_config_request
2423 {
2424         compat_int_t    raw_minor;
2425         __u64   block_major;
2426         __u64   block_minor;
2427 } __attribute__((packed));
2428
2429 static int get_raw32_request(struct raw_config_request *req, struct raw32_config_request *user_req)
2430 {
2431         __u32   lo_maj, hi_maj, lo_min, hi_min;
2432         int ret;
2433
2434         if ((ret = verify_area(VERIFY_READ, user_req,
2435                                sizeof(struct raw32_config_request))))
2436                 return ret;
2437
2438         __get_user(req->raw_minor, &user_req->raw_minor);
2439         __get_user(lo_maj, (__u32*)&user_req->block_major);
2440         __get_user(hi_maj, ((__u32*)(&user_req->block_major) + 1));
2441         __get_user(lo_min, (__u32*)&user_req->block_minor);
2442         __get_user(hi_min, ((__u32*)(&user_req->block_minor) + 1));
2443
2444         req->block_major = lo_maj | (((__u64)hi_maj) << 32);
2445         req->block_minor = lo_min | (((__u64)hi_min) << 32);
2446
2447         return ret;
2448 }
2449
2450 static int set_raw32_request(struct raw_config_request *req, struct raw32_config_request *user_req)
2451 {
2452         int ret;
2453
2454         if ((ret = verify_area(VERIFY_WRITE, user_req,
2455                                sizeof(struct raw32_config_request))))
2456                 return ret;
2457
2458         __put_user(req->raw_minor, &user_req->raw_minor);
2459         __put_user((__u32)(req->block_major), (__u32*)&user_req->block_major);
2460         __put_user((__u32)(req->block_major >> 32), ((__u32*)(&user_req->block_major) + 1));
2461         __put_user((__u32)(req->block_minor), (__u32*)&user_req->block_minor);
2462         __put_user((__u32)(req->block_minor >> 32), ((__u32*)(&user_req->block_minor) + 1));
2463
2464         return ret;
2465 }
2466
2467 static int raw_ioctl(unsigned fd, unsigned cmd, unsigned long arg)
2468 {
2469         int ret;
2470
2471         switch (cmd) {
2472         case RAW_SETBIND:
2473         case RAW_GETBIND: {
2474                 struct raw_config_request req;
2475                 struct raw32_config_request *user_req = compat_ptr(arg);
2476                 mm_segment_t oldfs = get_fs();
2477
2478                 if ((ret = get_raw32_request(&req, user_req)))
2479                         return ret;
2480
2481                 set_fs(KERNEL_DS);
2482                 ret = sys_ioctl(fd,cmd,(unsigned long)&req);
2483                 set_fs(oldfs);
2484
2485                 if ((!ret) && (cmd == RAW_GETBIND)) {
2486                         ret = set_raw32_request(&req, user_req);
2487                 }
2488                 break;
2489         }
2490         default:
2491                 ret = sys_ioctl(fd, cmd, arg);
2492                 break;
2493         }
2494         return ret;
2495 }
2496
2497 struct serial_struct32 {
2498         compat_int_t    type;
2499         compat_int_t    line;
2500         compat_uint_t   port;
2501         compat_int_t    irq;
2502         compat_int_t    flags;
2503         compat_int_t    xmit_fifo_size;
2504         compat_int_t    custom_divisor;
2505         compat_int_t    baud_base;
2506         unsigned short  close_delay;
2507         char    io_type;
2508         char    reserved_char[1];
2509         compat_int_t    hub6;
2510         unsigned short  closing_wait; /* time to wait before closing */
2511         unsigned short  closing_wait2; /* no longer used... */
2512         compat_uint_t   iomem_base;
2513         unsigned short  iomem_reg_shift;
2514         unsigned int    port_high;
2515      /* compat_ulong_t  iomap_base FIXME */
2516         compat_int_t    reserved[1];
2517 };
2518
2519 static int serial_struct_ioctl(unsigned fd, unsigned cmd, unsigned long arg)
2520 {
2521         typedef struct serial_struct SS;
2522         typedef struct serial_struct32 SS32;
2523         struct serial_struct32 *ss32 = compat_ptr(arg);
2524         int err;
2525         struct serial_struct ss;
2526         mm_segment_t oldseg = get_fs();
2527         __u32 udata;
2528
2529         if (cmd == TIOCSSERIAL) {
2530                 if (verify_area(VERIFY_READ, ss32, sizeof(SS32)))
2531                         return -EFAULT;
2532                 __copy_from_user(&ss, ss32, offsetof(SS32, iomem_base));
2533                 __get_user(udata, &ss32->iomem_base);
2534                 ss.iomem_base = compat_ptr(udata);
2535                 __get_user(ss.iomem_reg_shift, &ss32->iomem_reg_shift);
2536                 __get_user(ss.port_high, &ss32->port_high);
2537                 ss.iomap_base = 0UL;
2538         }
2539         set_fs(KERNEL_DS);
2540                 err = sys_ioctl(fd,cmd,(unsigned long)(&ss));
2541         set_fs(oldseg);
2542         if (cmd == TIOCGSERIAL && err >= 0) {
2543                 if (verify_area(VERIFY_WRITE, ss32, sizeof(SS32)))
2544                         return -EFAULT;
2545                 __copy_to_user(ss32,&ss,offsetof(SS32,iomem_base));
2546                 __put_user((unsigned long)ss.iomem_base  >> 32 ?
2547                             0xffffffff : (unsigned)(unsigned long)ss.iomem_base,
2548                             &ss32->iomem_base);
2549                 __put_user(ss.iomem_reg_shift, &ss32->iomem_reg_shift);
2550                 __put_user(ss.port_high, &ss32->port_high);
2551
2552         }
2553         return err;
2554 }
2555
2556 struct usbdevfs_ctrltransfer32 {
2557         u8 bRequestType;
2558         u8 bRequest;
2559         u16 wValue;
2560         u16 wIndex;
2561         u16 wLength;
2562         u32 timeout;  /* in milliseconds */
2563         compat_caddr_t data;
2564 };
2565
2566 #define USBDEVFS_CONTROL32           _IOWR('U', 0, struct usbdevfs_ctrltransfer32)
2567
2568 static int do_usbdevfs_control(unsigned int fd, unsigned int cmd, unsigned long arg)
2569 {
2570         struct usbdevfs_ctrltransfer kctrl;
2571         struct usbdevfs_ctrltransfer32 *uctrl;
2572         mm_segment_t old_fs;
2573         __u32 udata;
2574         void *uptr, *kptr;
2575         int err;
2576
2577         uctrl = compat_ptr(arg);
2578
2579         if (copy_from_user(&kctrl, uctrl,
2580                            (sizeof(struct usbdevfs_ctrltransfer32) -
2581                             sizeof(compat_caddr_t))))
2582                 return -EFAULT;
2583
2584         if (get_user(udata, &uctrl->data))
2585                 return -EFAULT;
2586         uptr = compat_ptr(udata);
2587         /* In usbdevice_fs, it limits the control buffer to a page,
2588          * for simplicity so do we.
2589          */
2590         if (!uptr || kctrl.wLength > PAGE_SIZE)
2591                 return -EINVAL;
2592
2593         kptr = (void *)__get_free_page(GFP_KERNEL);
2594
2595         if ((kctrl.bRequestType & USB_DIR_IN) == 0) {
2596                 err = -EFAULT;
2597                 if (copy_from_user(kptr, uptr, kctrl.wLength))
2598                         goto out;
2599         }
2600
2601         kctrl.data = kptr;
2602
2603         old_fs = get_fs();
2604         set_fs(KERNEL_DS);
2605         err = sys_ioctl(fd, USBDEVFS_CONTROL, (unsigned long)&kctrl);
2606         set_fs(old_fs);
2607
2608         if (err >= 0 &&
2609             ((kctrl.bRequestType & USB_DIR_IN) != 0)) {
2610                 if (copy_to_user(uptr, kptr, kctrl.wLength))
2611                         err = -EFAULT;
2612         }
2613
2614 out:
2615         free_page((unsigned long) kptr);
2616         return err;
2617 }
2618
2619
2620 struct usbdevfs_bulktransfer32 {
2621         compat_uint_t ep;
2622         compat_uint_t len;
2623         compat_uint_t timeout; /* in milliseconds */
2624         compat_caddr_t data;
2625 };
2626
2627 #define USBDEVFS_BULK32              _IOWR('U', 2, struct usbdevfs_bulktransfer32)
2628
2629 static int do_usbdevfs_bulk(unsigned int fd, unsigned int cmd, unsigned long arg)
2630 {
2631         struct usbdevfs_bulktransfer kbulk;
2632         struct usbdevfs_bulktransfer32 *ubulk;
2633         mm_segment_t old_fs;
2634         __u32 udata;
2635         void *uptr, *kptr;
2636         int err;
2637
2638         ubulk = compat_ptr(arg);
2639
2640         if (get_user(kbulk.ep, &ubulk->ep) ||
2641             get_user(kbulk.len, &ubulk->len) ||
2642             get_user(kbulk.timeout, &ubulk->timeout) ||
2643             get_user(udata, &ubulk->data))
2644                 return -EFAULT;
2645
2646         uptr = compat_ptr(udata);
2647
2648         /* In usbdevice_fs, it limits the control buffer to a page,
2649          * for simplicity so do we.
2650          */
2651         if (!uptr || kbulk.len > PAGE_SIZE)
2652                 return -EINVAL;
2653
2654         kptr = (void *) __get_free_page(GFP_KERNEL);
2655
2656         if ((kbulk.ep & 0x80) == 0) {
2657                 err = -EFAULT;
2658                 if (copy_from_user(kptr, uptr, kbulk.len))
2659                         goto out;
2660         }
2661
2662         kbulk.data = kptr;
2663
2664         old_fs = get_fs();
2665         set_fs(KERNEL_DS);
2666         err = sys_ioctl(fd, USBDEVFS_BULK, (unsigned long) &kbulk);
2667         set_fs(old_fs);
2668
2669         if (err >= 0 &&
2670             ((kbulk.ep & 0x80) != 0)) {
2671                 if (copy_to_user(uptr, kptr, kbulk.len))
2672                         err = -EFAULT;
2673         }
2674
2675 out:
2676         free_page((unsigned long) kptr);
2677         return err;
2678 }
2679
2680 /* This needs more work before we can enable it.  Unfortunately
2681  * because of the fancy asynchronous way URB status/error is written
2682  * back to userspace, we'll need to fiddle with USB devio internals
2683  * and/or reimplement entirely the frontend of it ourselves. -DaveM
2684  *
2685  * The issue is:
2686  *
2687  *      When an URB is submitted via usbdevicefs it is put onto an
2688  *      asynchronous queue.  When the URB completes, it may be reaped
2689  *      via another ioctl.  During this reaping the status is written
2690  *      back to userspace along with the length of the transfer.
2691  *
2692  *      We must translate into 64-bit kernel types so we pass in a kernel
2693  *      space copy of the usbdevfs_urb structure.  This would mean that we
2694  *      must do something to deal with the async entry reaping.  First we
2695  *      have to deal somehow with this transitory memory we've allocated.
2696  *      This is problematic since there are many call sites from which the
2697  *      async entries can be destroyed (and thus when we'd need to free up
2698  *      this kernel memory).  One of which is the close() op of usbdevicefs.
2699  *      To handle that we'd need to make our own file_operations struct which
2700  *      overrides usbdevicefs's release op with our own which runs usbdevicefs's
2701  *      real release op then frees up the kernel memory.
2702  *
2703  *      But how to keep track of these kernel buffers?  We'd need to either
2704  *      keep track of them in some table _or_ know about usbdevicefs internals
2705  *      (ie. the exact layout of its file private, which is actually defined
2706  *      in linux/usbdevice_fs.h, the layout of the async queues are private to
2707  *      devio.c)
2708  *
2709  * There is one possible other solution I considered, also involving knowledge
2710  * of usbdevicefs internals:
2711  *
2712  *      After an URB is submitted, we "fix up" the address back to the user
2713  *      space one.  This would work if the status/length fields written back
2714  *      by the async URB completion lines up perfectly in the 32-bit type with
2715  *      the 64-bit kernel type.  Unfortunately, it does not because the iso
2716  *      frame descriptors, at the end of the struct, can be written back.
2717  *
2718  * I think we'll just need to simply duplicate the devio URB engine here.
2719  */
2720 #if 0
2721 struct usbdevfs_urb32 {
2722         unsigned char type;
2723         unsigned char endpoint;
2724         compat_int_t status;
2725         compat_uint_t flags;
2726         compat_caddr_t buffer;
2727         compat_int_t buffer_length;
2728         compat_int_t actual_length;
2729         compat_int_t start_frame;
2730         compat_int_t number_of_packets;
2731         compat_int_t error_count;
2732         compat_uint_t signr;
2733         compat_caddr_t usercontext; /* unused */
2734         struct usbdevfs_iso_packet_desc iso_frame_desc[0];
2735 };
2736
2737 #define USBDEVFS_SUBMITURB32       _IOR('U', 10, struct usbdevfs_urb32)
2738
2739 static int get_urb32(struct usbdevfs_urb *kurb,
2740                      struct usbdevfs_urb32 *uurb)
2741 {
2742         if (get_user(kurb->type, &uurb->type) ||
2743             __get_user(kurb->endpoint, &uurb->endpoint) ||
2744             __get_user(kurb->status, &uurb->status) ||
2745             __get_user(kurb->flags, &uurb->flags) ||
2746             __get_user(kurb->buffer_length, &uurb->buffer_length) ||
2747             __get_user(kurb->actual_length, &uurb->actual_length) ||
2748             __get_user(kurb->start_frame, &uurb->start_frame) ||
2749             __get_user(kurb->number_of_packets, &uurb->number_of_packets) ||
2750             __get_user(kurb->error_count, &uurb->error_count) ||
2751             __get_user(kurb->signr, &uurb->signr))
2752                 return -EFAULT;
2753
2754         kurb->usercontext = 0; /* unused currently */
2755
2756         return 0;
2757 }
2758
2759 /* Just put back the values which usbdevfs actually changes. */
2760 static int put_urb32(struct usbdevfs_urb *kurb,
2761                      struct usbdevfs_urb32 *uurb)
2762 {
2763         if (put_user(kurb->status, &uurb->status) ||
2764             __put_user(kurb->actual_length, &uurb->actual_length) ||
2765             __put_user(kurb->error_count, &uurb->error_count))
2766                 return -EFAULT;
2767
2768         if (kurb->number_of_packets != 0) {
2769                 int i;
2770
2771                 for (i = 0; i < kurb->number_of_packets; i++) {
2772                         if (__put_user(kurb->iso_frame_desc[i].actual_length,
2773                                        &uurb->iso_frame_desc[i].actual_length) ||
2774                             __put_user(kurb->iso_frame_desc[i].status,
2775                                        &uurb->iso_frame_desc[i].status))
2776                                 return -EFAULT;
2777                 }
2778         }
2779
2780         return 0;
2781 }
2782
2783 static int get_urb32_isoframes(struct usbdevfs_urb *kurb,
2784                                struct usbdevfs_urb32 *uurb)
2785 {
2786         unsigned int totlen;
2787         int i;
2788
2789         if (kurb->type != USBDEVFS_URB_TYPE_ISO) {
2790                 kurb->number_of_packets = 0;
2791                 return 0;
2792         }
2793
2794         if (kurb->number_of_packets < 1 ||
2795             kurb->number_of_packets > 128)
2796                 return -EINVAL;
2797
2798         if (copy_from_user(&kurb->iso_frame_desc[0],
2799                            &uurb->iso_frame_desc[0],
2800                            sizeof(struct usbdevfs_iso_packet_desc) *
2801                            kurb->number_of_packets))
2802                 return -EFAULT;
2803
2804         totlen = 0;
2805         for (i = 0; i < kurb->number_of_packets; i++) {
2806                 unsigned int this_len;
2807
2808                 this_len = kurb->iso_frame_desc[i].length;
2809                 if (this_len > 1023)
2810                         return -EINVAL;
2811
2812                 totlen += this_len;
2813         }
2814
2815         if (totlen > 32768)
2816                 return -EINVAL;
2817
2818         kurb->buffer_length = totlen;
2819
2820         return 0;
2821 }
2822
2823 static int do_usbdevfs_urb(unsigned int fd, unsigned int cmd, unsigned long arg)
2824 {
2825         struct usbdevfs_urb *kurb;
2826         struct usbdevfs_urb32 *uurb;
2827         mm_segment_t old_fs;
2828         __u32 udata;
2829         void *uptr, *kptr;
2830         unsigned int buflen;
2831         int err;
2832
2833         uurb = compat_ptr(arg);
2834
2835         err = -ENOMEM;
2836         kurb = kmalloc(sizeof(struct usbdevfs_urb) +
2837                        (sizeof(struct usbdevfs_iso_packet_desc) * 128),
2838                        GFP_KERNEL);
2839         if (!kurb)
2840                 goto out;
2841
2842         err = -EFAULT;
2843         if (get_urb32(kurb, uurb))
2844                 goto out;
2845
2846         err = get_urb32_isoframes(kurb, uurb);
2847         if (err)
2848                 goto out;
2849
2850         err = -EFAULT;
2851         if (__get_user(udata, &uurb->buffer))
2852                 goto out;
2853         uptr = compat_ptr(udata);
2854
2855         buflen = kurb->buffer_length;
2856         err = verify_area(VERIFY_WRITE, uptr, buflen);
2857         if (err)
2858                 goto out;
2859
2860
2861         old_fs = get_fs();
2862         set_fs(KERNEL_DS);
2863         err = sys_ioctl(fd, USBDEVFS_SUBMITURB, (unsigned long) kurb);
2864         set_fs(old_fs);
2865
2866         if (err >= 0) {
2867                 /* RED-PEN Shit, this doesn't work for async URBs :-( XXX */
2868                 if (put_urb32(kurb, uurb)) {
2869                         err = -EFAULT;
2870                 }
2871         }
2872
2873 out:
2874         kfree(kurb);
2875         return err;
2876 }
2877 #endif
2878
2879 #define USBDEVFS_REAPURB32         _IOW('U', 12, u32)
2880 #define USBDEVFS_REAPURBNDELAY32   _IOW('U', 13, u32)
2881
2882 static int do_usbdevfs_reapurb(unsigned int fd, unsigned int cmd, unsigned long arg)
2883 {
2884         mm_segment_t old_fs;
2885         void *kptr;
2886         int err;
2887
2888         old_fs = get_fs();
2889         set_fs(KERNEL_DS);
2890         err = sys_ioctl(fd,
2891                         (cmd == USBDEVFS_REAPURB32 ?
2892                          USBDEVFS_REAPURB :
2893                          USBDEVFS_REAPURBNDELAY),
2894                         (unsigned long) &kptr);
2895         set_fs(old_fs);
2896
2897         if (err >= 0 &&
2898             put_user((u32)(u64)kptr, (u32 *)compat_ptr(arg)))
2899                 err = -EFAULT;
2900
2901         return err;
2902 }
2903
2904 struct usbdevfs_disconnectsignal32 {
2905         compat_int_t signr;
2906         compat_caddr_t context;
2907 };
2908
2909 #define USBDEVFS_DISCSIGNAL32      _IOR('U', 14, struct usbdevfs_disconnectsignal32)
2910
2911 static int do_usbdevfs_discsignal(unsigned int fd, unsigned int cmd, unsigned long arg)
2912 {
2913         struct usbdevfs_disconnectsignal kdis;
2914         struct usbdevfs_disconnectsignal32 *udis;
2915         mm_segment_t old_fs;
2916         u32 uctx;
2917         int err;
2918
2919         udis = compat_ptr(arg);
2920
2921         if (get_user(kdis.signr, &udis->signr) ||
2922             __get_user(uctx, &udis->context))
2923                 return -EFAULT;
2924
2925         kdis.context = compat_ptr(uctx);
2926
2927         old_fs = get_fs();
2928         set_fs(KERNEL_DS);
2929         err = sys_ioctl(fd, USBDEVFS_DISCSIGNAL, (unsigned long) &kdis);
2930         set_fs(old_fs);
2931
2932         return err;
2933 }
2934
2935 /*
2936  * I2C layer ioctls
2937  */
2938
2939 struct i2c_msg32 {
2940         u16 addr;
2941         u16 flags;
2942         u16 len;
2943         compat_caddr_t buf;
2944 };
2945
2946 struct i2c_rdwr_ioctl_data32 {
2947         compat_caddr_t msgs; /* struct i2c_msg __user *msgs */
2948         u32 nmsgs;
2949 };
2950
2951 struct i2c_smbus_ioctl_data32 {
2952         u8 read_write;
2953         u8 command;
2954         u32 size;
2955         compat_caddr_t data; /* union i2c_smbus_data *data */
2956 };
2957
2958 static int do_i2c_rdwr_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2959 {
2960         struct i2c_rdwr_ioctl_data      *tdata;
2961         struct i2c_rdwr_ioctl_data32    *udata;
2962         struct i2c_msg                  *tmsgs;
2963         struct i2c_msg32                *umsgs;
2964         compat_caddr_t                  datap;
2965         int                             nmsgs, i;
2966
2967         tdata = compat_alloc_user_space(sizeof(*tdata));
2968         if (tdata == NULL)
2969                 return -ENOMEM;
2970         if (verify_area(VERIFY_WRITE, tdata, sizeof(*tdata)))
2971                 return -EFAULT;
2972
2973         udata = (struct i2c_rdwr_ioctl_data32 *)compat_ptr(arg);
2974         if (verify_area(VERIFY_READ, udata, sizeof(*udata)))
2975                 return -EFAULT;
2976         if (__get_user(nmsgs, &udata->nmsgs) || __put_user(nmsgs, &tdata->nmsgs))
2977                 return -EFAULT;
2978         if (nmsgs > I2C_RDRW_IOCTL_MAX_MSGS)
2979                 return -EINVAL;
2980         if (__get_user(datap, &udata->msgs))
2981                 return -EFAULT;
2982         umsgs = (struct i2c_msg32 *)compat_ptr(datap);
2983         if (verify_area(VERIFY_READ, umsgs, sizeof(struct i2c_msg) * nmsgs))
2984                 return -EFAULT;
2985
2986         tmsgs = compat_alloc_user_space(sizeof(struct i2c_msg) * nmsgs);
2987         if (tmsgs == NULL)
2988                 return -ENOMEM;
2989         if (verify_area(VERIFY_WRITE, tmsgs, sizeof(struct i2c_msg) * nmsgs))
2990                 return -EFAULT;
2991         if (__put_user(tmsgs, &tdata->msgs))
2992                 return -ENOMEM;
2993         for (i = 0; i < nmsgs; i++) {
2994                 if (__copy_in_user(&tmsgs[i].addr,
2995                                    &umsgs[i].addr,
2996                                    3 * sizeof(u16)))
2997                         return -EFAULT;
2998                 if (__get_user(datap, &umsgs[i].buf) ||
2999                     __put_user(compat_ptr(datap), &tmsgs[i].buf))
3000                         return -EFAULT;
3001         }
3002         return sys_ioctl(fd, cmd, (unsigned long)tdata);
3003 }
3004
3005 static int do_i2c_smbus_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
3006 {
3007         struct i2c_smbus_ioctl_data     *tdata;
3008         struct i2c_smbus_ioctl_data32   *udata;
3009         compat_caddr_t                  datap;
3010
3011         tdata = compat_alloc_user_space(sizeof(*tdata));
3012         if (tdata == NULL)
3013                 return -ENOMEM;
3014         if (verify_area(VERIFY_WRITE, tdata, sizeof(*tdata)))
3015                 return -EFAULT;
3016
3017         udata = (struct i2c_smbus_ioctl_data32 *)compat_ptr(arg);
3018         if (verify_area(VERIFY_READ, udata, sizeof(*udata)))
3019                 return -EFAULT;
3020
3021         if (__copy_in_user(&tdata->read_write, &udata->read_write, 2 * sizeof(u8)))
3022                 return -EFAULT;
3023         if (__copy_in_user(&tdata->size, &udata->size, 2 * sizeof(u32)))
3024                 return -EFAULT;
3025         if (__get_user(datap, &udata->data) ||
3026             __put_user(compat_ptr(datap), &tdata->data))
3027                 return -EFAULT;
3028
3029         return sys_ioctl(fd, cmd, (unsigned long)tdata);
3030 }
3031
3032 struct compat_iw_point {
3033         compat_caddr_t pointer;
3034         __u16 length;
3035         __u16 flags;
3036 };
3037
3038 static int do_wireless_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
3039 {
3040         struct iwreq *iwr, *iwr_u;
3041         struct iw_point *iwp;
3042         struct compat_iw_point *iwp_u;
3043         compat_caddr_t pointer;
3044         __u16 length, flags;
3045
3046         iwr_u = (struct iwreq *) compat_ptr(arg);
3047         iwp_u = (struct compat_iw_point *) &iwr_u->u.data;
3048         iwr = compat_alloc_user_space(sizeof(*iwr));
3049         if (iwr == NULL)
3050                 return -ENOMEM;
3051
3052         iwp = &iwr->u.data;
3053
3054         if (verify_area(VERIFY_WRITE, iwr, sizeof(*iwr)))
3055                 return -EFAULT;
3056
3057         if (__copy_in_user(&iwr->ifr_ifrn.ifrn_name[0],
3058                            &iwr_u->ifr_ifrn.ifrn_name[0],
3059                            sizeof(iwr->ifr_ifrn.ifrn_name)))
3060                 return -EFAULT;
3061
3062         if (__get_user(pointer, &iwp_u->pointer) ||
3063             __get_user(length, &iwp_u->length) ||
3064             __get_user(flags, &iwp_u->flags))
3065                 return -EFAULT;
3066
3067         if (__put_user(compat_ptr(pointer), &iwp->pointer) ||
3068             __put_user(length, &iwp->length) ||
3069             __put_user(flags, &iwp->flags))
3070                 return -EFAULT;
3071
3072         return sys_ioctl(fd, cmd, (unsigned long) iwr);
3073 }
3074
3075 /* Emulate old style bridge ioctls */
3076 static int do_bridge_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
3077 {
3078         u32 tmp;
3079         unsigned long *argbuf = compat_alloc_user_space(3 * sizeof(unsigned long)); 
3080         int i;  
3081         for (i = 0; i < 3; i++) {
3082                 if (get_user(tmp, i + ((u32 *)arg)) ||
3083                     put_user(tmp, i + argbuf))
3084                         return -EFAULT;
3085         }
3086         return sys_ioctl(fd, cmd, (unsigned long)argbuf);
3087 }
3088
3089 #undef CODE
3090 #endif
3091
3092 #ifdef DECLARES
3093 HANDLE_IOCTL(MEMREADOOB32, mtd_rw_oob)
3094 HANDLE_IOCTL(MEMWRITEOOB32, mtd_rw_oob)
3095 #ifdef CONFIG_NET
3096 HANDLE_IOCTL(SIOCGIFNAME, dev_ifname32)
3097 #endif
3098 HANDLE_IOCTL(SIOCGIFCONF, dev_ifconf)
3099 HANDLE_IOCTL(SIOCGIFFLAGS, dev_ifsioc)
3100 HANDLE_IOCTL(SIOCSIFFLAGS, dev_ifsioc)
3101 HANDLE_IOCTL(SIOCGIFMETRIC, dev_ifsioc)
3102 HANDLE_IOCTL(SIOCSIFMETRIC, dev_ifsioc)
3103 HANDLE_IOCTL(SIOCGIFMTU, dev_ifsioc)
3104 HANDLE_IOCTL(SIOCSIFMTU, dev_ifsioc)
3105 HANDLE_IOCTL(SIOCGIFMEM, dev_ifsioc)
3106 HANDLE_IOCTL(SIOCSIFMEM, dev_ifsioc)
3107 HANDLE_IOCTL(SIOCGIFHWADDR, dev_ifsioc)
3108 HANDLE_IOCTL(SIOCSIFHWADDR, dev_ifsioc)
3109 HANDLE_IOCTL(SIOCADDMULTI, dev_ifsioc)
3110 HANDLE_IOCTL(SIOCDELMULTI, dev_ifsioc)
3111 HANDLE_IOCTL(SIOCGIFINDEX, dev_ifsioc)
3112 HANDLE_IOCTL(SIOCGIFMAP, dev_ifsioc)
3113 HANDLE_IOCTL(SIOCSIFMAP, dev_ifsioc)
3114 HANDLE_IOCTL(SIOCGIFADDR, dev_ifsioc)
3115 HANDLE_IOCTL(SIOCSIFADDR, dev_ifsioc)
3116 HANDLE_IOCTL(SIOCGIFBRDADDR, dev_ifsioc)
3117 HANDLE_IOCTL(SIOCSIFBRDADDR, dev_ifsioc)
3118 HANDLE_IOCTL(SIOCGIFDSTADDR, dev_ifsioc)
3119 HANDLE_IOCTL(SIOCSIFDSTADDR, dev_ifsioc)
3120 HANDLE_IOCTL(SIOCGIFNETMASK, dev_ifsioc)
3121 HANDLE_IOCTL(SIOCSIFNETMASK, dev_ifsioc)
3122 HANDLE_IOCTL(SIOCSIFPFLAGS, dev_ifsioc)
3123 HANDLE_IOCTL(SIOCGIFPFLAGS, dev_ifsioc)
3124 HANDLE_IOCTL(SIOCGIFTXQLEN, dev_ifsioc)
3125 HANDLE_IOCTL(SIOCSIFTXQLEN, dev_ifsioc)
3126 HANDLE_IOCTL(TUNSETIFF, dev_ifsioc)
3127 HANDLE_IOCTL(SIOCETHTOOL, ethtool_ioctl)
3128 HANDLE_IOCTL(SIOCBONDENSLAVE, bond_ioctl)
3129 HANDLE_IOCTL(SIOCBONDRELEASE, bond_ioctl)
3130 HANDLE_IOCTL(SIOCBONDSETHWADDR, bond_ioctl)
3131 HANDLE_IOCTL(SIOCBONDSLAVEINFOQUERY, bond_ioctl)
3132 HANDLE_IOCTL(SIOCBONDINFOQUERY, bond_ioctl)
3133 HANDLE_IOCTL(SIOCBONDCHANGEACTIVE, bond_ioctl)
3134 HANDLE_IOCTL(SIOCADDRT, routing_ioctl)
3135 HANDLE_IOCTL(SIOCDELRT, routing_ioctl)
3136 /* Note SIOCRTMSG is no longer, so this is safe and * the user would have seen just an -EINVAL anyways. */
3137 HANDLE_IOCTL(SIOCRTMSG, ret_einval)
3138 HANDLE_IOCTL(SIOCGSTAMP, do_siocgstamp)
3139 HANDLE_IOCTL(HDIO_GETGEO, hdio_getgeo)
3140 HANDLE_IOCTL(BLKRAGET, w_long)
3141 HANDLE_IOCTL(BLKGETSIZE, w_long)
3142 HANDLE_IOCTL(0x1260, broken_blkgetsize)
3143 HANDLE_IOCTL(BLKFRAGET, w_long)
3144 HANDLE_IOCTL(BLKSECTGET, w_long)
3145 HANDLE_IOCTL(FBIOGET_FSCREENINFO, fb_ioctl_trans)
3146 HANDLE_IOCTL(BLKPG, blkpg_ioctl_trans)
3147 HANDLE_IOCTL(FBIOGETCMAP, fb_ioctl_trans)
3148 HANDLE_IOCTL(FBIOPUTCMAP, fb_ioctl_trans)
3149 HANDLE_IOCTL(HDIO_GET_KEEPSETTINGS, hdio_ioctl_trans)
3150 HANDLE_IOCTL(HDIO_GET_UNMASKINTR, hdio_ioctl_trans)
3151 HANDLE_IOCTL(HDIO_GET_DMA, hdio_ioctl_trans)
3152 HANDLE_IOCTL(HDIO_GET_32BIT, hdio_ioctl_trans)
3153 HANDLE_IOCTL(HDIO_GET_MULTCOUNT, hdio_ioctl_trans)
3154 HANDLE_IOCTL(HDIO_GET_NOWERR, hdio_ioctl_trans)
3155 HANDLE_IOCTL(HDIO_GET_NICE, hdio_ioctl_trans)
3156 HANDLE_IOCTL(FDSETPRM32, fd_ioctl_trans)
3157 HANDLE_IOCTL(FDDEFPRM32, fd_ioctl_trans)
3158 HANDLE_IOCTL(FDGETPRM32, fd_ioctl_trans)
3159 HANDLE_IOCTL(FDSETDRVPRM32, fd_ioctl_trans)
3160 HANDLE_IOCTL(FDGETDRVPRM32, fd_ioctl_trans)
3161 HANDLE_IOCTL(FDGETDRVSTAT32, fd_ioctl_trans)
3162 HANDLE_IOCTL(FDPOLLDRVSTAT32, fd_ioctl_trans)
3163 HANDLE_IOCTL(FDGETFDCSTAT32, fd_ioctl_trans)
3164 HANDLE_IOCTL(FDWERRORGET32, fd_ioctl_trans)
3165 HANDLE_IOCTL(SG_IO,sg_ioctl_trans)
3166 HANDLE_IOCTL(PPPIOCGIDLE32, ppp_ioctl_trans)
3167 HANDLE_IOCTL(PPPIOCSCOMPRESS32, ppp_ioctl_trans)
3168 HANDLE_IOCTL(PPPIOCSPASS32, ppp_sock_fprog_ioctl_trans)
3169 HANDLE_IOCTL(PPPIOCSACTIVE32, ppp_sock_fprog_ioctl_trans)
3170 HANDLE_IOCTL(MTIOCGET32, mt_ioctl_trans)
3171 HANDLE_IOCTL(MTIOCPOS32, mt_ioctl_trans)
3172 HANDLE_IOCTL(MTIOCGETCONFIG32, mt_ioctl_trans)
3173 HANDLE_IOCTL(MTIOCSETCONFIG32, mt_ioctl_trans)
3174 HANDLE_IOCTL(CDROMREADAUDIO, cdrom_ioctl_trans)
3175 HANDLE_IOCTL(CDROM_SEND_PACKET, cdrom_ioctl_trans)
3176 HANDLE_IOCTL(LOOP_SET_STATUS, loop_status)
3177 HANDLE_IOCTL(LOOP_GET_STATUS, loop_status)
3178 #define AUTOFS_IOC_SETTIMEOUT32 _IOWR(0x93,0x64,unsigned int)
3179 HANDLE_IOCTL(AUTOFS_IOC_SETTIMEOUT32, ioc_settimeout)
3180 #ifdef CONFIG_VT
3181 HANDLE_IOCTL(PIO_FONTX, do_fontx_ioctl)
3182 HANDLE_IOCTL(GIO_FONTX, do_fontx_ioctl)
3183 HANDLE_IOCTL(PIO_UNIMAP, do_unimap_ioctl)
3184 HANDLE_IOCTL(GIO_UNIMAP, do_unimap_ioctl)
3185 HANDLE_IOCTL(KDFONTOP, do_kdfontop_ioctl)
3186 #endif
3187 HANDLE_IOCTL(EXT2_IOC32_GETFLAGS, do_ext2_ioctl)
3188 HANDLE_IOCTL(EXT2_IOC32_SETFLAGS, do_ext2_ioctl)
3189 HANDLE_IOCTL(EXT2_IOC32_GETVERSION, do_ext2_ioctl)
3190 HANDLE_IOCTL(EXT2_IOC32_SETVERSION, do_ext2_ioctl)
3191 HANDLE_IOCTL(VIDIOCGTUNER32, do_video_ioctl)
3192 HANDLE_IOCTL(VIDIOCSTUNER32, do_video_ioctl)
3193 HANDLE_IOCTL(VIDIOCGWIN32, do_video_ioctl)
3194 HANDLE_IOCTL(VIDIOCSWIN32, do_video_ioctl)
3195 HANDLE_IOCTL(VIDIOCGFBUF32, do_video_ioctl)
3196 HANDLE_IOCTL(VIDIOCSFBUF32, do_video_ioctl)
3197 HANDLE_IOCTL(VIDIOCGFREQ32, do_video_ioctl)
3198 HANDLE_IOCTL(VIDIOCSFREQ32, do_video_ioctl)
3199 /* One SMB ioctl needs translations. */
3200 #define SMB_IOC_GETMOUNTUID_32 _IOR('u', 1, compat_uid_t)
3201 HANDLE_IOCTL(SMB_IOC_GETMOUNTUID_32, do_smb_getmountuid)
3202 HANDLE_IOCTL(ATM_GETLINKRATE32, do_atm_ioctl)
3203 HANDLE_IOCTL(ATM_GETNAMES32, do_atm_ioctl)
3204 HANDLE_IOCTL(ATM_GETTYPE32, do_atm_ioctl)
3205 HANDLE_IOCTL(ATM_GETESI32, do_atm_ioctl)
3206 HANDLE_IOCTL(ATM_GETADDR32, do_atm_ioctl)
3207 HANDLE_IOCTL(ATM_RSTADDR32, do_atm_ioctl)
3208 HANDLE_IOCTL(ATM_ADDADDR32, do_atm_ioctl)
3209 HANDLE_IOCTL(ATM_DELADDR32, do_atm_ioctl)
3210 HANDLE_IOCTL(ATM_GETCIRANGE32, do_atm_ioctl)
3211 HANDLE_IOCTL(ATM_SETCIRANGE32, do_atm_ioctl)
3212 HANDLE_IOCTL(ATM_SETESI32, do_atm_ioctl)
3213 HANDLE_IOCTL(ATM_SETESIF32, do_atm_ioctl)
3214 HANDLE_IOCTL(ATM_GETSTAT32, do_atm_ioctl)
3215 HANDLE_IOCTL(ATM_GETSTATZ32, do_atm_ioctl)
3216 HANDLE_IOCTL(ATM_GETLOOP32, do_atm_ioctl)
3217 HANDLE_IOCTL(ATM_SETLOOP32, do_atm_ioctl)
3218 HANDLE_IOCTL(ATM_QUERYLOOP32, do_atm_ioctl)
3219 HANDLE_IOCTL(SONET_GETSTAT, do_atm_ioctl)
3220 HANDLE_IOCTL(SONET_GETSTATZ, do_atm_ioctl)
3221 HANDLE_IOCTL(SONET_GETDIAG, do_atm_ioctl)
3222 HANDLE_IOCTL(SONET_SETDIAG, do_atm_ioctl)
3223 HANDLE_IOCTL(SONET_CLRDIAG, do_atm_ioctl)
3224 HANDLE_IOCTL(SONET_SETFRAMING, do_atm_ioctl)
3225 HANDLE_IOCTL(SONET_GETFRAMING, do_atm_ioctl)
3226 HANDLE_IOCTL(SONET_GETFRSENSE, do_atm_ioctl)
3227 /* block stuff */
3228 HANDLE_IOCTL(BLKBSZGET_32, do_blkbszget)
3229 HANDLE_IOCTL(BLKBSZSET_32, do_blkbszset)
3230 HANDLE_IOCTL(BLKGETSIZE64_32, do_blkgetsize64)
3231 /* vfat */
3232 HANDLE_IOCTL(VFAT_IOCTL_READDIR_BOTH32, vfat_ioctl32)
3233 HANDLE_IOCTL(VFAT_IOCTL_READDIR_SHORT32, vfat_ioctl32)
3234 HANDLE_IOCTL(REISERFS_IOC_UNPACK32, reiserfs_ioctl32)
3235 /* Raw devices */
3236 HANDLE_IOCTL(RAW_SETBIND, raw_ioctl)
3237 HANDLE_IOCTL(RAW_GETBIND, raw_ioctl)
3238 /* Serial */
3239 HANDLE_IOCTL(TIOCGSERIAL, serial_struct_ioctl)
3240 HANDLE_IOCTL(TIOCSSERIAL, serial_struct_ioctl)
3241 /* Usbdevfs */
3242 HANDLE_IOCTL(USBDEVFS_CONTROL32, do_usbdevfs_control)
3243 HANDLE_IOCTL(USBDEVFS_BULK32, do_usbdevfs_bulk)
3244 /*HANDLE_IOCTL(USBDEVFS_SUBMITURB32, do_usbdevfs_urb)*/
3245 HANDLE_IOCTL(USBDEVFS_REAPURB32, do_usbdevfs_reapurb)
3246 HANDLE_IOCTL(USBDEVFS_REAPURBNDELAY32, do_usbdevfs_reapurb)
3247 HANDLE_IOCTL(USBDEVFS_DISCSIGNAL32, do_usbdevfs_discsignal)
3248 /* i2c */
3249 HANDLE_IOCTL(I2C_FUNCS, w_long)
3250 HANDLE_IOCTL(I2C_RDWR, do_i2c_rdwr_ioctl)
3251 HANDLE_IOCTL(I2C_SMBUS, do_i2c_smbus_ioctl)
3252 /* wireless */
3253 HANDLE_IOCTL(SIOCGIWRANGE, do_wireless_ioctl)
3254 HANDLE_IOCTL(SIOCSIWSPY, do_wireless_ioctl)
3255 HANDLE_IOCTL(SIOCGIWSPY, do_wireless_ioctl)
3256 HANDLE_IOCTL(SIOCSIWTHRSPY, do_wireless_ioctl)
3257 HANDLE_IOCTL(SIOCGIWTHRSPY, do_wireless_ioctl)
3258 HANDLE_IOCTL(SIOCGIWAPLIST, do_wireless_ioctl)
3259 HANDLE_IOCTL(SIOCGIWSCAN, do_wireless_ioctl)
3260 HANDLE_IOCTL(SIOCSIWESSID, do_wireless_ioctl)
3261 HANDLE_IOCTL(SIOCGIWESSID, do_wireless_ioctl)
3262 HANDLE_IOCTL(SIOCSIWNICKN, do_wireless_ioctl)
3263 HANDLE_IOCTL(SIOCGIWNICKN, do_wireless_ioctl)
3264 HANDLE_IOCTL(SIOCSIWENCODE, do_wireless_ioctl)
3265 HANDLE_IOCTL(SIOCGIWENCODE, do_wireless_ioctl)
3266 HANDLE_IOCTL(SIOCSIFBR, do_bridge_ioctl)
3267 HANDLE_IOCTL(SIOCGIFBR, do_bridge_ioctl)
3268
3269 #undef DECLARES
3270 #endif