VServer 1.9.2 (patch-2.6.8.1-vs1.9.2.diff)
[linux-2.6.git] / fs / compat_ioctl.c
1 /*
2  * ioctl32.c: Conversion between 32bit and 64bit native ioctls.
3  *
4  * Copyright (C) 1997-2000  Jakub Jelinek  (jakub@redhat.com)
5  * Copyright (C) 1998  Eddie C. Dost  (ecd@skynet.be)
6  * Copyright (C) 2001,2002  Andi Kleen, SuSE Labs 
7  * Copyright (C) 2003       Pavel Machek (pavel@suse.cz)
8  *
9  * These routines maintain argument size conversion between 32bit and 64bit
10  * ioctls.
11  */
12
13 #ifdef INCLUDES
14 #include <linux/config.h>
15 #include <linux/types.h>
16 #include <linux/compat.h>
17 #include <linux/kernel.h>
18 #include <linux/sched.h>
19 #include <linux/smp.h>
20 #include <linux/smp_lock.h>
21 #include <linux/ioctl.h>
22 #include <linux/if.h>
23 #include <linux/if_bridge.h>
24 #include <linux/slab.h>
25 #include <linux/hdreg.h>
26 #include <linux/raid/md.h>
27 #include <linux/kd.h>
28 #include <linux/dirent.h>
29 #include <linux/route.h>
30 #include <linux/in6.h>
31 #include <linux/ipv6_route.h>
32 #include <linux/skbuff.h>
33 #include <linux/netlink.h>
34 #include <linux/vt.h>
35 #include <linux/fs.h>
36 #include <linux/file.h>
37 #include <linux/fd.h>
38 #include <linux/ppp_defs.h>
39 #include <linux/if_ppp.h>
40 #include <linux/if_pppox.h>
41 #include <linux/mtio.h>
42 #include <linux/cdrom.h>
43 #include <linux/loop.h>
44 #include <linux/auto_fs.h>
45 #include <linux/auto_fs4.h>
46 #include <linux/devfs_fs.h>
47 #include <linux/tty.h>
48 #include <linux/vt_kern.h>
49 #include <linux/fb.h>
50 #include <linux/ext2_fs.h>
51 #include <linux/videodev.h>
52 #include <linux/netdevice.h>
53 #include <linux/raw.h>
54 #include <linux/smb_fs.h>
55 #include <linux/blkpg.h>
56 #include <linux/blkdev.h>
57 #include <linux/elevator.h>
58 #include <linux/rtc.h>
59 #include <linux/pci.h>
60 #include <linux/module.h>
61 #include <linux/serial.h>
62 #include <linux/reiserfs_fs.h>
63 #include <linux/if_tun.h>
64 #include <linux/ctype.h>
65 #include <linux/ioctl32.h>
66 #include <linux/syscalls.h>
67 #include <linux/ncp_fs.h>
68 #include <linux/i2c.h>
69 #include <linux/i2c-dev.h>
70 #include <linux/wireless.h>
71
72 #include <net/sock.h>          /* siocdevprivate_ioctl */
73 #include <net/bluetooth/bluetooth.h>
74 #include <net/bluetooth/hci.h>
75 #include <net/bluetooth/rfcomm.h>
76
77 #include <linux/capi.h>
78
79 #include <scsi/scsi.h>
80 /* Ugly hack. */
81 #undef __KERNEL__
82 #include <scsi/scsi_ioctl.h>
83 #define __KERNEL__
84 #include <scsi/sg.h>
85
86 #include <asm/types.h>
87 #include <asm/uaccess.h>
88 #include <linux/ethtool.h>
89 #include <linux/mii.h>
90 #include <linux/if_bonding.h>
91 #include <linux/watchdog.h>
92 #include <linux/dm-ioctl.h>
93
94 #include <asm/module.h>
95 #include <linux/soundcard.h>
96 #include <linux/lp.h>
97
98 #include <linux/atm.h>
99 #include <linux/atmarp.h>
100 #include <linux/atmclip.h>
101 #include <linux/atmdev.h>
102 #include <linux/atmioc.h>
103 #include <linux/atmlec.h>
104 #include <linux/atmmpc.h>
105 #include <linux/atmsvc.h>
106 #include <linux/atm_tcp.h>
107 #include <linux/sonet.h>
108 #include <linux/atm_suni.h>
109 #include <linux/mtd/mtd.h>
110
111 #include <linux/usb.h>
112 #include <linux/usbdevice_fs.h>
113 #include <linux/nbd.h>
114 #include <linux/random.h>
115 #include <linux/filter.h>
116 #include <linux/msdos_fs.h>
117
118 #undef INCLUDES
119 #endif
120
121 #ifdef CODE
122
123 /* Aiee. Someone does not find a difference between int and long */
124 #define EXT2_IOC32_GETFLAGS               _IOR('f', 1, int)
125 #define EXT2_IOC32_SETFLAGS               _IOW('f', 2, int)
126 #define EXT2_IOC32_GETVERSION             _IOR('v', 1, int)
127 #define EXT2_IOC32_SETVERSION             _IOW('v', 2, int)
128
129 static int w_long(unsigned int fd, unsigned int cmd, unsigned long arg)
130 {
131         mm_segment_t old_fs = get_fs();
132         int err;
133         unsigned long val;
134         
135         set_fs (KERNEL_DS);
136         err = sys_ioctl(fd, cmd, (unsigned long)&val);
137         set_fs (old_fs);
138         if (!err && put_user(val, (u32 __user *)compat_ptr(arg)))
139                 return -EFAULT;
140         return err;
141 }
142  
143 static int rw_long(unsigned int fd, unsigned int cmd, unsigned long arg)
144 {
145         mm_segment_t old_fs = get_fs();
146         u32 __user *argptr = compat_ptr(arg);
147         int err;
148         unsigned long val;
149         
150         if(get_user(val, argptr))
151                 return -EFAULT;
152         set_fs (KERNEL_DS);
153         err = sys_ioctl(fd, cmd, (unsigned long)&val);
154         set_fs (old_fs);
155         if (!err && put_user(val, argptr))
156                 return -EFAULT;
157         return err;
158 }
159
160 static int do_ext2_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
161 {
162         /* These are just misnamed, they actually get/put from/to user an int */
163         switch (cmd) {
164         case EXT2_IOC32_GETFLAGS: cmd = EXT2_IOC_GETFLAGS; break;
165         case EXT2_IOC32_SETFLAGS: cmd = EXT2_IOC_SETFLAGS; break;
166         case EXT2_IOC32_GETVERSION: cmd = EXT2_IOC_GETVERSION; break;
167         case EXT2_IOC32_SETVERSION: cmd = EXT2_IOC_SETVERSION; break;
168         }
169         return sys_ioctl(fd, cmd, (unsigned long)compat_ptr(arg));
170 }
171
172 struct video_tuner32 {
173         compat_int_t tuner;
174         char name[32];
175         compat_ulong_t rangelow, rangehigh;
176         u32 flags;      /* It is really u32 in videodev.h */
177         u16 mode, signal;
178 };
179
180 static int get_video_tuner32(struct video_tuner *kp, struct video_tuner32 __user *up)
181 {
182         int i;
183
184         if(get_user(kp->tuner, &up->tuner))
185                 return -EFAULT;
186         for(i = 0; i < 32; i++)
187                 __get_user(kp->name[i], &up->name[i]);
188         __get_user(kp->rangelow, &up->rangelow);
189         __get_user(kp->rangehigh, &up->rangehigh);
190         __get_user(kp->flags, &up->flags);
191         __get_user(kp->mode, &up->mode);
192         __get_user(kp->signal, &up->signal);
193         return 0;
194 }
195
196 static int put_video_tuner32(struct video_tuner *kp, struct video_tuner32 __user *up)
197 {
198         int i;
199
200         if(put_user(kp->tuner, &up->tuner))
201                 return -EFAULT;
202         for(i = 0; i < 32; i++)
203                 __put_user(kp->name[i], &up->name[i]);
204         __put_user(kp->rangelow, &up->rangelow);
205         __put_user(kp->rangehigh, &up->rangehigh);
206         __put_user(kp->flags, &up->flags);
207         __put_user(kp->mode, &up->mode);
208         __put_user(kp->signal, &up->signal);
209         return 0;
210 }
211
212 struct video_buffer32 {
213         compat_caddr_t base;
214         compat_int_t height, width, depth, bytesperline;
215 };
216
217 static int get_video_buffer32(struct video_buffer *kp, struct video_buffer32 __user *up)
218 {
219         u32 tmp;
220
221         if (get_user(tmp, &up->base))
222                 return -EFAULT;
223
224         /* This is actually a physical address stored
225          * as a void pointer.
226          */
227         kp->base = (void *)(unsigned long) tmp;
228
229         __get_user(kp->height, &up->height);
230         __get_user(kp->width, &up->width);
231         __get_user(kp->depth, &up->depth);
232         __get_user(kp->bytesperline, &up->bytesperline);
233         return 0;
234 }
235
236 static int put_video_buffer32(struct video_buffer *kp, struct video_buffer32 __user *up)
237 {
238         u32 tmp = (u32)((unsigned long)kp->base);
239
240         if(put_user(tmp, &up->base))
241                 return -EFAULT;
242         __put_user(kp->height, &up->height);
243         __put_user(kp->width, &up->width);
244         __put_user(kp->depth, &up->depth);
245         __put_user(kp->bytesperline, &up->bytesperline);
246         return 0;
247 }
248
249 struct video_clip32 {
250         s32 x, y, width, height;        /* Its really s32 in videodev.h */
251         compat_caddr_t next;
252 };
253
254 struct video_window32 {
255         u32 x, y, width, height, chromakey, flags;
256         compat_caddr_t clips;
257         compat_int_t clipcount;
258 };
259
260 /* You get back everything except the clips... */
261 static int put_video_window32(struct video_window *kp, struct video_window32 __user *up)
262 {
263         if(put_user(kp->x, &up->x))
264                 return -EFAULT;
265         __put_user(kp->y, &up->y);
266         __put_user(kp->width, &up->width);
267         __put_user(kp->height, &up->height);
268         __put_user(kp->chromakey, &up->chromakey);
269         __put_user(kp->flags, &up->flags);
270         __put_user(kp->clipcount, &up->clipcount);
271         return 0;
272 }
273
274 #define VIDIOCGTUNER32          _IOWR('v',4, struct video_tuner32)
275 #define VIDIOCSTUNER32          _IOW('v',5, struct video_tuner32)
276 #define VIDIOCGWIN32            _IOR('v',9, struct video_window32)
277 #define VIDIOCSWIN32            _IOW('v',10, struct video_window32)
278 #define VIDIOCGFBUF32           _IOR('v',11, struct video_buffer32)
279 #define VIDIOCSFBUF32           _IOW('v',12, struct video_buffer32)
280 #define VIDIOCGFREQ32           _IOR('v',14, u32)
281 #define VIDIOCSFREQ32           _IOW('v',15, u32)
282
283 enum {
284         MaxClips = (~0U-sizeof(struct video_window))/sizeof(struct video_clip)
285 };
286
287 static int do_set_window(unsigned int fd, unsigned int cmd, unsigned long arg)
288 {
289         struct video_window32 __user *up = compat_ptr(arg);
290         struct video_window __user *vw;
291         struct video_clip __user *p;
292         int nclips;
293         u32 n;
294
295         if (get_user(nclips, &up->clipcount))
296                 return -EFAULT;
297
298         /* Peculiar interface... */
299         if (nclips < 0)
300                 nclips = VIDEO_CLIPMAP_SIZE;
301
302         if (nclips > MaxClips)
303                 return -ENOMEM;
304
305         vw = compat_alloc_user_space(sizeof(struct video_window) +
306                                     nclips * sizeof(struct video_clip));
307
308         p = nclips ? (struct video_clip __user *)(vw + 1) : NULL;
309
310         if (get_user(n, &up->x) || put_user(n, &vw->x) ||
311             get_user(n, &up->y) || put_user(n, &vw->y) ||
312             get_user(n, &up->width) || put_user(n, &vw->width) ||
313             get_user(n, &up->height) || put_user(n, &vw->height) ||
314             get_user(n, &up->chromakey) || put_user(n, &vw->chromakey) ||
315             get_user(n, &up->flags) || put_user(n, &vw->flags) ||
316             get_user(n, &up->clipcount) || put_user(n, &vw->clipcount) ||
317             get_user(n, &up->clips) || put_user(p, &vw->clips))
318                 return -EFAULT;
319
320         if (nclips) {
321                 struct video_clip32 __user *u = compat_ptr(n);
322                 int i;
323                 if (!u)
324                         return -EINVAL;
325                 for (i = 0; i < nclips; i++, u++, p++) {
326                         s32 v;
327                         if (get_user(v, &u->x) ||
328                             put_user(v, &p->x) ||
329                             get_user(v, &u->y) ||
330                             put_user(v, &p->y) ||
331                             get_user(v, &u->width) ||
332                             put_user(v, &p->width) ||
333                             get_user(v, &u->height) ||
334                             put_user(v, &p->height) ||
335                             put_user(NULL, &p->next))
336                                 return -EFAULT;
337                 }
338         }
339
340         return sys_ioctl(fd, VIDIOCSWIN, (unsigned long)p);
341 }
342
343 static int do_video_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
344 {
345         union {
346                 struct video_tuner vt;
347                 struct video_buffer vb;
348                 struct video_window vw;
349                 unsigned long vx;
350         } karg;
351         mm_segment_t old_fs = get_fs();
352         void __user *up = compat_ptr(arg);
353         int err = 0;
354
355         /* First, convert the command. */
356         switch(cmd) {
357         case VIDIOCGTUNER32: cmd = VIDIOCGTUNER; break;
358         case VIDIOCSTUNER32: cmd = VIDIOCSTUNER; break;
359         case VIDIOCGWIN32: cmd = VIDIOCGWIN; break;
360         case VIDIOCGFBUF32: cmd = VIDIOCGFBUF; break;
361         case VIDIOCSFBUF32: cmd = VIDIOCSFBUF; break;
362         case VIDIOCGFREQ32: cmd = VIDIOCGFREQ; break;
363         case VIDIOCSFREQ32: cmd = VIDIOCSFREQ; break;
364         };
365
366         switch(cmd) {
367         case VIDIOCSTUNER:
368         case VIDIOCGTUNER:
369                 err = get_video_tuner32(&karg.vt, up);
370                 break;
371
372         case VIDIOCSFBUF:
373                 err = get_video_buffer32(&karg.vb, up);
374                 break;
375
376         case VIDIOCSFREQ:
377                 err = get_user(karg.vx, (u32 __user *)up);
378                 break;
379         };
380         if(err)
381                 goto out;
382
383         set_fs(KERNEL_DS);
384         err = sys_ioctl(fd, cmd, (unsigned long)&karg);
385         set_fs(old_fs);
386
387         if(err == 0) {
388                 switch(cmd) {
389                 case VIDIOCGTUNER:
390                         err = put_video_tuner32(&karg.vt, up);
391                         break;
392
393                 case VIDIOCGWIN:
394                         err = put_video_window32(&karg.vw, up);
395                         break;
396
397                 case VIDIOCGFBUF:
398                         err = put_video_buffer32(&karg.vb, up);
399                         break;
400
401                 case VIDIOCGFREQ:
402                         err = put_user(((u32)karg.vx), (u32 __user *)up);
403                         break;
404                 };
405         }
406 out:
407         return err;
408 }
409
410 static int do_siocgstamp(unsigned int fd, unsigned int cmd, unsigned long arg)
411 {
412         struct compat_timeval __user *up = compat_ptr(arg);
413         struct timeval ktv;
414         mm_segment_t old_fs = get_fs();
415         int err;
416
417         set_fs(KERNEL_DS);
418         err = sys_ioctl(fd, cmd, (unsigned long)&ktv);
419         set_fs(old_fs);
420         if(!err) {
421                 err = put_user(ktv.tv_sec, &up->tv_sec);
422                 err |= __put_user(ktv.tv_usec, &up->tv_usec);
423         }
424         return err;
425 }
426
427 struct ifmap32 {
428         compat_ulong_t mem_start;
429         compat_ulong_t mem_end;
430         unsigned short base_addr;
431         unsigned char irq;
432         unsigned char dma;
433         unsigned char port;
434 };
435
436 struct ifreq32 {
437 #define IFHWADDRLEN     6
438 #define IFNAMSIZ        16
439         union {
440                 char    ifrn_name[IFNAMSIZ];            /* if name, e.g. "en0" */
441         } ifr_ifrn;
442         union {
443                 struct  sockaddr ifru_addr;
444                 struct  sockaddr ifru_dstaddr;
445                 struct  sockaddr ifru_broadaddr;
446                 struct  sockaddr ifru_netmask;
447                 struct  sockaddr ifru_hwaddr;
448                 short   ifru_flags;
449                 compat_int_t     ifru_ivalue;
450                 compat_int_t     ifru_mtu;
451                 struct  ifmap32 ifru_map;
452                 char    ifru_slave[IFNAMSIZ];   /* Just fits the size */
453                 char    ifru_newname[IFNAMSIZ];
454                 compat_caddr_t ifru_data;
455             /* XXXX? ifru_settings should be here */
456         } ifr_ifru;
457 };
458
459 struct ifconf32 {
460         compat_int_t    ifc_len;                        /* size of buffer       */
461         compat_caddr_t  ifcbuf;
462 };
463
464 #ifdef CONFIG_NET
465 static int dev_ifname32(unsigned int fd, unsigned int cmd, unsigned long arg)
466 {
467         struct net_device *dev;
468         struct ifreq32 ifr32;
469         int err;
470
471         if (copy_from_user(&ifr32, compat_ptr(arg), sizeof(ifr32)))
472                 return -EFAULT;
473
474         dev = dev_get_by_index(ifr32.ifr_ifindex);
475         if (!dev)
476                 return -ENODEV;
477
478         strlcpy(ifr32.ifr_name, dev->name, sizeof(ifr32.ifr_name));
479         dev_put(dev);
480         
481         err = copy_to_user(compat_ptr(arg), &ifr32, sizeof(ifr32));
482         return (err ? -EFAULT : 0);
483 }
484 #endif
485
486 static int dev_ifconf(unsigned int fd, unsigned int cmd, unsigned long arg)
487 {
488         struct ifconf32 ifc32;
489         struct ifconf ifc;
490         struct ifconf __user *uifc;
491         struct ifreq32 __user *ifr32;
492         struct ifreq __user *ifr;
493         unsigned int i, j;
494         int err;
495
496         if (copy_from_user(&ifc32, compat_ptr(arg), sizeof(struct ifconf32)))
497                 return -EFAULT;
498
499         if (ifc32.ifcbuf == 0) {
500                 ifc32.ifc_len = 0;
501                 ifc.ifc_len = 0;
502                 ifc.ifc_req = NULL;
503                 uifc = compat_alloc_user_space(sizeof(struct ifconf));
504         } else {
505                 size_t len =((ifc32.ifc_len / sizeof (struct ifreq32)) + 1) *
506                         sizeof (struct ifreq);
507                 uifc = compat_alloc_user_space(sizeof(struct ifconf) + len);
508                 ifc.ifc_len = len;
509                 ifr = ifc.ifc_req = (void __user *)(uifc + 1);
510                 ifr32 = compat_ptr(ifc32.ifcbuf);
511                 for (i = 0; i < ifc32.ifc_len; i += sizeof (struct ifreq32)) {
512                         if (copy_in_user(ifr, ifr32, sizeof(struct ifreq32)))
513                                 return -EFAULT;
514                         ifr++;
515                         ifr32++; 
516                 }
517         }
518         if (copy_to_user(uifc, &ifc, sizeof(struct ifconf)))
519                 return -EFAULT;
520
521         err = sys_ioctl (fd, SIOCGIFCONF, (unsigned long)uifc); 
522         if (err)
523                 return err;
524
525         if (copy_from_user(&ifc, uifc, sizeof(struct ifconf))) 
526                 return -EFAULT;
527
528         ifr = ifc.ifc_req;
529         ifr32 = compat_ptr(ifc32.ifcbuf);
530         for (i = 0, j = 0; i < ifc32.ifc_len && j < ifc.ifc_len;
531              i += sizeof (struct ifreq32), j += sizeof (struct ifreq)) {
532                 if (copy_in_user(ifr32, ifr, sizeof (struct ifreq32)))
533                         return -EFAULT;
534                 ifr32++;
535                 ifr++;
536         }
537
538         if (ifc32.ifcbuf == 0) {
539                 /* Translate from 64-bit structure multiple to
540                  * a 32-bit one.
541                  */
542                 i = ifc.ifc_len;
543                 i = ((i / sizeof(struct ifreq)) * sizeof(struct ifreq32));
544                 ifc32.ifc_len = i;
545         } else {
546                 if (i <= ifc32.ifc_len)
547                         ifc32.ifc_len = i;
548                 else
549                         ifc32.ifc_len = i - sizeof (struct ifreq32);
550         }
551         if (copy_to_user(compat_ptr(arg), &ifc32, sizeof(struct ifconf32)))
552                 return -EFAULT;
553
554         return 0;
555 }
556
557 static int ethtool_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
558 {
559         struct ifreq __user *ifr;
560         struct ifreq32 __user *ifr32;
561         u32 data;
562         void __user *datap;
563         
564         ifr = compat_alloc_user_space(sizeof(*ifr));
565         ifr32 = compat_ptr(arg);
566
567         if (copy_in_user(&ifr->ifr_name, &ifr32->ifr_name, IFNAMSIZ))
568                 return -EFAULT;
569
570         if (get_user(data, &ifr32->ifr_ifru.ifru_data))
571                 return -EFAULT;
572
573         datap = compat_ptr(data);
574         if (put_user(datap, &ifr->ifr_ifru.ifru_data))
575                 return -EFAULT;
576
577         return sys_ioctl(fd, cmd, (unsigned long) ifr);
578 }
579
580 static int bond_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
581 {
582         struct ifreq kifr;
583         struct ifreq __user *uifr;
584         struct ifreq32 __user *ifr32 = compat_ptr(arg);
585         mm_segment_t old_fs;
586         int err;
587         u32 data;
588         void __user *datap;
589
590         switch (cmd) {
591         case SIOCBONDENSLAVE:
592         case SIOCBONDRELEASE:
593         case SIOCBONDSETHWADDR:
594         case SIOCBONDCHANGEACTIVE:
595                 if (copy_from_user(&kifr, ifr32, sizeof(struct ifreq32)))
596                         return -EFAULT;
597
598                 old_fs = get_fs();
599                 set_fs (KERNEL_DS);
600                 err = sys_ioctl (fd, cmd, (unsigned long)&kifr);
601                 set_fs (old_fs);
602
603                 return err;
604         case SIOCBONDSLAVEINFOQUERY:
605         case SIOCBONDINFOQUERY:
606                 uifr = compat_alloc_user_space(sizeof(*uifr));
607                 if (copy_in_user(&uifr->ifr_name, &ifr32->ifr_name, IFNAMSIZ))
608                         return -EFAULT;
609
610                 if (get_user(data, &ifr32->ifr_ifru.ifru_data))
611                         return -EFAULT;
612
613                 datap = compat_ptr(data);
614                 if (put_user(datap, &uifr->ifr_ifru.ifru_data))
615                         return -EFAULT;
616
617                 return sys_ioctl (fd, cmd, (unsigned long)uifr);
618         default:
619                 return -EINVAL;
620         };
621 }
622
623 int siocdevprivate_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
624 {
625         struct ifreq __user *u_ifreq64;
626         struct ifreq32 __user *u_ifreq32 = compat_ptr(arg);
627         char tmp_buf[IFNAMSIZ];
628         void __user *data64;
629         u32 data32;
630
631         if (copy_from_user(&tmp_buf[0], &(u_ifreq32->ifr_ifrn.ifrn_name[0]),
632                            IFNAMSIZ))
633                 return -EFAULT;
634         if (__get_user(data32, &u_ifreq32->ifr_ifru.ifru_data))
635                 return -EFAULT;
636         data64 = compat_ptr(data32);
637
638         u_ifreq64 = compat_alloc_user_space(sizeof(*u_ifreq64));
639
640         /* Don't check these user accesses, just let that get trapped
641          * in the ioctl handler instead.
642          */
643         copy_to_user(&u_ifreq64->ifr_ifrn.ifrn_name[0], &tmp_buf[0], IFNAMSIZ);
644         __put_user(data64, &u_ifreq64->ifr_ifru.ifru_data);
645
646         return sys_ioctl(fd, cmd, (unsigned long) u_ifreq64);
647 }
648
649 static int dev_ifsioc(unsigned int fd, unsigned int cmd, unsigned long arg)
650 {
651         struct ifreq ifr;
652         struct ifreq32 __user *uifr32;
653         struct ifmap32 __user *uifmap32;
654         mm_segment_t old_fs;
655         int err;
656         
657         uifr32 = compat_ptr(arg);
658         uifmap32 = &uifr32->ifr_ifru.ifru_map;
659         switch (cmd) {
660         case SIOCSIFMAP:
661                 err = copy_from_user(&ifr, uifr32, sizeof(ifr.ifr_name));
662                 err |= __get_user(ifr.ifr_map.mem_start, &uifmap32->mem_start);
663                 err |= __get_user(ifr.ifr_map.mem_end, &uifmap32->mem_end);
664                 err |= __get_user(ifr.ifr_map.base_addr, &uifmap32->base_addr);
665                 err |= __get_user(ifr.ifr_map.irq, &uifmap32->irq);
666                 err |= __get_user(ifr.ifr_map.dma, &uifmap32->dma);
667                 err |= __get_user(ifr.ifr_map.port, &uifmap32->port);
668                 if (err)
669                         return -EFAULT;
670                 break;
671         default:
672                 if (copy_from_user(&ifr, uifr32, sizeof(*uifr32)))
673                         return -EFAULT;
674                 break;
675         }
676         old_fs = get_fs();
677         set_fs (KERNEL_DS);
678         err = sys_ioctl (fd, cmd, (unsigned long)&ifr);
679         set_fs (old_fs);
680         if (!err) {
681                 switch (cmd) {
682                 case SIOCGIFFLAGS:
683                 case SIOCGIFMETRIC:
684                 case SIOCGIFMTU:
685                 case SIOCGIFMEM:
686                 case SIOCGIFHWADDR:
687                 case SIOCGIFINDEX:
688                 case SIOCGIFADDR:
689                 case SIOCGIFBRDADDR:
690                 case SIOCGIFDSTADDR:
691                 case SIOCGIFNETMASK:
692                 case SIOCGIFTXQLEN:
693                         if (copy_to_user(uifr32, &ifr, sizeof(*uifr32)))
694                                 return -EFAULT;
695                         break;
696                 case SIOCGIFMAP:
697                         err = copy_to_user(uifr32, &ifr, sizeof(ifr.ifr_name));
698                         err |= __put_user(ifr.ifr_map.mem_start, &uifmap32->mem_start);
699                         err |= __put_user(ifr.ifr_map.mem_end, &uifmap32->mem_end);
700                         err |= __put_user(ifr.ifr_map.base_addr, &uifmap32->base_addr);
701                         err |= __put_user(ifr.ifr_map.irq, &uifmap32->irq);
702                         err |= __put_user(ifr.ifr_map.dma, &uifmap32->dma);
703                         err |= __put_user(ifr.ifr_map.port, &uifmap32->port);
704                         if (err)
705                                 err = -EFAULT;
706                         break;
707                 }
708         }
709         return err;
710 }
711
712 struct rtentry32 {
713         u32             rt_pad1;
714         struct sockaddr rt_dst;         /* target address               */
715         struct sockaddr rt_gateway;     /* gateway addr (RTF_GATEWAY)   */
716         struct sockaddr rt_genmask;     /* target network mask (IP)     */
717         unsigned short  rt_flags;
718         short           rt_pad2;
719         u32             rt_pad3;
720         unsigned char   rt_tos;
721         unsigned char   rt_class;
722         short           rt_pad4;
723         short           rt_metric;      /* +1 for binary compatibility! */
724         /* char * */ u32 rt_dev;        /* forcing the device at add    */
725         u32             rt_mtu;         /* per route MTU/Window         */
726         u32             rt_window;      /* Window clamping              */
727         unsigned short  rt_irtt;        /* Initial RTT                  */
728
729 };
730
731 struct in6_rtmsg32 {
732         struct in6_addr         rtmsg_dst;
733         struct in6_addr         rtmsg_src;
734         struct in6_addr         rtmsg_gateway;
735         u32                     rtmsg_type;
736         u16                     rtmsg_dst_len;
737         u16                     rtmsg_src_len;
738         u32                     rtmsg_metric;
739         u32                     rtmsg_info;
740         u32                     rtmsg_flags;
741         s32                     rtmsg_ifindex;
742 };
743
744 static int routing_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
745 {
746         int ret;
747         void *r = NULL;
748         struct in6_rtmsg r6;
749         struct rtentry r4;
750         char devname[16];
751         u32 rtdev;
752         mm_segment_t old_fs = get_fs();
753         
754         struct socket *mysock = sockfd_lookup(fd, &ret);
755
756         if (mysock && mysock->sk && mysock->sk->sk_family == AF_INET6) { /* ipv6 */
757                 struct in6_rtmsg32 __user *ur6 = compat_ptr(arg);
758                 ret = copy_from_user (&r6.rtmsg_dst, &(ur6->rtmsg_dst),
759                         3 * sizeof(struct in6_addr));
760                 ret |= __get_user (r6.rtmsg_type, &(ur6->rtmsg_type));
761                 ret |= __get_user (r6.rtmsg_dst_len, &(ur6->rtmsg_dst_len));
762                 ret |= __get_user (r6.rtmsg_src_len, &(ur6->rtmsg_src_len));
763                 ret |= __get_user (r6.rtmsg_metric, &(ur6->rtmsg_metric));
764                 ret |= __get_user (r6.rtmsg_info, &(ur6->rtmsg_info));
765                 ret |= __get_user (r6.rtmsg_flags, &(ur6->rtmsg_flags));
766                 ret |= __get_user (r6.rtmsg_ifindex, &(ur6->rtmsg_ifindex));
767                 
768                 r = (void *) &r6;
769         } else { /* ipv4 */
770                 struct rtentry32 __user *ur4 = compat_ptr(arg);
771                 ret = copy_from_user (&r4.rt_dst, &(ur4->rt_dst),
772                                         3 * sizeof(struct sockaddr));
773                 ret |= __get_user (r4.rt_flags, &(ur4->rt_flags));
774                 ret |= __get_user (r4.rt_metric, &(ur4->rt_metric));
775                 ret |= __get_user (r4.rt_mtu, &(ur4->rt_mtu));
776                 ret |= __get_user (r4.rt_window, &(ur4->rt_window));
777                 ret |= __get_user (r4.rt_irtt, &(ur4->rt_irtt));
778                 ret |= __get_user (rtdev, &(ur4->rt_dev));
779                 if (rtdev) {
780                         ret |= copy_from_user (devname, compat_ptr(rtdev), 15);
781                         r4.rt_dev = devname; devname[15] = 0;
782                 } else
783                         r4.rt_dev = NULL;
784
785                 r = (void *) &r4;
786         }
787
788         if (ret)
789                 return -EFAULT;
790
791         set_fs (KERNEL_DS);
792         ret = sys_ioctl (fd, cmd, (unsigned long) r);
793         set_fs (old_fs);
794
795         if (mysock)
796                 sockfd_put(mysock);
797
798         return ret;
799 }
800
801 struct hd_geometry32 {
802         unsigned char heads;
803         unsigned char sectors;
804         unsigned short cylinders;
805         u32 start;
806 };
807                         
808 static int hdio_getgeo(unsigned int fd, unsigned int cmd, unsigned long arg)
809 {
810         mm_segment_t old_fs = get_fs();
811         struct hd_geometry geo;
812         struct hd_geometry32 __user *ugeo;
813         int err;
814         
815         set_fs (KERNEL_DS);
816         err = sys_ioctl(fd, HDIO_GETGEO, (unsigned long)&geo);
817         set_fs (old_fs);
818         ugeo = compat_ptr(arg);
819         if (!err) {
820                 err = copy_to_user (ugeo, &geo, 4);
821                 err |= __put_user (geo.start, &ugeo->start);
822         }
823         return err ? -EFAULT : 0;
824 }
825
826 struct fb_fix_screeninfo32 {
827         char                    id[16];
828         compat_caddr_t  smem_start;
829         u32                     smem_len;
830         u32                     type;
831         u32                     type_aux;
832         u32                     visual;
833         u16                     xpanstep;
834         u16                     ypanstep;
835         u16                     ywrapstep;
836         u32                     line_length;
837         compat_caddr_t  mmio_start;
838         u32                     mmio_len;
839         u32                     accel;
840         u16                     reserved[3];
841 };
842
843 struct fb_cmap32 {
844         u32                     start;
845         u32                     len;
846         compat_caddr_t  red;
847         compat_caddr_t  green;
848         compat_caddr_t  blue;
849         compat_caddr_t  transp;
850 };
851
852 static int fb_getput_cmap(unsigned int fd, unsigned int cmd, unsigned long arg)
853 {
854         struct fb_cmap_user __user *cmap;
855         struct fb_cmap32 __user *cmap32;
856         __u32 data;
857         int err;
858
859         cmap = compat_alloc_user_space(sizeof(*cmap));
860         cmap32 = compat_ptr(arg);
861
862         if (copy_in_user(&cmap->start, &cmap32->start, 2 * sizeof(__u32)))
863                 return -EFAULT;
864
865         if (get_user(data, &cmap32->red) ||
866             put_user(compat_ptr(data), &cmap->red) ||
867             get_user(data, &cmap32->green) ||
868             put_user(compat_ptr(data), &cmap->green) ||
869             get_user(data, &cmap32->blue) ||
870             put_user(compat_ptr(data), &cmap->blue) ||
871             get_user(data, &cmap32->transp) ||
872             put_user(compat_ptr(data), &cmap->transp))
873                 return -EFAULT;
874
875         err = sys_ioctl(fd, cmd, (unsigned long) cmap);
876
877         if (!err) {
878                 if (copy_in_user(&cmap32->start,
879                                  &cmap->start,
880                                  2 * sizeof(__u32)))
881                         err = -EFAULT;
882         }
883         return err;
884 }
885
886 static int do_fscreeninfo_to_user(struct fb_fix_screeninfo *fix,
887                                   struct fb_fix_screeninfo32 __user *fix32)
888 {
889         __u32 data;
890         int err;
891
892         err = copy_to_user(&fix32->id, &fix->id, sizeof(fix32->id));
893
894         data = (__u32) (unsigned long) fix->smem_start;
895         err |= put_user(data, &fix32->smem_start);
896
897         err |= put_user(fix->smem_len, &fix32->smem_len);
898         err |= put_user(fix->type, &fix32->type);
899         err |= put_user(fix->type_aux, &fix32->type_aux);
900         err |= put_user(fix->visual, &fix32->visual);
901         err |= put_user(fix->xpanstep, &fix32->xpanstep);
902         err |= put_user(fix->ypanstep, &fix32->ypanstep);
903         err |= put_user(fix->ywrapstep, &fix32->ywrapstep);
904         err |= put_user(fix->line_length, &fix32->line_length);
905
906         data = (__u32) (unsigned long) fix->mmio_start;
907         err |= put_user(data, &fix32->mmio_start);
908
909         err |= put_user(fix->mmio_len, &fix32->mmio_len);
910         err |= put_user(fix->accel, &fix32->accel);
911         err |= copy_to_user(fix32->reserved, fix->reserved,
912                             sizeof(fix->reserved));
913
914         return err;
915 }
916
917 static int fb_get_fscreeninfo(unsigned int fd, unsigned int cmd, unsigned long arg)
918 {
919         mm_segment_t old_fs;
920         struct fb_fix_screeninfo fix;
921         struct fb_fix_screeninfo32 __user *fix32;
922         int err;
923
924         fix32 = compat_ptr(arg);
925
926         old_fs = get_fs();
927         set_fs(KERNEL_DS);
928         err = sys_ioctl(fd, cmd, (unsigned long) &fix);
929         set_fs(old_fs);
930
931         if (!err)
932                 err = do_fscreeninfo_to_user(&fix, fix32);
933
934         return err;
935 }
936
937 static int fb_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
938 {
939         int err;
940
941         switch (cmd) {
942         case FBIOGET_FSCREENINFO:
943                 err = fb_get_fscreeninfo(fd,cmd, arg);
944                 break;
945
946         case FBIOGETCMAP:
947         case FBIOPUTCMAP:
948                 err = fb_getput_cmap(fd, cmd, arg);
949                 break;
950
951         default:
952                 do {
953                         static int count;
954                         if (++count <= 20)
955                                 printk("%s: Unknown fb ioctl cmd fd(%d) "
956                                        "cmd(%08x) arg(%08lx)\n",
957                                        __FUNCTION__, fd, cmd, arg);
958                 } while(0);
959                 err = -ENOSYS;
960                 break;
961         };
962
963         return err;
964 }
965
966 static int hdio_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
967 {
968         mm_segment_t old_fs = get_fs();
969         unsigned long kval;
970         unsigned int __user *uvp;
971         int error;
972
973         set_fs(KERNEL_DS);
974         error = sys_ioctl(fd, cmd, (long)&kval);
975         set_fs(old_fs);
976
977         if(error == 0) {
978                 uvp = compat_ptr(arg);
979                 if(put_user(kval, uvp))
980                         error = -EFAULT;
981         }
982         return error;
983 }
984
985
986 typedef struct sg_io_hdr32 {
987         compat_int_t interface_id;      /* [i] 'S' for SCSI generic (required) */
988         compat_int_t dxfer_direction;   /* [i] data transfer direction  */
989         unsigned char cmd_len;          /* [i] SCSI command length ( <= 16 bytes) */
990         unsigned char mx_sb_len;                /* [i] max length to write to sbp */
991         unsigned short iovec_count;     /* [i] 0 implies no scatter gather */
992         compat_uint_t dxfer_len;                /* [i] byte count of data transfer */
993         compat_uint_t dxferp;           /* [i], [*io] points to data transfer memory
994                                               or scatter gather list */
995         compat_uptr_t cmdp;             /* [i], [*i] points to command to perform */
996         compat_uptr_t sbp;              /* [i], [*o] points to sense_buffer memory */
997         compat_uint_t timeout;          /* [i] MAX_UINT->no timeout (unit: millisec) */
998         compat_uint_t flags;            /* [i] 0 -> default, see SG_FLAG... */
999         compat_int_t pack_id;           /* [i->o] unused internally (normally) */
1000         compat_uptr_t usr_ptr;          /* [i->o] unused internally */
1001         unsigned char status;           /* [o] scsi status */
1002         unsigned char masked_status;    /* [o] shifted, masked scsi status */
1003         unsigned char msg_status;               /* [o] messaging level data (optional) */
1004         unsigned char sb_len_wr;                /* [o] byte count actually written to sbp */
1005         unsigned short host_status;     /* [o] errors from host adapter */
1006         unsigned short driver_status;   /* [o] errors from software driver */
1007         compat_int_t resid;             /* [o] dxfer_len - actual_transferred */
1008         compat_uint_t duration;         /* [o] time taken by cmd (unit: millisec) */
1009         compat_uint_t info;             /* [o] auxiliary information */
1010 } sg_io_hdr32_t;  /* 64 bytes long (on sparc32) */
1011
1012 typedef struct sg_iovec32 {
1013         compat_uint_t iov_base;
1014         compat_uint_t iov_len;
1015 } sg_iovec32_t;
1016
1017 static int sg_build_iovec(sg_io_hdr_t __user *sgio, void __user *dxferp, u16 iovec_count)
1018 {
1019         sg_iovec_t __user *iov = (sg_iovec_t __user *) (sgio + 1);
1020         sg_iovec32_t __user *iov32 = dxferp;
1021         int i;
1022
1023         for (i = 0; i < iovec_count; i++) {
1024                 u32 base, len;
1025
1026                 if (get_user(base, &iov32[i].iov_base) ||
1027                     get_user(len, &iov32[i].iov_len) ||
1028                     put_user(compat_ptr(base), &iov[i].iov_base) ||
1029                     put_user(len, &iov[i].iov_len))
1030                         return -EFAULT;
1031         }
1032
1033         if (put_user(iov, &sgio->dxferp))
1034                 return -EFAULT;
1035         return 0;
1036 }
1037
1038 static int sg_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1039 {
1040         sg_io_hdr_t __user *sgio;
1041         sg_io_hdr32_t __user *sgio32;
1042         u16 iovec_count;
1043         u32 data;
1044         void __user *dxferp;
1045         int err;
1046
1047         sgio32 = compat_ptr(arg);
1048         if (get_user(iovec_count, &sgio32->iovec_count))
1049                 return -EFAULT;
1050
1051         {
1052                 void __user *top = compat_alloc_user_space(0);
1053                 void __user *new = compat_alloc_user_space(sizeof(sg_io_hdr_t) +
1054                                        (iovec_count * sizeof(sg_iovec_t)));
1055                 if (new > top)
1056                         return -EINVAL;
1057
1058                 sgio = new;
1059         }
1060
1061         /* Ok, now construct.  */
1062         if (copy_in_user(&sgio->interface_id, &sgio32->interface_id,
1063                          (2 * sizeof(int)) +
1064                          (2 * sizeof(unsigned char)) +
1065                          (1 * sizeof(unsigned short)) +
1066                          (1 * sizeof(unsigned int))))
1067                 return -EFAULT;
1068
1069         if (get_user(data, &sgio32->dxferp))
1070                 return -EFAULT;
1071         dxferp = compat_ptr(data);
1072         if (iovec_count) {
1073                 if (sg_build_iovec(sgio, dxferp, iovec_count))
1074                         return -EFAULT;
1075         } else {
1076                 if (put_user(dxferp, &sgio->dxferp))
1077                         return -EFAULT;
1078         }
1079
1080         {
1081                 unsigned char __user *cmdp;
1082                 unsigned char __user *sbp;
1083
1084                 if (get_user(data, &sgio32->cmdp))
1085                         return -EFAULT;
1086                 cmdp = compat_ptr(data);
1087
1088                 if (get_user(data, &sgio32->sbp))
1089                         return -EFAULT;
1090                 sbp = compat_ptr(data);
1091
1092                 if (put_user(cmdp, &sgio->cmdp) ||
1093                     put_user(sbp, &sgio->sbp))
1094                         return -EFAULT;
1095         }
1096
1097         if (copy_in_user(&sgio->timeout, &sgio32->timeout,
1098                          3 * sizeof(int)))
1099                 return -EFAULT;
1100
1101         if (get_user(data, &sgio32->usr_ptr))
1102                 return -EFAULT;
1103         if (put_user(compat_ptr(data), &sgio->usr_ptr))
1104                 return -EFAULT;
1105
1106         if (copy_in_user(&sgio->status, &sgio32->status,
1107                          (4 * sizeof(unsigned char)) +
1108                          (2 * sizeof(unsigned (short))) +
1109                          (3 * sizeof(int))))
1110                 return -EFAULT;
1111
1112         err = sys_ioctl(fd, cmd, (unsigned long) sgio);
1113
1114         if (err >= 0) {
1115                 void __user *datap;
1116
1117                 if (copy_in_user(&sgio32->pack_id, &sgio->pack_id,
1118                                  sizeof(int)) ||
1119                     get_user(datap, &sgio->usr_ptr) ||
1120                     put_user((u32)(unsigned long)datap,
1121                              &sgio32->usr_ptr) ||
1122                     copy_in_user(&sgio32->status, &sgio->status,
1123                                  (4 * sizeof(unsigned char)) +
1124                                  (2 * sizeof(unsigned short)) +
1125                                  (3 * sizeof(int))))
1126                         err = -EFAULT;
1127         }
1128
1129         return err;
1130 }
1131
1132 struct sock_fprog32 {
1133         unsigned short  len;
1134         compat_caddr_t  filter;
1135 };
1136
1137 #define PPPIOCSPASS32   _IOW('t', 71, struct sock_fprog32)
1138 #define PPPIOCSACTIVE32 _IOW('t', 70, struct sock_fprog32)
1139
1140 static int ppp_sock_fprog_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1141 {
1142         struct sock_fprog32 __user *u_fprog32 = compat_ptr(arg);
1143         struct sock_fprog __user *u_fprog64 = compat_alloc_user_space(sizeof(struct sock_fprog));
1144         void __user *fptr64;
1145         u32 fptr32;
1146         u16 flen;
1147
1148         if (get_user(flen, &u_fprog32->len) ||
1149             get_user(fptr32, &u_fprog32->filter))
1150                 return -EFAULT;
1151
1152         fptr64 = compat_ptr(fptr32);
1153
1154         if (put_user(flen, &u_fprog64->len) ||
1155             put_user(fptr64, &u_fprog64->filter))
1156                 return -EFAULT;
1157
1158         if (cmd == PPPIOCSPASS32)
1159                 cmd = PPPIOCSPASS;
1160         else
1161                 cmd = PPPIOCSACTIVE;
1162
1163         return sys_ioctl(fd, cmd, (unsigned long) u_fprog64);
1164 }
1165
1166 struct ppp_option_data32 {
1167         compat_caddr_t  ptr;
1168         u32                     length;
1169         compat_int_t            transmit;
1170 };
1171 #define PPPIOCSCOMPRESS32       _IOW('t', 77, struct ppp_option_data32)
1172
1173 struct ppp_idle32 {
1174         compat_time_t xmit_idle;
1175         compat_time_t recv_idle;
1176 };
1177 #define PPPIOCGIDLE32           _IOR('t', 63, struct ppp_idle32)
1178
1179 static int ppp_gidle(unsigned int fd, unsigned int cmd, unsigned long arg)
1180 {
1181         struct ppp_idle __user *idle;
1182         struct ppp_idle32 __user *idle32;
1183         __kernel_time_t xmit, recv;
1184         int err;
1185
1186         idle = compat_alloc_user_space(sizeof(*idle));
1187         idle32 = compat_ptr(arg);
1188
1189         err = sys_ioctl(fd, PPPIOCGIDLE, (unsigned long) idle);
1190
1191         if (!err) {
1192                 if (get_user(xmit, &idle->xmit_idle) ||
1193                     get_user(recv, &idle->recv_idle) ||
1194                     put_user(xmit, &idle32->xmit_idle) ||
1195                     put_user(recv, &idle32->recv_idle))
1196                         err = -EFAULT;
1197         }
1198         return err;
1199 }
1200
1201 static int ppp_scompress(unsigned int fd, unsigned int cmd, unsigned long arg)
1202 {
1203         struct ppp_option_data __user *odata;
1204         struct ppp_option_data32 __user *odata32;
1205         __u32 data;
1206         void __user *datap;
1207
1208         odata = compat_alloc_user_space(sizeof(*odata));
1209         odata32 = compat_ptr(arg);
1210
1211         if (get_user(data, &odata32->ptr))
1212                 return -EFAULT;
1213
1214         datap = compat_ptr(data);
1215         if (put_user(datap, &odata->ptr))
1216                 return -EFAULT;
1217
1218         if (copy_in_user(&odata->length, &odata32->length,
1219                          sizeof(__u32) + sizeof(int)))
1220                 return -EFAULT;
1221
1222         return sys_ioctl(fd, PPPIOCSCOMPRESS, (unsigned long) odata);
1223 }
1224
1225 static int ppp_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1226 {
1227         int err;
1228
1229         switch (cmd) {
1230         case PPPIOCGIDLE32:
1231                 err = ppp_gidle(fd, cmd, arg);
1232                 break;
1233
1234         case PPPIOCSCOMPRESS32:
1235                 err = ppp_scompress(fd, cmd, arg);
1236                 break;
1237
1238         default:
1239                 do {
1240                         static int count;
1241                         if (++count <= 20)
1242                                 printk("ppp_ioctl: Unknown cmd fd(%d) "
1243                                        "cmd(%08x) arg(%08x)\n",
1244                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1245                 } while(0);
1246                 err = -EINVAL;
1247                 break;
1248         };
1249
1250         return err;
1251 }
1252
1253
1254 struct mtget32 {
1255         compat_long_t   mt_type;
1256         compat_long_t   mt_resid;
1257         compat_long_t   mt_dsreg;
1258         compat_long_t   mt_gstat;
1259         compat_long_t   mt_erreg;
1260         compat_daddr_t  mt_fileno;
1261         compat_daddr_t  mt_blkno;
1262 };
1263 #define MTIOCGET32      _IOR('m', 2, struct mtget32)
1264
1265 struct mtpos32 {
1266         compat_long_t   mt_blkno;
1267 };
1268 #define MTIOCPOS32      _IOR('m', 3, struct mtpos32)
1269
1270 struct mtconfiginfo32 {
1271         compat_long_t   mt_type;
1272         compat_long_t   ifc_type;
1273         unsigned short  irqnr;
1274         unsigned short  dmanr;
1275         unsigned short  port;
1276         compat_ulong_t  debug;
1277         compat_uint_t   have_dens:1;
1278         compat_uint_t   have_bsf:1;
1279         compat_uint_t   have_fsr:1;
1280         compat_uint_t   have_bsr:1;
1281         compat_uint_t   have_eod:1;
1282         compat_uint_t   have_seek:1;
1283         compat_uint_t   have_tell:1;
1284         compat_uint_t   have_ras1:1;
1285         compat_uint_t   have_ras2:1;
1286         compat_uint_t   have_ras3:1;
1287         compat_uint_t   have_qfa:1;
1288         compat_uint_t   pad1:5;
1289         char    reserved[10];
1290 };
1291 #define MTIOCGETCONFIG32        _IOR('m', 4, struct mtconfiginfo32)
1292 #define MTIOCSETCONFIG32        _IOW('m', 5, struct mtconfiginfo32)
1293
1294 static int mt_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1295 {
1296         mm_segment_t old_fs = get_fs();
1297         struct mtconfiginfo info;
1298         struct mtconfiginfo32 __user *uinfo32;
1299         struct mtget get;
1300         struct mtget32 __user *umget32;
1301         struct mtpos pos;
1302         struct mtpos32 __user *upos32;
1303         unsigned long kcmd;
1304         void *karg;
1305         int err = 0;
1306
1307         switch(cmd) {
1308         case MTIOCPOS32:
1309                 kcmd = MTIOCPOS;
1310                 karg = &pos;
1311                 break;
1312         case MTIOCGET32:
1313                 kcmd = MTIOCGET;
1314                 karg = &get;
1315                 break;
1316         case MTIOCGETCONFIG32:
1317                 kcmd = MTIOCGETCONFIG;
1318                 karg = &info;
1319                 break;
1320         case MTIOCSETCONFIG32:
1321                 kcmd = MTIOCSETCONFIG;
1322                 karg = &info;
1323                 uinfo32 = compat_ptr(arg);
1324                 err = __get_user(info.mt_type, &uinfo32->mt_type);
1325                 err |= __get_user(info.ifc_type, &uinfo32->ifc_type);
1326                 err |= __get_user(info.irqnr, &uinfo32->irqnr);
1327                 err |= __get_user(info.dmanr, &uinfo32->dmanr);
1328                 err |= __get_user(info.port, &uinfo32->port);
1329                 err |= __get_user(info.debug, &uinfo32->debug);
1330                 err |= __copy_from_user((char *)&info.debug
1331                                      + sizeof(info.debug),
1332                                      (char __user *)&uinfo32->debug
1333                                      + sizeof(uinfo32->debug), sizeof(__u32));
1334                 if (err)
1335                         return -EFAULT;
1336                 break;
1337         default:
1338                 do {
1339                         static int count;
1340                         if (++count <= 20)
1341                                 printk("mt_ioctl: Unknown cmd fd(%d) "
1342                                        "cmd(%08x) arg(%08x)\n",
1343                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1344                 } while(0);
1345                 return -EINVAL;
1346         }
1347         set_fs (KERNEL_DS);
1348         err = sys_ioctl (fd, kcmd, (unsigned long)karg);
1349         set_fs (old_fs);
1350         if (err)
1351                 return err;
1352         switch (cmd) {
1353         case MTIOCPOS32:
1354                 upos32 = compat_ptr(arg);
1355                 err = __put_user(pos.mt_blkno, &upos32->mt_blkno);
1356                 break;
1357         case MTIOCGET32:
1358                 umget32 = compat_ptr(arg);
1359                 err = __put_user(get.mt_type, &umget32->mt_type);
1360                 err |= __put_user(get.mt_resid, &umget32->mt_resid);
1361                 err |= __put_user(get.mt_dsreg, &umget32->mt_dsreg);
1362                 err |= __put_user(get.mt_gstat, &umget32->mt_gstat);
1363                 err |= __put_user(get.mt_erreg, &umget32->mt_erreg);
1364                 err |= __put_user(get.mt_fileno, &umget32->mt_fileno);
1365                 err |= __put_user(get.mt_blkno, &umget32->mt_blkno);
1366                 break;
1367         case MTIOCGETCONFIG32:
1368                 uinfo32 = compat_ptr(arg);
1369                 err = __put_user(info.mt_type, &uinfo32->mt_type);
1370                 err |= __put_user(info.ifc_type, &uinfo32->ifc_type);
1371                 err |= __put_user(info.irqnr, &uinfo32->irqnr);
1372                 err |= __put_user(info.dmanr, &uinfo32->dmanr);
1373                 err |= __put_user(info.port, &uinfo32->port);
1374                 err |= __put_user(info.debug, &uinfo32->debug);
1375                 err |= __copy_to_user((char __user *)&uinfo32->debug
1376                                            + sizeof(uinfo32->debug),
1377                                            (char *)&info.debug + sizeof(info.debug), sizeof(__u32));
1378                 break;
1379         case MTIOCSETCONFIG32:
1380                 break;
1381         }
1382         return err ? -EFAULT: 0;
1383 }
1384
1385 struct cdrom_read_audio32 {
1386         union cdrom_addr        addr;
1387         u8                      addr_format;
1388         compat_int_t            nframes;
1389         compat_caddr_t          buf;
1390 };
1391
1392 struct cdrom_generic_command32 {
1393         unsigned char   cmd[CDROM_PACKET_SIZE];
1394         compat_caddr_t  buffer;
1395         compat_uint_t   buflen;
1396         compat_int_t    stat;
1397         compat_caddr_t  sense;
1398         unsigned char   data_direction;
1399         compat_int_t    quiet;
1400         compat_int_t    timeout;
1401         compat_caddr_t  reserved[1];
1402 };
1403   
1404 static int cdrom_do_read_audio(unsigned int fd, unsigned int cmd, unsigned long arg)
1405 {
1406         struct cdrom_read_audio __user *cdread_audio;
1407         struct cdrom_read_audio32 __user *cdread_audio32;
1408         __u32 data;
1409         void __user *datap;
1410
1411         cdread_audio = compat_alloc_user_space(sizeof(*cdread_audio));
1412         cdread_audio32 = compat_ptr(arg);
1413
1414         if (copy_in_user(&cdread_audio->addr,
1415                          &cdread_audio32->addr,
1416                          (sizeof(*cdread_audio32) -
1417                           sizeof(compat_caddr_t))))
1418                 return -EFAULT;
1419
1420         if (get_user(data, &cdread_audio32->buf))
1421                 return -EFAULT;
1422         datap = compat_ptr(data);
1423         if (put_user(datap, &cdread_audio->buf))
1424                 return -EFAULT;
1425
1426         return sys_ioctl(fd, cmd, (unsigned long) cdread_audio);
1427 }
1428
1429 static int cdrom_do_generic_command(unsigned int fd, unsigned int cmd, unsigned long arg)
1430 {
1431         struct cdrom_generic_command __user *cgc;
1432         struct cdrom_generic_command32 __user *cgc32;
1433         u32 data;
1434         unsigned char dir;
1435         int itmp;
1436
1437         cgc = compat_alloc_user_space(sizeof(*cgc));
1438         cgc32 = compat_ptr(arg);
1439
1440         if (copy_in_user(&cgc->cmd, &cgc32->cmd, sizeof(cgc->cmd)) ||
1441             get_user(data, &cgc32->buffer) ||
1442             put_user(compat_ptr(data), &cgc->buffer) ||
1443             copy_in_user(&cgc->buflen, &cgc32->buflen,
1444                          (sizeof(unsigned int) + sizeof(int))) ||
1445             get_user(data, &cgc32->sense) ||
1446             put_user(compat_ptr(data), &cgc->sense) ||
1447             get_user(dir, &cgc32->data_direction) ||
1448             put_user(dir, &cgc->data_direction) ||
1449             get_user(itmp, &cgc32->quiet) ||
1450             put_user(itmp, &cgc->quiet) ||
1451             get_user(itmp, &cgc32->timeout) ||
1452             put_user(itmp, &cgc->timeout) ||
1453             get_user(data, &cgc32->reserved[0]) ||
1454             put_user(compat_ptr(data), &cgc->reserved[0]))
1455                 return -EFAULT;
1456
1457         return sys_ioctl(fd, cmd, (unsigned long) cgc);
1458 }
1459
1460 static int cdrom_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1461 {
1462         int err;
1463
1464         switch(cmd) {
1465         case CDROMREADAUDIO:
1466                 err = cdrom_do_read_audio(fd, cmd, arg);
1467                 break;
1468
1469         case CDROM_SEND_PACKET:
1470                 err = cdrom_do_generic_command(fd, cmd, arg);
1471                 break;
1472
1473         default:
1474                 do {
1475                         static int count;
1476                         if (++count <= 20)
1477                                 printk("cdrom_ioctl: Unknown cmd fd(%d) "
1478                                        "cmd(%08x) arg(%08x)\n",
1479                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1480                 } while(0);
1481                 err = -EINVAL;
1482                 break;
1483         };
1484
1485         return err;
1486 }
1487
1488 struct loop_info32 {
1489         compat_int_t    lo_number;      /* ioctl r/o */
1490         compat_dev_t    lo_device;      /* ioctl r/o */
1491         compat_ulong_t  lo_inode;       /* ioctl r/o */
1492         compat_dev_t    lo_rdevice;     /* ioctl r/o */
1493         compat_int_t    lo_offset;
1494         compat_int_t    lo_encrypt_type;
1495         compat_int_t    lo_encrypt_key_size;    /* ioctl w/o */
1496         compat_int_t    lo_flags;       /* ioctl r/o */
1497         char            lo_name[LO_NAME_SIZE];
1498         unsigned char   lo_encrypt_key[LO_KEY_SIZE]; /* ioctl w/o */
1499         compat_ulong_t  lo_init[2];
1500         char            reserved[4];
1501 };
1502
1503 static int loop_status(unsigned int fd, unsigned int cmd, unsigned long arg)
1504 {
1505         mm_segment_t old_fs = get_fs();
1506         struct loop_info l;
1507         struct loop_info32 __user *ul;
1508         int err = -EINVAL;
1509
1510         ul = compat_ptr(arg);
1511         switch(cmd) {
1512         case LOOP_SET_STATUS:
1513                 err = get_user(l.lo_number, &ul->lo_number);
1514                 err |= __get_user(l.lo_device, &ul->lo_device);
1515                 err |= __get_user(l.lo_inode, &ul->lo_inode);
1516                 err |= __get_user(l.lo_rdevice, &ul->lo_rdevice);
1517                 err |= __copy_from_user(&l.lo_offset, &ul->lo_offset,
1518                         8 + (unsigned long)l.lo_init - (unsigned long)&l.lo_offset);
1519                 if (err) {
1520                         err = -EFAULT;
1521                 } else {
1522                         set_fs (KERNEL_DS);
1523                         err = sys_ioctl (fd, cmd, (unsigned long)&l);
1524                         set_fs (old_fs);
1525                 }
1526                 break;
1527         case LOOP_GET_STATUS:
1528                 set_fs (KERNEL_DS);
1529                 err = sys_ioctl (fd, cmd, (unsigned long)&l);
1530                 set_fs (old_fs);
1531                 if (!err) {
1532                         err = put_user(l.lo_number, &ul->lo_number);
1533                         err |= __put_user(l.lo_device, &ul->lo_device);
1534                         err |= __put_user(l.lo_inode, &ul->lo_inode);
1535                         err |= __put_user(l.lo_rdevice, &ul->lo_rdevice);
1536                         err |= __copy_to_user(&ul->lo_offset, &l.lo_offset,
1537                                 (unsigned long)l.lo_init - (unsigned long)&l.lo_offset);
1538                         if (err)
1539                                 err = -EFAULT;
1540                 }
1541                 break;
1542         default: {
1543                 static int count;
1544                 if (++count <= 20)
1545                         printk("%s: Unknown loop ioctl cmd, fd(%d) "
1546                                "cmd(%08x) arg(%08lx)\n",
1547                                __FUNCTION__, fd, cmd, arg);
1548         }
1549         }
1550         return err;
1551 }
1552
1553 extern int tty_ioctl(struct inode * inode, struct file * file, unsigned int cmd, unsigned long arg);
1554
1555 #ifdef CONFIG_VT
1556
1557 static int vt_check(struct file *file)
1558 {
1559         struct tty_struct *tty;
1560         struct inode *inode = file->f_dentry->d_inode;
1561         
1562         if (file->f_op->ioctl != tty_ioctl)
1563                 return -EINVAL;
1564                         
1565         tty = (struct tty_struct *)file->private_data;
1566         if (tty_paranoia_check(tty, inode, "tty_ioctl"))
1567                 return -EINVAL;
1568                                                         
1569         if (tty->driver->ioctl != vt_ioctl)
1570                 return -EINVAL;
1571         
1572         /*
1573          * To have permissions to do most of the vt ioctls, we either have
1574          * to be the owner of the tty, or super-user.
1575          */
1576         if (current->signal->tty == tty || capable(CAP_SYS_ADMIN))
1577                 return 1;
1578         return 0;                                                    
1579 }
1580
1581 struct consolefontdesc32 {
1582         unsigned short charcount;       /* characters in font (256 or 512) */
1583         unsigned short charheight;      /* scan lines per character (1-32) */
1584         compat_caddr_t chardata;        /* font data in expanded form */
1585 };
1586
1587 static int do_fontx_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1588 {
1589         struct consolefontdesc32 __user *user_cfd = compat_ptr(arg);
1590         struct console_font_op op;
1591         compat_caddr_t data;
1592         int i, perm;
1593
1594         perm = vt_check(file);
1595         if (perm < 0) return perm;
1596         
1597         switch (cmd) {
1598         case PIO_FONTX:
1599                 if (!perm)
1600                         return -EPERM;
1601                 op.op = KD_FONT_OP_SET;
1602                 op.flags = 0;
1603                 op.width = 8;
1604                 if (get_user(op.height, &user_cfd->charheight) ||
1605                     get_user(op.charcount, &user_cfd->charcount) ||
1606                     get_user(data, &user_cfd->chardata))
1607                         return -EFAULT;
1608                 op.data = compat_ptr(data);
1609                 return con_font_op(fg_console, &op);
1610         case GIO_FONTX:
1611                 op.op = KD_FONT_OP_GET;
1612                 op.flags = 0;
1613                 op.width = 8;
1614                 if (get_user(op.height, &user_cfd->charheight) ||
1615                     get_user(op.charcount, &user_cfd->charcount) ||
1616                     get_user(data, &user_cfd->chardata))
1617                         return -EFAULT;
1618                 if (!data)
1619                         return 0;
1620                 op.data = compat_ptr(data);
1621                 i = con_font_op(fg_console, &op);
1622                 if (i)
1623                         return i;
1624                 if (put_user(op.height, &user_cfd->charheight) ||
1625                     put_user(op.charcount, &user_cfd->charcount) ||
1626                     put_user((compat_caddr_t)(unsigned long)op.data,
1627                                 &user_cfd->chardata))
1628                         return -EFAULT;
1629                 return 0;
1630         }
1631         return -EINVAL;
1632 }
1633
1634 struct console_font_op32 {
1635         compat_uint_t op;        /* operation code KD_FONT_OP_* */
1636         compat_uint_t flags;     /* KD_FONT_FLAG_* */
1637         compat_uint_t width, height;     /* font size */
1638         compat_uint_t charcount;
1639         compat_caddr_t data;    /* font data with height fixed to 32 */
1640 };
1641                                         
1642 static int do_kdfontop_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1643 {
1644         struct console_font_op op;
1645         struct console_font_op32 __user *fontop = compat_ptr(arg);
1646         int perm = vt_check(file), i;
1647         struct vt_struct *vt;
1648         
1649         if (perm < 0) return perm;
1650         
1651         if (copy_from_user(&op, fontop, sizeof(struct console_font_op32)))
1652                 return -EFAULT;
1653         if (!perm && op.op != KD_FONT_OP_GET)
1654                 return -EPERM;
1655         op.data = compat_ptr(((struct console_font_op32 *)&op)->data);
1656         op.flags |= KD_FONT_FLAG_OLD;
1657         vt = (struct vt_struct *)((struct tty_struct *)file->private_data)->driver_data;
1658         i = con_font_op(vt->vc_num, &op);
1659         if (i) return i;
1660         ((struct console_font_op32 *)&op)->data = (unsigned long)op.data;
1661         if (copy_to_user(fontop, &op, sizeof(struct console_font_op32)))
1662                 return -EFAULT;
1663         return 0;
1664 }
1665
1666 struct unimapdesc32 {
1667         unsigned short entry_ct;
1668         compat_caddr_t entries;
1669 };
1670
1671 static int do_unimap_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1672 {
1673         struct unimapdesc32 tmp;
1674         struct unimapdesc32 __user *user_ud = compat_ptr(arg);
1675         int perm = vt_check(file);
1676         
1677         if (perm < 0) return perm;
1678         if (copy_from_user(&tmp, user_ud, sizeof tmp))
1679                 return -EFAULT;
1680         switch (cmd) {
1681         case PIO_UNIMAP:
1682                 if (!perm) return -EPERM;
1683                 return con_set_unimap(fg_console, tmp.entry_ct, compat_ptr(tmp.entries));
1684         case GIO_UNIMAP:
1685                 return con_get_unimap(fg_console, tmp.entry_ct, &(user_ud->entry_ct), compat_ptr(tmp.entries));
1686         }
1687         return 0;
1688 }
1689
1690 #endif /* CONFIG_VT */
1691
1692 static int do_smb_getmountuid(unsigned int fd, unsigned int cmd, unsigned long arg)
1693 {
1694         mm_segment_t old_fs = get_fs();
1695         __kernel_uid_t kuid;
1696         int err;
1697
1698         cmd = SMB_IOC_GETMOUNTUID;
1699
1700         set_fs(KERNEL_DS);
1701         err = sys_ioctl(fd, cmd, (unsigned long)&kuid);
1702         set_fs(old_fs);
1703
1704         if (err >= 0)
1705                 err = put_user(kuid, (compat_uid_t __user *)compat_ptr(arg));
1706
1707         return err;
1708 }
1709
1710 struct atmif_sioc32 {
1711         compat_int_t    number;
1712         compat_int_t    length;
1713         compat_caddr_t  arg;
1714 };
1715
1716 struct atm_iobuf32 {
1717         compat_int_t    length;
1718         compat_caddr_t  buffer;
1719 };
1720
1721 #define ATM_GETLINKRATE32 _IOW('a', ATMIOC_ITF+1, struct atmif_sioc32)
1722 #define ATM_GETNAMES32    _IOW('a', ATMIOC_ITF+3, struct atm_iobuf32)
1723 #define ATM_GETTYPE32     _IOW('a', ATMIOC_ITF+4, struct atmif_sioc32)
1724 #define ATM_GETESI32      _IOW('a', ATMIOC_ITF+5, struct atmif_sioc32)
1725 #define ATM_GETADDR32     _IOW('a', ATMIOC_ITF+6, struct atmif_sioc32)
1726 #define ATM_RSTADDR32     _IOW('a', ATMIOC_ITF+7, struct atmif_sioc32)
1727 #define ATM_ADDADDR32     _IOW('a', ATMIOC_ITF+8, struct atmif_sioc32)
1728 #define ATM_DELADDR32     _IOW('a', ATMIOC_ITF+9, struct atmif_sioc32)
1729 #define ATM_GETCIRANGE32  _IOW('a', ATMIOC_ITF+10, struct atmif_sioc32)
1730 #define ATM_SETCIRANGE32  _IOW('a', ATMIOC_ITF+11, struct atmif_sioc32)
1731 #define ATM_SETESI32      _IOW('a', ATMIOC_ITF+12, struct atmif_sioc32)
1732 #define ATM_SETESIF32     _IOW('a', ATMIOC_ITF+13, struct atmif_sioc32)
1733 #define ATM_GETSTAT32     _IOW('a', ATMIOC_SARCOM+0, struct atmif_sioc32)
1734 #define ATM_GETSTATZ32    _IOW('a', ATMIOC_SARCOM+1, struct atmif_sioc32)
1735 #define ATM_GETLOOP32     _IOW('a', ATMIOC_SARCOM+2, struct atmif_sioc32)
1736 #define ATM_SETLOOP32     _IOW('a', ATMIOC_SARCOM+3, struct atmif_sioc32)
1737 #define ATM_QUERYLOOP32   _IOW('a', ATMIOC_SARCOM+4, struct atmif_sioc32)
1738
1739 static struct {
1740         unsigned int cmd32;
1741         unsigned int cmd;
1742 } atm_ioctl_map[] = {
1743         { ATM_GETLINKRATE32, ATM_GETLINKRATE },
1744         { ATM_GETNAMES32,    ATM_GETNAMES },
1745         { ATM_GETTYPE32,     ATM_GETTYPE },
1746         { ATM_GETESI32,      ATM_GETESI },
1747         { ATM_GETADDR32,     ATM_GETADDR },
1748         { ATM_RSTADDR32,     ATM_RSTADDR },
1749         { ATM_ADDADDR32,     ATM_ADDADDR },
1750         { ATM_DELADDR32,     ATM_DELADDR },
1751         { ATM_GETCIRANGE32,  ATM_GETCIRANGE },
1752         { ATM_SETCIRANGE32,  ATM_SETCIRANGE },
1753         { ATM_SETESI32,      ATM_SETESI },
1754         { ATM_SETESIF32,     ATM_SETESIF },
1755         { ATM_GETSTAT32,     ATM_GETSTAT },
1756         { ATM_GETSTATZ32,    ATM_GETSTATZ },
1757         { ATM_GETLOOP32,     ATM_GETLOOP },
1758         { ATM_SETLOOP32,     ATM_SETLOOP },
1759         { ATM_QUERYLOOP32,   ATM_QUERYLOOP }
1760 };
1761
1762 #define NR_ATM_IOCTL (sizeof(atm_ioctl_map)/sizeof(atm_ioctl_map[0]))
1763
1764
1765 static int do_atm_iobuf(unsigned int fd, unsigned int cmd, unsigned long arg)
1766 {
1767         struct atm_iobuf   __user *iobuf;
1768         struct atm_iobuf32 __user *iobuf32;
1769         u32 data;
1770         void __user *datap;
1771         int len, err;
1772
1773         iobuf = compat_alloc_user_space(sizeof(*iobuf));
1774         iobuf32 = compat_ptr(arg);
1775
1776         if (get_user(len, &iobuf32->length) ||
1777             get_user(data, &iobuf32->buffer))
1778                 return -EFAULT;
1779         datap = compat_ptr(data);
1780         if (put_user(len, &iobuf->length) ||
1781             put_user(datap, &iobuf->buffer))
1782                 return -EFAULT;
1783
1784         err = sys_ioctl(fd, cmd, (unsigned long)iobuf);
1785
1786         if (!err) {
1787                 if (copy_in_user(&iobuf32->length, &iobuf->length,
1788                                  sizeof(int)))
1789                         err = -EFAULT;
1790         }
1791
1792         return err;
1793 }
1794
1795 static int do_atmif_sioc(unsigned int fd, unsigned int cmd, unsigned long arg)
1796 {
1797         struct atmif_sioc   __user *sioc;
1798         struct atmif_sioc32 __user *sioc32;
1799         u32 data;
1800         void __user *datap;
1801         int err;
1802         
1803         sioc = compat_alloc_user_space(sizeof(*sioc));
1804         sioc32 = compat_ptr(arg);
1805
1806         if (copy_in_user(&sioc->number, &sioc32->number, 2 * sizeof(int)) ||
1807             get_user(data, &sioc32->arg))
1808                 return -EFAULT;
1809         datap = compat_ptr(data);
1810         if (put_user(datap, &sioc->arg))
1811                 return -EFAULT;
1812
1813         err = sys_ioctl(fd, cmd, (unsigned long) sioc);
1814
1815         if (!err) {
1816                 if (copy_in_user(&sioc32->length, &sioc->length,
1817                                  sizeof(int)))
1818                         err = -EFAULT;
1819         }
1820         return err;
1821 }
1822
1823 static int do_atm_ioctl(unsigned int fd, unsigned int cmd32, unsigned long arg)
1824 {
1825         int i;
1826         unsigned int cmd = 0;
1827         
1828         switch (cmd32) {
1829         case SONET_GETSTAT:
1830         case SONET_GETSTATZ:
1831         case SONET_GETDIAG:
1832         case SONET_SETDIAG:
1833         case SONET_CLRDIAG:
1834         case SONET_SETFRAMING:
1835         case SONET_GETFRAMING:
1836         case SONET_GETFRSENSE:
1837                 return do_atmif_sioc(fd, cmd32, arg);
1838         }
1839
1840         for (i = 0; i < NR_ATM_IOCTL; i++) {
1841                 if (cmd32 == atm_ioctl_map[i].cmd32) {
1842                         cmd = atm_ioctl_map[i].cmd;
1843                         break;
1844                 }
1845         }
1846         if (i == NR_ATM_IOCTL)
1847                 return -EINVAL;
1848         
1849         switch (cmd) {
1850         case ATM_GETNAMES:
1851                 return do_atm_iobuf(fd, cmd, arg);
1852             
1853         case ATM_GETLINKRATE:
1854         case ATM_GETTYPE:
1855         case ATM_GETESI:
1856         case ATM_GETADDR:
1857         case ATM_RSTADDR:
1858         case ATM_ADDADDR:
1859         case ATM_DELADDR:
1860         case ATM_GETCIRANGE:
1861         case ATM_SETCIRANGE:
1862         case ATM_SETESI:
1863         case ATM_SETESIF:
1864         case ATM_GETSTAT:
1865         case ATM_GETSTATZ:
1866         case ATM_GETLOOP:
1867         case ATM_SETLOOP:
1868         case ATM_QUERYLOOP:
1869                 return do_atmif_sioc(fd, cmd, arg);
1870         }
1871
1872         return -EINVAL;
1873 }
1874
1875 static int ret_einval(unsigned int fd, unsigned int cmd, unsigned long arg)
1876 {
1877         return -EINVAL;
1878 }
1879
1880 static int broken_blkgetsize(unsigned int fd, unsigned int cmd, unsigned long arg)
1881 {
1882         /* The mkswap binary hard codes it to Intel value :-((( */
1883         return w_long(fd, BLKGETSIZE, arg);
1884 }
1885
1886 struct blkpg_ioctl_arg32 {
1887         compat_int_t op;
1888         compat_int_t flags;
1889         compat_int_t datalen;
1890         compat_caddr_t data;
1891 };
1892
1893 static int blkpg_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1894 {
1895         struct blkpg_ioctl_arg32 __user *ua32 = compat_ptr(arg);
1896         struct blkpg_ioctl_arg __user *a = compat_alloc_user_space(sizeof(*a));
1897         compat_caddr_t udata;
1898         compat_int_t n;
1899         int err;
1900         
1901         err = get_user(n, &ua32->op);
1902         err |= put_user(n, &a->op);
1903         err |= get_user(n, &ua32->flags);
1904         err |= put_user(n, &a->flags);
1905         err |= get_user(n, &ua32->datalen);
1906         err |= put_user(n, &a->datalen);
1907         err |= get_user(udata, &ua32->data);
1908         err |= put_user(compat_ptr(udata), &a->data);
1909         if (err)
1910                 return err;
1911
1912         return sys_ioctl(fd, cmd, (unsigned long)a);
1913 }
1914
1915 static int ioc_settimeout(unsigned int fd, unsigned int cmd, unsigned long arg)
1916 {
1917         return rw_long(fd, AUTOFS_IOC_SETTIMEOUT, arg);
1918 }
1919
1920 /* Fix sizeof(sizeof()) breakage */
1921 #define BLKBSZGET_32   _IOR(0x12,112,int)
1922 #define BLKBSZSET_32   _IOW(0x12,113,int)
1923 #define BLKGETSIZE64_32        _IOR(0x12,114,int)
1924
1925 static int do_blkbszget(unsigned int fd, unsigned int cmd, unsigned long arg)
1926 {
1927        return sys_ioctl(fd, BLKBSZGET, (unsigned long)compat_ptr(arg));
1928 }
1929
1930 static int do_blkbszset(unsigned int fd, unsigned int cmd, unsigned long arg)
1931 {
1932        return sys_ioctl(fd, BLKBSZSET, (unsigned long)compat_ptr(arg));
1933 }
1934
1935 static int do_blkgetsize64(unsigned int fd, unsigned int cmd,
1936                           unsigned long arg)
1937 {
1938        return sys_ioctl(fd, BLKGETSIZE64, (unsigned long)compat_ptr(arg));
1939 }
1940
1941 /* Bluetooth ioctls */
1942 #define HCIUARTSETPROTO _IOW('U', 200, int)
1943 #define HCIUARTGETPROTO _IOR('U', 201, int)
1944
1945 #define BNEPCONNADD     _IOW('B', 200, int)
1946 #define BNEPCONNDEL     _IOW('B', 201, int)
1947 #define BNEPGETCONNLIST _IOR('B', 210, int)
1948 #define BNEPGETCONNINFO _IOR('B', 211, int)
1949
1950 #define CMTPCONNADD     _IOW('C', 200, int)
1951 #define CMTPCONNDEL     _IOW('C', 201, int)
1952 #define CMTPGETCONNLIST _IOR('C', 210, int)
1953 #define CMTPGETCONNINFO _IOR('C', 211, int)
1954
1955 #define HIDPCONNADD     _IOW('H', 200, int)
1956 #define HIDPCONNDEL     _IOW('H', 201, int)
1957 #define HIDPGETCONNLIST _IOR('H', 210, int)
1958 #define HIDPGETCONNINFO _IOR('H', 211, int)
1959
1960 struct floppy_struct32 {
1961         compat_uint_t   size;
1962         compat_uint_t   sect;
1963         compat_uint_t   head;
1964         compat_uint_t   track;
1965         compat_uint_t   stretch;
1966         unsigned char   gap;
1967         unsigned char   rate;
1968         unsigned char   spec1;
1969         unsigned char   fmt_gap;
1970         const compat_caddr_t name;
1971 };
1972
1973 struct floppy_drive_params32 {
1974         char            cmos;
1975         compat_ulong_t  max_dtr;
1976         compat_ulong_t  hlt;
1977         compat_ulong_t  hut;
1978         compat_ulong_t  srt;
1979         compat_ulong_t  spinup;
1980         compat_ulong_t  spindown;
1981         unsigned char   spindown_offset;
1982         unsigned char   select_delay;
1983         unsigned char   rps;
1984         unsigned char   tracks;
1985         compat_ulong_t  timeout;
1986         unsigned char   interleave_sect;
1987         struct floppy_max_errors max_errors;
1988         char            flags;
1989         char            read_track;
1990         short           autodetect[8];
1991         compat_int_t    checkfreq;
1992         compat_int_t    native_format;
1993 };
1994
1995 struct floppy_drive_struct32 {
1996         signed char     flags;
1997         compat_ulong_t  spinup_date;
1998         compat_ulong_t  select_date;
1999         compat_ulong_t  first_read_date;
2000         short           probed_format;
2001         short           track;
2002         short           maxblock;
2003         short           maxtrack;
2004         compat_int_t    generation;
2005         compat_int_t    keep_data;
2006         compat_int_t    fd_ref;
2007         compat_int_t    fd_device;
2008         compat_int_t    last_checked;
2009         compat_caddr_t dmabuf;
2010         compat_int_t    bufblocks;
2011 };
2012
2013 struct floppy_fdc_state32 {
2014         compat_int_t    spec1;
2015         compat_int_t    spec2;
2016         compat_int_t    dtr;
2017         unsigned char   version;
2018         unsigned char   dor;
2019         compat_ulong_t  address;
2020         unsigned int    rawcmd:2;
2021         unsigned int    reset:1;
2022         unsigned int    need_configure:1;
2023         unsigned int    perp_mode:2;
2024         unsigned int    has_fifo:1;
2025         unsigned int    driver_version;
2026         unsigned char   track[4];
2027 };
2028
2029 struct floppy_write_errors32 {
2030         unsigned int    write_errors;
2031         compat_ulong_t  first_error_sector;
2032         compat_int_t    first_error_generation;
2033         compat_ulong_t  last_error_sector;
2034         compat_int_t    last_error_generation;
2035         compat_uint_t   badness;
2036 };
2037
2038 #define FDSETPRM32 _IOW(2, 0x42, struct floppy_struct32)
2039 #define FDDEFPRM32 _IOW(2, 0x43, struct floppy_struct32)
2040 #define FDGETPRM32 _IOR(2, 0x04, struct floppy_struct32)
2041 #define FDSETDRVPRM32 _IOW(2, 0x90, struct floppy_drive_params32)
2042 #define FDGETDRVPRM32 _IOR(2, 0x11, struct floppy_drive_params32)
2043 #define FDGETDRVSTAT32 _IOR(2, 0x12, struct floppy_drive_struct32)
2044 #define FDPOLLDRVSTAT32 _IOR(2, 0x13, struct floppy_drive_struct32)
2045 #define FDGETFDCSTAT32 _IOR(2, 0x15, struct floppy_fdc_state32)
2046 #define FDWERRORGET32  _IOR(2, 0x17, struct floppy_write_errors32)
2047
2048 static struct {
2049         unsigned int    cmd32;
2050         unsigned int    cmd;
2051 } fd_ioctl_trans_table[] = {
2052         { FDSETPRM32, FDSETPRM },
2053         { FDDEFPRM32, FDDEFPRM },
2054         { FDGETPRM32, FDGETPRM },
2055         { FDSETDRVPRM32, FDSETDRVPRM },
2056         { FDGETDRVPRM32, FDGETDRVPRM },
2057         { FDGETDRVSTAT32, FDGETDRVSTAT },
2058         { FDPOLLDRVSTAT32, FDPOLLDRVSTAT },
2059         { FDGETFDCSTAT32, FDGETFDCSTAT },
2060         { FDWERRORGET32, FDWERRORGET }
2061 };
2062
2063 #define NR_FD_IOCTL_TRANS (sizeof(fd_ioctl_trans_table)/sizeof(fd_ioctl_trans_table[0]))
2064
2065 static int fd_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
2066 {
2067         mm_segment_t old_fs = get_fs();
2068         void *karg = NULL;
2069         unsigned int kcmd = 0;
2070         int i, err;
2071
2072         for (i = 0; i < NR_FD_IOCTL_TRANS; i++)
2073                 if (cmd == fd_ioctl_trans_table[i].cmd32) {
2074                         kcmd = fd_ioctl_trans_table[i].cmd;
2075                         break;
2076                 }
2077         if (!kcmd)
2078                 return -EINVAL;
2079
2080         switch (cmd) {
2081                 case FDSETPRM32:
2082                 case FDDEFPRM32:
2083                 case FDGETPRM32:
2084                 {
2085                         compat_uptr_t name;
2086                         struct floppy_struct32 __user *uf;
2087                         struct floppy_struct *f;
2088
2089                         uf = compat_ptr(arg);
2090                         f = karg = kmalloc(sizeof(struct floppy_struct), GFP_KERNEL);
2091                         if (!karg)
2092                                 return -ENOMEM;
2093                         if (cmd == FDGETPRM32)
2094                                 break;
2095                         err = __get_user(f->size, &uf->size);
2096                         err |= __get_user(f->sect, &uf->sect);
2097                         err |= __get_user(f->head, &uf->head);
2098                         err |= __get_user(f->track, &uf->track);
2099                         err |= __get_user(f->stretch, &uf->stretch);
2100                         err |= __get_user(f->gap, &uf->gap);
2101                         err |= __get_user(f->rate, &uf->rate);
2102                         err |= __get_user(f->spec1, &uf->spec1);
2103                         err |= __get_user(f->fmt_gap, &uf->fmt_gap);
2104                         err |= __get_user(name, &uf->name);
2105                         f->name = compat_ptr(name);
2106                         if (err) {
2107                                 err = -EFAULT;
2108                                 goto out;
2109                         }
2110                         break;
2111                 }
2112                 case FDSETDRVPRM32:
2113                 case FDGETDRVPRM32:
2114                 {
2115                         struct floppy_drive_params32 __user *uf;
2116                         struct floppy_drive_params *f;
2117
2118                         uf = compat_ptr(arg);
2119                         f = karg = kmalloc(sizeof(struct floppy_drive_params), GFP_KERNEL);
2120                         if (!karg)
2121                                 return -ENOMEM;
2122                         if (cmd == FDGETDRVPRM32)
2123                                 break;
2124                         err = __get_user(f->cmos, &uf->cmos);
2125                         err |= __get_user(f->max_dtr, &uf->max_dtr);
2126                         err |= __get_user(f->hlt, &uf->hlt);
2127                         err |= __get_user(f->hut, &uf->hut);
2128                         err |= __get_user(f->srt, &uf->srt);
2129                         err |= __get_user(f->spinup, &uf->spinup);
2130                         err |= __get_user(f->spindown, &uf->spindown);
2131                         err |= __get_user(f->spindown_offset, &uf->spindown_offset);
2132                         err |= __get_user(f->select_delay, &uf->select_delay);
2133                         err |= __get_user(f->rps, &uf->rps);
2134                         err |= __get_user(f->tracks, &uf->tracks);
2135                         err |= __get_user(f->timeout, &uf->timeout);
2136                         err |= __get_user(f->interleave_sect, &uf->interleave_sect);
2137                         err |= __copy_from_user(&f->max_errors, &uf->max_errors, sizeof(f->max_errors));
2138                         err |= __get_user(f->flags, &uf->flags);
2139                         err |= __get_user(f->read_track, &uf->read_track);
2140                         err |= __copy_from_user(f->autodetect, uf->autodetect, sizeof(f->autodetect));
2141                         err |= __get_user(f->checkfreq, &uf->checkfreq);
2142                         err |= __get_user(f->native_format, &uf->native_format);
2143                         if (err) {
2144                                 err = -EFAULT;
2145                                 goto out;
2146                         }
2147                         break;
2148                 }
2149                 case FDGETDRVSTAT32:
2150                 case FDPOLLDRVSTAT32:
2151                         karg = kmalloc(sizeof(struct floppy_drive_struct), GFP_KERNEL);
2152                         if (!karg)
2153                                 return -ENOMEM;
2154                         break;
2155                 case FDGETFDCSTAT32:
2156                         karg = kmalloc(sizeof(struct floppy_fdc_state), GFP_KERNEL);
2157                         if (!karg)
2158                                 return -ENOMEM;
2159                         break;
2160                 case FDWERRORGET32:
2161                         karg = kmalloc(sizeof(struct floppy_write_errors), GFP_KERNEL);
2162                         if (!karg)
2163                                 return -ENOMEM;
2164                         break;
2165                 default:
2166                         return -EINVAL;
2167         }
2168         set_fs (KERNEL_DS);
2169         err = sys_ioctl (fd, kcmd, (unsigned long)karg);
2170         set_fs (old_fs);
2171         if (err)
2172                 goto out;
2173         switch (cmd) {
2174                 case FDGETPRM32:
2175                 {
2176                         struct floppy_struct *f = karg;
2177                         struct floppy_struct32 __user *uf = compat_ptr(arg);
2178
2179                         err = __put_user(f->size, &uf->size);
2180                         err |= __put_user(f->sect, &uf->sect);
2181                         err |= __put_user(f->head, &uf->head);
2182                         err |= __put_user(f->track, &uf->track);
2183                         err |= __put_user(f->stretch, &uf->stretch);
2184                         err |= __put_user(f->gap, &uf->gap);
2185                         err |= __put_user(f->rate, &uf->rate);
2186                         err |= __put_user(f->spec1, &uf->spec1);
2187                         err |= __put_user(f->fmt_gap, &uf->fmt_gap);
2188                         err |= __put_user((u64)f->name, (compat_caddr_t __user *)&uf->name);
2189                         break;
2190                 }
2191                 case FDGETDRVPRM32:
2192                 {
2193                         struct floppy_drive_params32 __user *uf;
2194                         struct floppy_drive_params *f = karg;
2195
2196                         uf = compat_ptr(arg);
2197                         err = __put_user(f->cmos, &uf->cmos);
2198                         err |= __put_user(f->max_dtr, &uf->max_dtr);
2199                         err |= __put_user(f->hlt, &uf->hlt);
2200                         err |= __put_user(f->hut, &uf->hut);
2201                         err |= __put_user(f->srt, &uf->srt);
2202                         err |= __put_user(f->spinup, &uf->spinup);
2203                         err |= __put_user(f->spindown, &uf->spindown);
2204                         err |= __put_user(f->spindown_offset, &uf->spindown_offset);
2205                         err |= __put_user(f->select_delay, &uf->select_delay);
2206                         err |= __put_user(f->rps, &uf->rps);
2207                         err |= __put_user(f->tracks, &uf->tracks);
2208                         err |= __put_user(f->timeout, &uf->timeout);
2209                         err |= __put_user(f->interleave_sect, &uf->interleave_sect);
2210                         err |= __copy_to_user(&uf->max_errors, &f->max_errors, sizeof(f->max_errors));
2211                         err |= __put_user(f->flags, &uf->flags);
2212                         err |= __put_user(f->read_track, &uf->read_track);
2213                         err |= __copy_to_user(uf->autodetect, f->autodetect, sizeof(f->autodetect));
2214                         err |= __put_user(f->checkfreq, &uf->checkfreq);
2215                         err |= __put_user(f->native_format, &uf->native_format);
2216                         break;
2217                 }
2218                 case FDGETDRVSTAT32:
2219                 case FDPOLLDRVSTAT32:
2220                 {
2221                         struct floppy_drive_struct32 __user *uf;
2222                         struct floppy_drive_struct *f = karg;
2223
2224                         uf = compat_ptr(arg);
2225                         err = __put_user(f->flags, &uf->flags);
2226                         err |= __put_user(f->spinup_date, &uf->spinup_date);
2227                         err |= __put_user(f->select_date, &uf->select_date);
2228                         err |= __put_user(f->first_read_date, &uf->first_read_date);
2229                         err |= __put_user(f->probed_format, &uf->probed_format);
2230                         err |= __put_user(f->track, &uf->track);
2231                         err |= __put_user(f->maxblock, &uf->maxblock);
2232                         err |= __put_user(f->maxtrack, &uf->maxtrack);
2233                         err |= __put_user(f->generation, &uf->generation);
2234                         err |= __put_user(f->keep_data, &uf->keep_data);
2235                         err |= __put_user(f->fd_ref, &uf->fd_ref);
2236                         err |= __put_user(f->fd_device, &uf->fd_device);
2237                         err |= __put_user(f->last_checked, &uf->last_checked);
2238                         err |= __put_user((u64)f->dmabuf, &uf->dmabuf);
2239                         err |= __put_user((u64)f->bufblocks, &uf->bufblocks);
2240                         break;
2241                 }
2242                 case FDGETFDCSTAT32:
2243                 {
2244                         struct floppy_fdc_state32 __user *uf;
2245                         struct floppy_fdc_state *f = karg;
2246
2247                         uf = compat_ptr(arg);
2248                         err = __put_user(f->spec1, &uf->spec1);
2249                         err |= __put_user(f->spec2, &uf->spec2);
2250                         err |= __put_user(f->dtr, &uf->dtr);
2251                         err |= __put_user(f->version, &uf->version);
2252                         err |= __put_user(f->dor, &uf->dor);
2253                         err |= __put_user(f->address, &uf->address);
2254                         err |= __copy_to_user((char __user *)&uf->address + sizeof(uf->address),
2255                                            (char *)&f->address + sizeof(f->address), sizeof(int));
2256                         err |= __put_user(f->driver_version, &uf->driver_version);
2257                         err |= __copy_to_user(uf->track, f->track, sizeof(f->track));
2258                         break;
2259                 }
2260                 case FDWERRORGET32:
2261                 {
2262                         struct floppy_write_errors32 __user *uf;
2263                         struct floppy_write_errors *f = karg;
2264
2265                         uf = compat_ptr(arg);
2266                         err = __put_user(f->write_errors, &uf->write_errors);
2267                         err |= __put_user(f->first_error_sector, &uf->first_error_sector);
2268                         err |= __put_user(f->first_error_generation, &uf->first_error_generation);
2269                         err |= __put_user(f->last_error_sector, &uf->last_error_sector);
2270                         err |= __put_user(f->last_error_generation, &uf->last_error_generation);
2271                         err |= __put_user(f->badness, &uf->badness);
2272                         break;
2273                 }
2274                 default:
2275                         break;
2276         }
2277         if (err)
2278                 err = -EFAULT;
2279
2280 out:    if (karg) kfree(karg);
2281         return err;
2282 }
2283
2284 struct mtd_oob_buf32 {
2285         u_int32_t start;
2286         u_int32_t length;
2287         compat_caddr_t ptr;     /* unsigned char* */
2288 };
2289
2290 #define MEMWRITEOOB32   _IOWR('M',3,struct mtd_oob_buf32)
2291 #define MEMREADOOB32    _IOWR('M',4,struct mtd_oob_buf32)
2292
2293 static int mtd_rw_oob(unsigned int fd, unsigned int cmd, unsigned long arg)
2294 {
2295         struct mtd_oob_buf __user *buf = compat_alloc_user_space(sizeof(*buf));
2296         struct mtd_oob_buf32 __user *buf32 = compat_ptr(arg);
2297         u32 data;
2298         char __user *datap;
2299         unsigned int real_cmd;
2300         int err;
2301
2302         real_cmd = (cmd == MEMREADOOB32) ?
2303                 MEMREADOOB : MEMWRITEOOB;
2304
2305         if (copy_in_user(&buf->start, &buf32->start,
2306                          2 * sizeof(u32)) ||
2307             get_user(data, &buf32->ptr))
2308                 return -EFAULT;
2309         datap = compat_ptr(data);
2310         if (put_user(datap, &buf->ptr))
2311                 return -EFAULT;
2312
2313         err = sys_ioctl(fd, real_cmd, (unsigned long) buf);
2314
2315         if (!err) {
2316                 if (copy_in_user(&buf32->start, &buf->start,
2317                                  2 * sizeof(u32)))
2318                         err = -EFAULT;
2319         }
2320
2321         return err;
2322 }       
2323
2324 #define VFAT_IOCTL_READDIR_BOTH32       _IOR('r', 1, struct compat_dirent[2])
2325 #define VFAT_IOCTL_READDIR_SHORT32      _IOR('r', 2, struct compat_dirent[2])
2326
2327 static long
2328 put_dirent32 (struct dirent *d, struct compat_dirent __user *d32)
2329 {
2330         int ret;
2331
2332         if ((ret = verify_area(VERIFY_WRITE, d32,
2333                                sizeof(struct compat_dirent))))
2334                 return ret;
2335
2336         __put_user(d->d_ino, &d32->d_ino);
2337         __put_user(d->d_off, &d32->d_off);
2338         __put_user(d->d_reclen, &d32->d_reclen);
2339         __copy_to_user(d32->d_name, d->d_name, d->d_reclen);
2340         return ret;
2341 }
2342
2343 static int vfat_ioctl32(unsigned fd, unsigned cmd, unsigned long arg)
2344 {
2345         struct compat_dirent __user *p = compat_ptr(arg);
2346         int ret;
2347         mm_segment_t oldfs = get_fs();
2348         struct dirent d[2];
2349
2350         switch(cmd)
2351         {
2352                 case VFAT_IOCTL_READDIR_BOTH32:
2353                         cmd = VFAT_IOCTL_READDIR_BOTH;
2354                         break;
2355                 case VFAT_IOCTL_READDIR_SHORT32:
2356                         cmd = VFAT_IOCTL_READDIR_SHORT;
2357                         break;
2358         }
2359
2360         set_fs(KERNEL_DS);
2361         ret = sys_ioctl(fd,cmd,(unsigned long)&d);
2362         set_fs(oldfs);
2363         if (ret >= 0) {
2364                 ret |= put_dirent32(&d[0], p);
2365                 ret |= put_dirent32(&d[1], p + 1);
2366         }
2367         return ret;
2368 }
2369
2370 #define REISERFS_IOC_UNPACK32               _IOW(0xCD,1,int)
2371
2372 static int reiserfs_ioctl32(unsigned fd, unsigned cmd, unsigned long ptr)
2373 {
2374         if (cmd == REISERFS_IOC_UNPACK32)
2375                 cmd = REISERFS_IOC_UNPACK;
2376
2377         return sys_ioctl(fd,cmd,ptr);
2378 }
2379
2380 struct raw32_config_request
2381 {
2382         compat_int_t    raw_minor;
2383         __u64   block_major;
2384         __u64   block_minor;
2385 } __attribute__((packed));
2386
2387 static int get_raw32_request(struct raw_config_request *req, struct raw32_config_request __user *user_req)
2388 {
2389         int ret;
2390
2391         if ((ret = verify_area(VERIFY_READ, user_req,
2392                                sizeof(struct raw32_config_request))))
2393                 return ret;
2394
2395         ret = __get_user(req->raw_minor, &user_req->raw_minor);
2396         ret |= __get_user(req->block_major, &user_req->block_major);
2397         ret |= __get_user(req->block_minor, &user_req->block_minor);
2398
2399         return ret ? -EFAULT : 0;
2400 }
2401
2402 static int set_raw32_request(struct raw_config_request *req, struct raw32_config_request __user *user_req)
2403 {
2404         int ret;
2405
2406         if ((ret = verify_area(VERIFY_WRITE, user_req,
2407                                sizeof(struct raw32_config_request))))
2408                 return ret;
2409
2410         ret = __put_user(req->raw_minor, &user_req->raw_minor);
2411         ret |= __put_user(req->block_major, &user_req->block_major);
2412         ret |= __put_user(req->block_minor, &user_req->block_minor);
2413
2414         return ret ? -EFAULT : 0;
2415 }
2416
2417 static int raw_ioctl(unsigned fd, unsigned cmd, unsigned long arg)
2418 {
2419         int ret;
2420
2421         switch (cmd) {
2422         case RAW_SETBIND:
2423         case RAW_GETBIND: {
2424                 struct raw_config_request req;
2425                 struct raw32_config_request __user *user_req = compat_ptr(arg);
2426                 mm_segment_t oldfs = get_fs();
2427
2428                 if ((ret = get_raw32_request(&req, user_req)))
2429                         return ret;
2430
2431                 set_fs(KERNEL_DS);
2432                 ret = sys_ioctl(fd,cmd,(unsigned long)&req);
2433                 set_fs(oldfs);
2434
2435                 if ((!ret) && (cmd == RAW_GETBIND)) {
2436                         ret = set_raw32_request(&req, user_req);
2437                 }
2438                 break;
2439         }
2440         default:
2441                 ret = sys_ioctl(fd, cmd, arg);
2442                 break;
2443         }
2444         return ret;
2445 }
2446
2447 struct serial_struct32 {
2448         compat_int_t    type;
2449         compat_int_t    line;
2450         compat_uint_t   port;
2451         compat_int_t    irq;
2452         compat_int_t    flags;
2453         compat_int_t    xmit_fifo_size;
2454         compat_int_t    custom_divisor;
2455         compat_int_t    baud_base;
2456         unsigned short  close_delay;
2457         char    io_type;
2458         char    reserved_char[1];
2459         compat_int_t    hub6;
2460         unsigned short  closing_wait; /* time to wait before closing */
2461         unsigned short  closing_wait2; /* no longer used... */
2462         compat_uint_t   iomem_base;
2463         unsigned short  iomem_reg_shift;
2464         unsigned int    port_high;
2465      /* compat_ulong_t  iomap_base FIXME */
2466         compat_int_t    reserved[1];
2467 };
2468
2469 static int serial_struct_ioctl(unsigned fd, unsigned cmd, unsigned long arg)
2470 {
2471         typedef struct serial_struct SS;
2472         typedef struct serial_struct32 SS32;
2473         struct serial_struct32 __user *ss32 = compat_ptr(arg);
2474         int err;
2475         struct serial_struct ss;
2476         mm_segment_t oldseg = get_fs();
2477         __u32 udata;
2478
2479         if (cmd == TIOCSSERIAL) {
2480                 if (verify_area(VERIFY_READ, ss32, sizeof(SS32)))
2481                         return -EFAULT;
2482                 __copy_from_user(&ss, ss32, offsetof(SS32, iomem_base));
2483                 __get_user(udata, &ss32->iomem_base);
2484                 ss.iomem_base = compat_ptr(udata);
2485                 __get_user(ss.iomem_reg_shift, &ss32->iomem_reg_shift);
2486                 __get_user(ss.port_high, &ss32->port_high);
2487                 ss.iomap_base = 0UL;
2488         }
2489         set_fs(KERNEL_DS);
2490                 err = sys_ioctl(fd,cmd,(unsigned long)(&ss));
2491         set_fs(oldseg);
2492         if (cmd == TIOCGSERIAL && err >= 0) {
2493                 if (verify_area(VERIFY_WRITE, ss32, sizeof(SS32)))
2494                         return -EFAULT;
2495                 __copy_to_user(ss32,&ss,offsetof(SS32,iomem_base));
2496                 __put_user((unsigned long)ss.iomem_base  >> 32 ?
2497                             0xffffffff : (unsigned)(unsigned long)ss.iomem_base,
2498                             &ss32->iomem_base);
2499                 __put_user(ss.iomem_reg_shift, &ss32->iomem_reg_shift);
2500                 __put_user(ss.port_high, &ss32->port_high);
2501
2502         }
2503         return err;
2504 }
2505
2506 struct usbdevfs_ctrltransfer32 {
2507         u8 bRequestType;
2508         u8 bRequest;
2509         u16 wValue;
2510         u16 wIndex;
2511         u16 wLength;
2512         u32 timeout;  /* in milliseconds */
2513         compat_caddr_t data;
2514 };
2515
2516 #define USBDEVFS_CONTROL32           _IOWR('U', 0, struct usbdevfs_ctrltransfer32)
2517
2518 static int do_usbdevfs_control(unsigned int fd, unsigned int cmd, unsigned long arg)
2519 {
2520         struct usbdevfs_ctrltransfer32 __user *p32 = compat_ptr(arg);
2521         struct usbdevfs_ctrltransfer __user *p;
2522         __u32 udata;
2523         p = compat_alloc_user_space(sizeof(*p));
2524         if (copy_in_user(p, p32, (sizeof(*p32) - sizeof(compat_caddr_t))) ||
2525             get_user(udata, &p32->data) ||
2526             put_user(compat_ptr(udata), &p->data))
2527                 return -EFAULT;
2528         return sys_ioctl(fd, USBDEVFS_CONTROL, (unsigned long)p);
2529 }
2530
2531
2532 struct usbdevfs_bulktransfer32 {
2533         compat_uint_t ep;
2534         compat_uint_t len;
2535         compat_uint_t timeout; /* in milliseconds */
2536         compat_caddr_t data;
2537 };
2538
2539 #define USBDEVFS_BULK32              _IOWR('U', 2, struct usbdevfs_bulktransfer32)
2540
2541 static int do_usbdevfs_bulk(unsigned int fd, unsigned int cmd, unsigned long arg)
2542 {
2543         struct usbdevfs_bulktransfer32 __user *p32 = compat_ptr(arg);
2544         struct usbdevfs_bulktransfer __user *p;
2545         compat_uint_t n;
2546         compat_caddr_t addr;
2547
2548         p = compat_alloc_user_space(sizeof(*p));
2549
2550         if (get_user(n, &p32->ep) || put_user(n, &p->ep) ||
2551             get_user(n, &p32->len) || put_user(n, &p->len) ||
2552             get_user(n, &p32->timeout) || put_user(n, &p->timeout) ||
2553             get_user(addr, &p32->data) || put_user(compat_ptr(addr), &p->data))
2554                 return -EFAULT;
2555
2556         return sys_ioctl(fd, USBDEVFS_BULK, (unsigned long)p);
2557 }
2558
2559 /* This needs more work before we can enable it.  Unfortunately
2560  * because of the fancy asynchronous way URB status/error is written
2561  * back to userspace, we'll need to fiddle with USB devio internals
2562  * and/or reimplement entirely the frontend of it ourselves. -DaveM
2563  *
2564  * The issue is:
2565  *
2566  *      When an URB is submitted via usbdevicefs it is put onto an
2567  *      asynchronous queue.  When the URB completes, it may be reaped
2568  *      via another ioctl.  During this reaping the status is written
2569  *      back to userspace along with the length of the transfer.
2570  *
2571  *      We must translate into 64-bit kernel types so we pass in a kernel
2572  *      space copy of the usbdevfs_urb structure.  This would mean that we
2573  *      must do something to deal with the async entry reaping.  First we
2574  *      have to deal somehow with this transitory memory we've allocated.
2575  *      This is problematic since there are many call sites from which the
2576  *      async entries can be destroyed (and thus when we'd need to free up
2577  *      this kernel memory).  One of which is the close() op of usbdevicefs.
2578  *      To handle that we'd need to make our own file_operations struct which
2579  *      overrides usbdevicefs's release op with our own which runs usbdevicefs's
2580  *      real release op then frees up the kernel memory.
2581  *
2582  *      But how to keep track of these kernel buffers?  We'd need to either
2583  *      keep track of them in some table _or_ know about usbdevicefs internals
2584  *      (ie. the exact layout of its file private, which is actually defined
2585  *      in linux/usbdevice_fs.h, the layout of the async queues are private to
2586  *      devio.c)
2587  *
2588  * There is one possible other solution I considered, also involving knowledge
2589  * of usbdevicefs internals:
2590  *
2591  *      After an URB is submitted, we "fix up" the address back to the user
2592  *      space one.  This would work if the status/length fields written back
2593  *      by the async URB completion lines up perfectly in the 32-bit type with
2594  *      the 64-bit kernel type.  Unfortunately, it does not because the iso
2595  *      frame descriptors, at the end of the struct, can be written back.
2596  *
2597  * I think we'll just need to simply duplicate the devio URB engine here.
2598  */
2599 #if 0
2600 struct usbdevfs_urb32 {
2601         unsigned char type;
2602         unsigned char endpoint;
2603         compat_int_t status;
2604         compat_uint_t flags;
2605         compat_caddr_t buffer;
2606         compat_int_t buffer_length;
2607         compat_int_t actual_length;
2608         compat_int_t start_frame;
2609         compat_int_t number_of_packets;
2610         compat_int_t error_count;
2611         compat_uint_t signr;
2612         compat_caddr_t usercontext; /* unused */
2613         struct usbdevfs_iso_packet_desc iso_frame_desc[0];
2614 };
2615
2616 #define USBDEVFS_SUBMITURB32       _IOR('U', 10, struct usbdevfs_urb32)
2617
2618 static int get_urb32(struct usbdevfs_urb *kurb,
2619                      struct usbdevfs_urb32 *uurb)
2620 {
2621         if (get_user(kurb->type, &uurb->type) ||
2622             __get_user(kurb->endpoint, &uurb->endpoint) ||
2623             __get_user(kurb->status, &uurb->status) ||
2624             __get_user(kurb->flags, &uurb->flags) ||
2625             __get_user(kurb->buffer_length, &uurb->buffer_length) ||
2626             __get_user(kurb->actual_length, &uurb->actual_length) ||
2627             __get_user(kurb->start_frame, &uurb->start_frame) ||
2628             __get_user(kurb->number_of_packets, &uurb->number_of_packets) ||
2629             __get_user(kurb->error_count, &uurb->error_count) ||
2630             __get_user(kurb->signr, &uurb->signr))
2631                 return -EFAULT;
2632
2633         kurb->usercontext = 0; /* unused currently */
2634
2635         return 0;
2636 }
2637
2638 /* Just put back the values which usbdevfs actually changes. */
2639 static int put_urb32(struct usbdevfs_urb *kurb,
2640                      struct usbdevfs_urb32 *uurb)
2641 {
2642         if (put_user(kurb->status, &uurb->status) ||
2643             __put_user(kurb->actual_length, &uurb->actual_length) ||
2644             __put_user(kurb->error_count, &uurb->error_count))
2645                 return -EFAULT;
2646
2647         if (kurb->number_of_packets != 0) {
2648                 int i;
2649
2650                 for (i = 0; i < kurb->number_of_packets; i++) {
2651                         if (__put_user(kurb->iso_frame_desc[i].actual_length,
2652                                        &uurb->iso_frame_desc[i].actual_length) ||
2653                             __put_user(kurb->iso_frame_desc[i].status,
2654                                        &uurb->iso_frame_desc[i].status))
2655                                 return -EFAULT;
2656                 }
2657         }
2658
2659         return 0;
2660 }
2661
2662 static int get_urb32_isoframes(struct usbdevfs_urb *kurb,
2663                                struct usbdevfs_urb32 *uurb)
2664 {
2665         unsigned int totlen;
2666         int i;
2667
2668         if (kurb->type != USBDEVFS_URB_TYPE_ISO) {
2669                 kurb->number_of_packets = 0;
2670                 return 0;
2671         }
2672
2673         if (kurb->number_of_packets < 1 ||
2674             kurb->number_of_packets > 128)
2675                 return -EINVAL;
2676
2677         if (copy_from_user(&kurb->iso_frame_desc[0],
2678                            &uurb->iso_frame_desc[0],
2679                            sizeof(struct usbdevfs_iso_packet_desc) *
2680                            kurb->number_of_packets))
2681                 return -EFAULT;
2682
2683         totlen = 0;
2684         for (i = 0; i < kurb->number_of_packets; i++) {
2685                 unsigned int this_len;
2686
2687                 this_len = kurb->iso_frame_desc[i].length;
2688                 if (this_len > 1023)
2689                         return -EINVAL;
2690
2691                 totlen += this_len;
2692         }
2693
2694         if (totlen > 32768)
2695                 return -EINVAL;
2696
2697         kurb->buffer_length = totlen;
2698
2699         return 0;
2700 }
2701
2702 static int do_usbdevfs_urb(unsigned int fd, unsigned int cmd, unsigned long arg)
2703 {
2704         struct usbdevfs_urb *kurb;
2705         struct usbdevfs_urb32 *uurb;
2706         mm_segment_t old_fs;
2707         __u32 udata;
2708         void *uptr, *kptr;
2709         unsigned int buflen;
2710         int err;
2711
2712         uurb = compat_ptr(arg);
2713
2714         err = -ENOMEM;
2715         kurb = kmalloc(sizeof(struct usbdevfs_urb) +
2716                        (sizeof(struct usbdevfs_iso_packet_desc) * 128),
2717                        GFP_KERNEL);
2718         if (!kurb)
2719                 goto out;
2720
2721         err = -EFAULT;
2722         if (get_urb32(kurb, uurb))
2723                 goto out;
2724
2725         err = get_urb32_isoframes(kurb, uurb);
2726         if (err)
2727                 goto out;
2728
2729         err = -EFAULT;
2730         if (__get_user(udata, &uurb->buffer))
2731                 goto out;
2732         uptr = compat_ptr(udata);
2733
2734         buflen = kurb->buffer_length;
2735         err = verify_area(VERIFY_WRITE, uptr, buflen);
2736         if (err)
2737                 goto out;
2738
2739
2740         old_fs = get_fs();
2741         set_fs(KERNEL_DS);
2742         err = sys_ioctl(fd, USBDEVFS_SUBMITURB, (unsigned long) kurb);
2743         set_fs(old_fs);
2744
2745         if (err >= 0) {
2746                 /* RED-PEN Shit, this doesn't work for async URBs :-( XXX */
2747                 if (put_urb32(kurb, uurb)) {
2748                         err = -EFAULT;
2749                 }
2750         }
2751
2752 out:
2753         kfree(kurb);
2754         return err;
2755 }
2756 #endif
2757
2758 #define USBDEVFS_REAPURB32         _IOW('U', 12, u32)
2759 #define USBDEVFS_REAPURBNDELAY32   _IOW('U', 13, u32)
2760
2761 static int do_usbdevfs_reapurb(unsigned int fd, unsigned int cmd, unsigned long arg)
2762 {
2763         mm_segment_t old_fs;
2764         void *kptr;
2765         int err;
2766
2767         old_fs = get_fs();
2768         set_fs(KERNEL_DS);
2769         err = sys_ioctl(fd,
2770                         (cmd == USBDEVFS_REAPURB32 ?
2771                          USBDEVFS_REAPURB :
2772                          USBDEVFS_REAPURBNDELAY),
2773                         (unsigned long) &kptr);
2774         set_fs(old_fs);
2775
2776         if (err >= 0 &&
2777             put_user((u32)(u64)kptr, (u32 __user *)compat_ptr(arg)))
2778                 err = -EFAULT;
2779
2780         return err;
2781 }
2782
2783 struct usbdevfs_disconnectsignal32 {
2784         compat_int_t signr;
2785         compat_caddr_t context;
2786 };
2787
2788 #define USBDEVFS_DISCSIGNAL32      _IOR('U', 14, struct usbdevfs_disconnectsignal32)
2789
2790 static int do_usbdevfs_discsignal(unsigned int fd, unsigned int cmd, unsigned long arg)
2791 {
2792         struct usbdevfs_disconnectsignal kdis;
2793         struct usbdevfs_disconnectsignal32 __user *udis;
2794         mm_segment_t old_fs;
2795         u32 uctx;
2796         int err;
2797
2798         udis = compat_ptr(arg);
2799
2800         if (get_user(kdis.signr, &udis->signr) ||
2801             __get_user(uctx, &udis->context))
2802                 return -EFAULT;
2803
2804         kdis.context = compat_ptr(uctx);
2805
2806         old_fs = get_fs();
2807         set_fs(KERNEL_DS);
2808         err = sys_ioctl(fd, USBDEVFS_DISCSIGNAL, (unsigned long) &kdis);
2809         set_fs(old_fs);
2810
2811         return err;
2812 }
2813
2814 /*
2815  * I2C layer ioctls
2816  */
2817
2818 struct i2c_msg32 {
2819         u16 addr;
2820         u16 flags;
2821         u16 len;
2822         compat_caddr_t buf;
2823 };
2824
2825 struct i2c_rdwr_ioctl_data32 {
2826         compat_caddr_t msgs; /* struct i2c_msg __user *msgs */
2827         u32 nmsgs;
2828 };
2829
2830 struct i2c_smbus_ioctl_data32 {
2831         u8 read_write;
2832         u8 command;
2833         u32 size;
2834         compat_caddr_t data; /* union i2c_smbus_data *data */
2835 };
2836
2837 static int do_i2c_rdwr_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2838 {
2839         struct i2c_rdwr_ioctl_data      __user *tdata;
2840         struct i2c_rdwr_ioctl_data32    __user *udata;
2841         struct i2c_msg                  __user *tmsgs;
2842         struct i2c_msg32                __user *umsgs;
2843         compat_caddr_t                  datap;
2844         int                             nmsgs, i;
2845
2846         tdata = compat_alloc_user_space(sizeof(*tdata));
2847         if (tdata == NULL)
2848                 return -ENOMEM;
2849         if (verify_area(VERIFY_WRITE, tdata, sizeof(*tdata)))
2850                 return -EFAULT;
2851
2852         udata = compat_ptr(arg);
2853         if (verify_area(VERIFY_READ, udata, sizeof(*udata)))
2854                 return -EFAULT;
2855         if (__get_user(nmsgs, &udata->nmsgs) || __put_user(nmsgs, &tdata->nmsgs))
2856                 return -EFAULT;
2857         if (nmsgs > I2C_RDRW_IOCTL_MAX_MSGS)
2858                 return -EINVAL;
2859         if (__get_user(datap, &udata->msgs))
2860                 return -EFAULT;
2861         umsgs = compat_ptr(datap);
2862         if (verify_area(VERIFY_READ, umsgs, sizeof(struct i2c_msg) * nmsgs))
2863                 return -EFAULT;
2864
2865         tmsgs = compat_alloc_user_space(sizeof(struct i2c_msg) * nmsgs);
2866         if (tmsgs == NULL)
2867                 return -ENOMEM;
2868         if (verify_area(VERIFY_WRITE, tmsgs, sizeof(struct i2c_msg) * nmsgs))
2869                 return -EFAULT;
2870         if (__put_user(tmsgs, &tdata->msgs))
2871                 return -ENOMEM;
2872         for (i = 0; i < nmsgs; i++) {
2873                 if (__copy_in_user(&tmsgs[i].addr,
2874                                    &umsgs[i].addr,
2875                                    3 * sizeof(u16)))
2876                         return -EFAULT;
2877                 if (__get_user(datap, &umsgs[i].buf) ||
2878                     __put_user(compat_ptr(datap), &tmsgs[i].buf))
2879                         return -EFAULT;
2880         }
2881         return sys_ioctl(fd, cmd, (unsigned long)tdata);
2882 }
2883
2884 static int do_i2c_smbus_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2885 {
2886         struct i2c_smbus_ioctl_data     __user *tdata;
2887         struct i2c_smbus_ioctl_data32   __user *udata;
2888         compat_caddr_t                  datap;
2889
2890         tdata = compat_alloc_user_space(sizeof(*tdata));
2891         if (tdata == NULL)
2892                 return -ENOMEM;
2893         if (verify_area(VERIFY_WRITE, tdata, sizeof(*tdata)))
2894                 return -EFAULT;
2895
2896         udata = compat_ptr(arg);
2897         if (verify_area(VERIFY_READ, udata, sizeof(*udata)))
2898                 return -EFAULT;
2899
2900         if (__copy_in_user(&tdata->read_write, &udata->read_write, 2 * sizeof(u8)))
2901                 return -EFAULT;
2902         if (__copy_in_user(&tdata->size, &udata->size, 2 * sizeof(u32)))
2903                 return -EFAULT;
2904         if (__get_user(datap, &udata->data) ||
2905             __put_user(compat_ptr(datap), &tdata->data))
2906                 return -EFAULT;
2907
2908         return sys_ioctl(fd, cmd, (unsigned long)tdata);
2909 }
2910
2911 struct compat_iw_point {
2912         compat_caddr_t pointer;
2913         __u16 length;
2914         __u16 flags;
2915 };
2916
2917 static int do_wireless_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2918 {
2919         struct iwreq __user *iwr;
2920         struct iwreq __user *iwr_u;
2921         struct iw_point __user *iwp;
2922         struct compat_iw_point __user *iwp_u;
2923         compat_caddr_t pointer;
2924         __u16 length, flags;
2925
2926         iwr_u = compat_ptr(arg);
2927         iwp_u = (struct compat_iw_point __user *) &iwr_u->u.data;
2928         iwr = compat_alloc_user_space(sizeof(*iwr));
2929         if (iwr == NULL)
2930                 return -ENOMEM;
2931
2932         iwp = &iwr->u.data;
2933
2934         if (verify_area(VERIFY_WRITE, iwr, sizeof(*iwr)))
2935                 return -EFAULT;
2936
2937         if (__copy_in_user(&iwr->ifr_ifrn.ifrn_name[0],
2938                            &iwr_u->ifr_ifrn.ifrn_name[0],
2939                            sizeof(iwr->ifr_ifrn.ifrn_name)))
2940                 return -EFAULT;
2941
2942         if (__get_user(pointer, &iwp_u->pointer) ||
2943             __get_user(length, &iwp_u->length) ||
2944             __get_user(flags, &iwp_u->flags))
2945                 return -EFAULT;
2946
2947         if (__put_user(compat_ptr(pointer), &iwp->pointer) ||
2948             __put_user(length, &iwp->length) ||
2949             __put_user(flags, &iwp->flags))
2950                 return -EFAULT;
2951
2952         return sys_ioctl(fd, cmd, (unsigned long) iwr);
2953 }
2954
2955 /* Since old style bridge ioctl's endup using SIOCDEVPRIVATE
2956  * for some operations; this forces use of the newer bridge-utils that
2957  * use compatiable ioctls
2958  */
2959 static int old_bridge_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2960 {
2961         u32 tmp;
2962
2963         if (get_user(tmp, (u32 __user *) arg))
2964                 return -EFAULT;
2965         if (tmp == BRCTL_GET_VERSION)
2966                 return BRCTL_VERSION + 1;
2967         return -EINVAL;
2968 }
2969
2970 #if defined(CONFIG_NCP_FS) || defined(CONFIG_NCP_FS_MODULE)
2971 struct ncp_ioctl_request_32 {
2972         u32 function;
2973         u32 size;
2974         compat_caddr_t data;
2975 };
2976
2977 struct ncp_fs_info_v2_32 {
2978         s32 version;
2979         u32 mounted_uid;
2980         u32 connection;
2981         u32 buffer_size;
2982
2983         u32 volume_number;
2984         u32 directory_id;
2985
2986         u32 dummy1;
2987         u32 dummy2;
2988         u32 dummy3;
2989 };
2990
2991 struct ncp_objectname_ioctl_32
2992 {
2993         s32             auth_type;
2994         u32             object_name_len;
2995         compat_caddr_t  object_name;    /* an userspace data, in most cases user name */
2996 };
2997
2998 struct ncp_privatedata_ioctl_32
2999 {
3000         u32             len;
3001         compat_caddr_t  data;           /* ~1000 for NDS */
3002 };
3003
3004 #define NCP_IOC_NCPREQUEST_32           _IOR('n', 1, struct ncp_ioctl_request_32)
3005 #define NCP_IOC_GETMOUNTUID2_32         _IOW('n', 2, u32)
3006 #define NCP_IOC_GET_FS_INFO_V2_32       _IOWR('n', 4, struct ncp_fs_info_v2_32)
3007 #define NCP_IOC_GETOBJECTNAME_32        _IOWR('n', 9, struct ncp_objectname_ioctl_32)
3008 #define NCP_IOC_SETOBJECTNAME_32        _IOR('n', 9, struct ncp_objectname_ioctl_32)
3009 #define NCP_IOC_GETPRIVATEDATA_32       _IOWR('n', 10, struct ncp_privatedata_ioctl_32)
3010 #define NCP_IOC_SETPRIVATEDATA_32       _IOR('n', 10, struct ncp_privatedata_ioctl_32)
3011
3012 static int do_ncp_ncprequest(unsigned int fd, unsigned int cmd, unsigned long arg)
3013 {
3014         struct ncp_ioctl_request_32 n32;
3015         struct ncp_ioctl_request __user *p = compat_alloc_user_space(sizeof(*p));
3016
3017         if (copy_from_user(&n32, compat_ptr(arg), sizeof(n32)) ||
3018             put_user(n32.function, &p->function) ||
3019             put_user(n32.size, &p->size) ||
3020             put_user(compat_ptr(n32.data), &p->data))
3021                 return -EFAULT;
3022
3023         return sys_ioctl(fd, NCP_IOC_NCPREQUEST, (unsigned long)p);
3024 }
3025
3026 static int do_ncp_getmountuid2(unsigned int fd, unsigned int cmd, unsigned long arg)
3027 {
3028         mm_segment_t old_fs = get_fs();
3029         __kernel_uid_t kuid;
3030         int err;
3031
3032         cmd = NCP_IOC_GETMOUNTUID2;
3033
3034         set_fs(KERNEL_DS);
3035         err = sys_ioctl(fd, cmd, (unsigned long)&kuid);
3036         set_fs(old_fs);
3037
3038         if (!err)
3039                 err = put_user(kuid,
3040                                (unsigned int __user *) compat_ptr(arg));
3041
3042         return err;
3043 }
3044
3045 static int do_ncp_getfsinfo2(unsigned int fd, unsigned int cmd, unsigned long arg)
3046 {
3047         mm_segment_t old_fs = get_fs();
3048         struct ncp_fs_info_v2_32 n32;
3049         struct ncp_fs_info_v2 n;
3050         int err;
3051
3052         if (copy_from_user(&n32, compat_ptr(arg), sizeof(n32)))
3053                 return -EFAULT;
3054         if (n32.version != NCP_GET_FS_INFO_VERSION_V2)
3055                 return -EINVAL;
3056         n.version = NCP_GET_FS_INFO_VERSION_V2;
3057
3058         set_fs(KERNEL_DS);
3059         err = sys_ioctl(fd, NCP_IOC_GET_FS_INFO_V2, (unsigned long)&n);
3060         set_fs(old_fs);
3061
3062         if (!err) {
3063                 n32.version = n.version;
3064                 n32.mounted_uid = n.mounted_uid;
3065                 n32.connection = n.connection;
3066                 n32.buffer_size = n.buffer_size;
3067                 n32.volume_number = n.volume_number;
3068                 n32.directory_id = n.directory_id;
3069                 n32.dummy1 = n.dummy1;
3070                 n32.dummy2 = n.dummy2;
3071                 n32.dummy3 = n.dummy3;
3072                 err = copy_to_user(compat_ptr(arg), &n32, sizeof(n32)) ? -EFAULT : 0;
3073         }
3074         return err;
3075 }
3076
3077 static int do_ncp_getobjectname(unsigned int fd, unsigned int cmd, unsigned long arg)
3078 {
3079         struct ncp_objectname_ioctl_32 n32, __user *p32 = compat_ptr(arg);
3080         struct ncp_objectname_ioctl __user *p = compat_alloc_user_space(sizeof(*p));
3081         s32 auth_type;
3082         u32 name_len;
3083         int err;
3084
3085         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3086             put_user(n32.object_name_len, &p->object_name_len) ||
3087             put_user(compat_ptr(n32.object_name), &p->object_name))
3088                 return -EFAULT;
3089
3090         err = sys_ioctl(fd, NCP_IOC_GETOBJECTNAME, (unsigned long)p);
3091         if (err)
3092                 return err;
3093
3094         if (get_user(auth_type, &p->auth_type) ||
3095             put_user(auth_type, &p32->auth_type) ||
3096             get_user(name_len, &p->object_name_len) ||
3097             put_user(name_len, &p32->object_name_len))
3098                 return -EFAULT;
3099
3100         return 0;
3101 }
3102
3103 static int do_ncp_setobjectname(unsigned int fd, unsigned int cmd, unsigned long arg)
3104 {
3105         struct ncp_objectname_ioctl_32 n32, __user *p32 = compat_ptr(arg);
3106         struct ncp_objectname_ioctl __user *p = compat_alloc_user_space(sizeof(*p));
3107
3108         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3109             put_user(n32.auth_type, &p->auth_type) ||
3110             put_user(n32.object_name_len, &p->object_name_len) ||
3111             put_user(compat_ptr(n32.object_name), &p->object_name))
3112                 return -EFAULT;
3113
3114         return sys_ioctl(fd, NCP_IOC_SETOBJECTNAME, (unsigned long)p);
3115 }
3116
3117 static int do_ncp_getprivatedata(unsigned int fd, unsigned int cmd, unsigned long arg)
3118 {
3119         struct ncp_privatedata_ioctl_32 n32, __user *p32 = compat_ptr(arg);
3120         struct ncp_privatedata_ioctl __user *p =
3121                 compat_alloc_user_space(sizeof(*p));
3122         u32 len;
3123         int err;
3124
3125         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3126             put_user(n32.len, &p->len) ||
3127             put_user(compat_ptr(n32.data), &p->data))
3128                 return -EFAULT;
3129
3130         err = sys_ioctl(fd, NCP_IOC_GETPRIVATEDATA, (unsigned long)p);
3131         if (err)
3132                 return err;
3133
3134         if (get_user(len, &p->len) ||
3135             put_user(len, &p32->len))
3136                 return -EFAULT;
3137
3138         return 0;
3139 }
3140
3141 static int do_ncp_setprivatedata(unsigned int fd, unsigned int cmd, unsigned long arg)
3142 {
3143         struct ncp_privatedata_ioctl_32 n32;
3144         struct ncp_privatedata_ioctl_32 __user *p32 = compat_ptr(arg);
3145         struct ncp_privatedata_ioctl __user *p =
3146                 compat_alloc_user_space(sizeof(*p));
3147
3148         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3149             put_user(n32.len, &p->len) ||
3150             put_user(compat_ptr(n32.data), &p->data))
3151                 return -EFAULT;
3152
3153         return sys_ioctl(fd, NCP_IOC_SETPRIVATEDATA, (unsigned long)p);
3154 }
3155 #endif
3156
3157 #undef CODE
3158 #endif
3159
3160 #ifdef DECLARES
3161 HANDLE_IOCTL(MEMREADOOB32, mtd_rw_oob)
3162 HANDLE_IOCTL(MEMWRITEOOB32, mtd_rw_oob)
3163 #ifdef CONFIG_NET
3164 HANDLE_IOCTL(SIOCGIFNAME, dev_ifname32)
3165 #endif
3166 HANDLE_IOCTL(SIOCGIFCONF, dev_ifconf)
3167 HANDLE_IOCTL(SIOCGIFFLAGS, dev_ifsioc)
3168 HANDLE_IOCTL(SIOCSIFFLAGS, dev_ifsioc)
3169 HANDLE_IOCTL(SIOCGIFMETRIC, dev_ifsioc)
3170 HANDLE_IOCTL(SIOCSIFMETRIC, dev_ifsioc)
3171 HANDLE_IOCTL(SIOCGIFMTU, dev_ifsioc)
3172 HANDLE_IOCTL(SIOCSIFMTU, dev_ifsioc)
3173 HANDLE_IOCTL(SIOCGIFMEM, dev_ifsioc)
3174 HANDLE_IOCTL(SIOCSIFMEM, dev_ifsioc)
3175 HANDLE_IOCTL(SIOCGIFHWADDR, dev_ifsioc)
3176 HANDLE_IOCTL(SIOCSIFHWADDR, dev_ifsioc)
3177 HANDLE_IOCTL(SIOCADDMULTI, dev_ifsioc)
3178 HANDLE_IOCTL(SIOCDELMULTI, dev_ifsioc)
3179 HANDLE_IOCTL(SIOCGIFINDEX, dev_ifsioc)
3180 HANDLE_IOCTL(SIOCGIFMAP, dev_ifsioc)
3181 HANDLE_IOCTL(SIOCSIFMAP, dev_ifsioc)
3182 HANDLE_IOCTL(SIOCGIFADDR, dev_ifsioc)
3183 HANDLE_IOCTL(SIOCSIFADDR, dev_ifsioc)
3184 HANDLE_IOCTL(SIOCGIFBRDADDR, dev_ifsioc)
3185 HANDLE_IOCTL(SIOCSIFBRDADDR, dev_ifsioc)
3186 HANDLE_IOCTL(SIOCGIFDSTADDR, dev_ifsioc)
3187 HANDLE_IOCTL(SIOCSIFDSTADDR, dev_ifsioc)
3188 HANDLE_IOCTL(SIOCGIFNETMASK, dev_ifsioc)
3189 HANDLE_IOCTL(SIOCSIFNETMASK, dev_ifsioc)
3190 HANDLE_IOCTL(SIOCSIFPFLAGS, dev_ifsioc)
3191 HANDLE_IOCTL(SIOCGIFPFLAGS, dev_ifsioc)
3192 HANDLE_IOCTL(SIOCGIFTXQLEN, dev_ifsioc)
3193 HANDLE_IOCTL(SIOCSIFTXQLEN, dev_ifsioc)
3194 HANDLE_IOCTL(TUNSETIFF, dev_ifsioc)
3195 HANDLE_IOCTL(SIOCETHTOOL, ethtool_ioctl)
3196 HANDLE_IOCTL(SIOCBONDENSLAVE, bond_ioctl)
3197 HANDLE_IOCTL(SIOCBONDRELEASE, bond_ioctl)
3198 HANDLE_IOCTL(SIOCBONDSETHWADDR, bond_ioctl)
3199 HANDLE_IOCTL(SIOCBONDSLAVEINFOQUERY, bond_ioctl)
3200 HANDLE_IOCTL(SIOCBONDINFOQUERY, bond_ioctl)
3201 HANDLE_IOCTL(SIOCBONDCHANGEACTIVE, bond_ioctl)
3202 HANDLE_IOCTL(SIOCADDRT, routing_ioctl)
3203 HANDLE_IOCTL(SIOCDELRT, routing_ioctl)
3204 HANDLE_IOCTL(SIOCBRADDIF, dev_ifsioc)
3205 HANDLE_IOCTL(SIOCBRDELIF, dev_ifsioc)
3206 /* Note SIOCRTMSG is no longer, so this is safe and * the user would have seen just an -EINVAL anyways. */
3207 HANDLE_IOCTL(SIOCRTMSG, ret_einval)
3208 HANDLE_IOCTL(SIOCGSTAMP, do_siocgstamp)
3209 HANDLE_IOCTL(HDIO_GETGEO, hdio_getgeo)
3210 HANDLE_IOCTL(BLKRAGET, w_long)
3211 HANDLE_IOCTL(BLKGETSIZE, w_long)
3212 HANDLE_IOCTL(0x1260, broken_blkgetsize)
3213 HANDLE_IOCTL(BLKFRAGET, w_long)
3214 HANDLE_IOCTL(BLKSECTGET, w_long)
3215 HANDLE_IOCTL(FBIOGET_FSCREENINFO, fb_ioctl_trans)
3216 HANDLE_IOCTL(BLKPG, blkpg_ioctl_trans)
3217 HANDLE_IOCTL(FBIOGETCMAP, fb_ioctl_trans)
3218 HANDLE_IOCTL(FBIOPUTCMAP, fb_ioctl_trans)
3219 HANDLE_IOCTL(HDIO_GET_KEEPSETTINGS, hdio_ioctl_trans)
3220 HANDLE_IOCTL(HDIO_GET_UNMASKINTR, hdio_ioctl_trans)
3221 HANDLE_IOCTL(HDIO_GET_DMA, hdio_ioctl_trans)
3222 HANDLE_IOCTL(HDIO_GET_32BIT, hdio_ioctl_trans)
3223 HANDLE_IOCTL(HDIO_GET_MULTCOUNT, hdio_ioctl_trans)
3224 HANDLE_IOCTL(HDIO_GET_NOWERR, hdio_ioctl_trans)
3225 HANDLE_IOCTL(HDIO_GET_NICE, hdio_ioctl_trans)
3226 HANDLE_IOCTL(FDSETPRM32, fd_ioctl_trans)
3227 HANDLE_IOCTL(FDDEFPRM32, fd_ioctl_trans)
3228 HANDLE_IOCTL(FDGETPRM32, fd_ioctl_trans)
3229 HANDLE_IOCTL(FDSETDRVPRM32, fd_ioctl_trans)
3230 HANDLE_IOCTL(FDGETDRVPRM32, fd_ioctl_trans)
3231 HANDLE_IOCTL(FDGETDRVSTAT32, fd_ioctl_trans)
3232 HANDLE_IOCTL(FDPOLLDRVSTAT32, fd_ioctl_trans)
3233 HANDLE_IOCTL(FDGETFDCSTAT32, fd_ioctl_trans)
3234 HANDLE_IOCTL(FDWERRORGET32, fd_ioctl_trans)
3235 HANDLE_IOCTL(SG_IO,sg_ioctl_trans)
3236 HANDLE_IOCTL(PPPIOCGIDLE32, ppp_ioctl_trans)
3237 HANDLE_IOCTL(PPPIOCSCOMPRESS32, ppp_ioctl_trans)
3238 HANDLE_IOCTL(PPPIOCSPASS32, ppp_sock_fprog_ioctl_trans)
3239 HANDLE_IOCTL(PPPIOCSACTIVE32, ppp_sock_fprog_ioctl_trans)
3240 HANDLE_IOCTL(MTIOCGET32, mt_ioctl_trans)
3241 HANDLE_IOCTL(MTIOCPOS32, mt_ioctl_trans)
3242 HANDLE_IOCTL(MTIOCGETCONFIG32, mt_ioctl_trans)
3243 HANDLE_IOCTL(MTIOCSETCONFIG32, mt_ioctl_trans)
3244 HANDLE_IOCTL(CDROMREADAUDIO, cdrom_ioctl_trans)
3245 HANDLE_IOCTL(CDROM_SEND_PACKET, cdrom_ioctl_trans)
3246 HANDLE_IOCTL(LOOP_SET_STATUS, loop_status)
3247 HANDLE_IOCTL(LOOP_GET_STATUS, loop_status)
3248 #define AUTOFS_IOC_SETTIMEOUT32 _IOWR(0x93,0x64,unsigned int)
3249 HANDLE_IOCTL(AUTOFS_IOC_SETTIMEOUT32, ioc_settimeout)
3250 #ifdef CONFIG_VT
3251 HANDLE_IOCTL(PIO_FONTX, do_fontx_ioctl)
3252 HANDLE_IOCTL(GIO_FONTX, do_fontx_ioctl)
3253 HANDLE_IOCTL(PIO_UNIMAP, do_unimap_ioctl)
3254 HANDLE_IOCTL(GIO_UNIMAP, do_unimap_ioctl)
3255 HANDLE_IOCTL(KDFONTOP, do_kdfontop_ioctl)
3256 #endif
3257 HANDLE_IOCTL(EXT2_IOC32_GETFLAGS, do_ext2_ioctl)
3258 HANDLE_IOCTL(EXT2_IOC32_SETFLAGS, do_ext2_ioctl)
3259 HANDLE_IOCTL(EXT2_IOC32_GETVERSION, do_ext2_ioctl)
3260 HANDLE_IOCTL(EXT2_IOC32_SETVERSION, do_ext2_ioctl)
3261 HANDLE_IOCTL(VIDIOCGTUNER32, do_video_ioctl)
3262 HANDLE_IOCTL(VIDIOCSTUNER32, do_video_ioctl)
3263 HANDLE_IOCTL(VIDIOCGWIN32, do_video_ioctl)
3264 HANDLE_IOCTL(VIDIOCSWIN32, do_set_window)
3265 HANDLE_IOCTL(VIDIOCGFBUF32, do_video_ioctl)
3266 HANDLE_IOCTL(VIDIOCSFBUF32, do_video_ioctl)
3267 HANDLE_IOCTL(VIDIOCGFREQ32, do_video_ioctl)
3268 HANDLE_IOCTL(VIDIOCSFREQ32, do_video_ioctl)
3269 /* One SMB ioctl needs translations. */
3270 #define SMB_IOC_GETMOUNTUID_32 _IOR('u', 1, compat_uid_t)
3271 HANDLE_IOCTL(SMB_IOC_GETMOUNTUID_32, do_smb_getmountuid)
3272 HANDLE_IOCTL(ATM_GETLINKRATE32, do_atm_ioctl)
3273 HANDLE_IOCTL(ATM_GETNAMES32, do_atm_ioctl)
3274 HANDLE_IOCTL(ATM_GETTYPE32, do_atm_ioctl)
3275 HANDLE_IOCTL(ATM_GETESI32, do_atm_ioctl)
3276 HANDLE_IOCTL(ATM_GETADDR32, do_atm_ioctl)
3277 HANDLE_IOCTL(ATM_RSTADDR32, do_atm_ioctl)
3278 HANDLE_IOCTL(ATM_ADDADDR32, do_atm_ioctl)
3279 HANDLE_IOCTL(ATM_DELADDR32, do_atm_ioctl)
3280 HANDLE_IOCTL(ATM_GETCIRANGE32, do_atm_ioctl)
3281 HANDLE_IOCTL(ATM_SETCIRANGE32, do_atm_ioctl)
3282 HANDLE_IOCTL(ATM_SETESI32, do_atm_ioctl)
3283 HANDLE_IOCTL(ATM_SETESIF32, do_atm_ioctl)
3284 HANDLE_IOCTL(ATM_GETSTAT32, do_atm_ioctl)
3285 HANDLE_IOCTL(ATM_GETSTATZ32, do_atm_ioctl)
3286 HANDLE_IOCTL(ATM_GETLOOP32, do_atm_ioctl)
3287 HANDLE_IOCTL(ATM_SETLOOP32, do_atm_ioctl)
3288 HANDLE_IOCTL(ATM_QUERYLOOP32, do_atm_ioctl)
3289 HANDLE_IOCTL(SONET_GETSTAT, do_atm_ioctl)
3290 HANDLE_IOCTL(SONET_GETSTATZ, do_atm_ioctl)
3291 HANDLE_IOCTL(SONET_GETDIAG, do_atm_ioctl)
3292 HANDLE_IOCTL(SONET_SETDIAG, do_atm_ioctl)
3293 HANDLE_IOCTL(SONET_CLRDIAG, do_atm_ioctl)
3294 HANDLE_IOCTL(SONET_SETFRAMING, do_atm_ioctl)
3295 HANDLE_IOCTL(SONET_GETFRAMING, do_atm_ioctl)
3296 HANDLE_IOCTL(SONET_GETFRSENSE, do_atm_ioctl)
3297 /* block stuff */
3298 HANDLE_IOCTL(BLKBSZGET_32, do_blkbszget)
3299 HANDLE_IOCTL(BLKBSZSET_32, do_blkbszset)
3300 HANDLE_IOCTL(BLKGETSIZE64_32, do_blkgetsize64)
3301 /* vfat */
3302 HANDLE_IOCTL(VFAT_IOCTL_READDIR_BOTH32, vfat_ioctl32)
3303 HANDLE_IOCTL(VFAT_IOCTL_READDIR_SHORT32, vfat_ioctl32)
3304 HANDLE_IOCTL(REISERFS_IOC_UNPACK32, reiserfs_ioctl32)
3305 /* Raw devices */
3306 HANDLE_IOCTL(RAW_SETBIND, raw_ioctl)
3307 HANDLE_IOCTL(RAW_GETBIND, raw_ioctl)
3308 /* Serial */
3309 HANDLE_IOCTL(TIOCGSERIAL, serial_struct_ioctl)
3310 HANDLE_IOCTL(TIOCSSERIAL, serial_struct_ioctl)
3311 /* Usbdevfs */
3312 HANDLE_IOCTL(USBDEVFS_CONTROL32, do_usbdevfs_control)
3313 HANDLE_IOCTL(USBDEVFS_BULK32, do_usbdevfs_bulk)
3314 /*HANDLE_IOCTL(USBDEVFS_SUBMITURB32, do_usbdevfs_urb)*/
3315 HANDLE_IOCTL(USBDEVFS_REAPURB32, do_usbdevfs_reapurb)
3316 HANDLE_IOCTL(USBDEVFS_REAPURBNDELAY32, do_usbdevfs_reapurb)
3317 HANDLE_IOCTL(USBDEVFS_DISCSIGNAL32, do_usbdevfs_discsignal)
3318 /* i2c */
3319 HANDLE_IOCTL(I2C_FUNCS, w_long)
3320 HANDLE_IOCTL(I2C_RDWR, do_i2c_rdwr_ioctl)
3321 HANDLE_IOCTL(I2C_SMBUS, do_i2c_smbus_ioctl)
3322 /* wireless */
3323 HANDLE_IOCTL(SIOCGIWRANGE, do_wireless_ioctl)
3324 HANDLE_IOCTL(SIOCSIWSPY, do_wireless_ioctl)
3325 HANDLE_IOCTL(SIOCGIWSPY, do_wireless_ioctl)
3326 HANDLE_IOCTL(SIOCSIWTHRSPY, do_wireless_ioctl)
3327 HANDLE_IOCTL(SIOCGIWTHRSPY, do_wireless_ioctl)
3328 HANDLE_IOCTL(SIOCGIWAPLIST, do_wireless_ioctl)
3329 HANDLE_IOCTL(SIOCGIWSCAN, do_wireless_ioctl)
3330 HANDLE_IOCTL(SIOCSIWESSID, do_wireless_ioctl)
3331 HANDLE_IOCTL(SIOCGIWESSID, do_wireless_ioctl)
3332 HANDLE_IOCTL(SIOCSIWNICKN, do_wireless_ioctl)
3333 HANDLE_IOCTL(SIOCGIWNICKN, do_wireless_ioctl)
3334 HANDLE_IOCTL(SIOCSIWENCODE, do_wireless_ioctl)
3335 HANDLE_IOCTL(SIOCGIWENCODE, do_wireless_ioctl)
3336 HANDLE_IOCTL(SIOCSIFBR, old_bridge_ioctl)
3337 HANDLE_IOCTL(SIOCGIFBR, old_bridge_ioctl)
3338
3339 #if defined(CONFIG_NCP_FS) || defined(CONFIG_NCP_FS_MODULE)
3340 HANDLE_IOCTL(NCP_IOC_NCPREQUEST_32, do_ncp_ncprequest)
3341 HANDLE_IOCTL(NCP_IOC_GETMOUNTUID2_32, do_ncp_getmountuid2)
3342 HANDLE_IOCTL(NCP_IOC_GET_FS_INFO_V2_32, do_ncp_getfsinfo2)
3343 HANDLE_IOCTL(NCP_IOC_GETOBJECTNAME_32, do_ncp_getobjectname)
3344 HANDLE_IOCTL(NCP_IOC_SETOBJECTNAME_32, do_ncp_setobjectname)
3345 HANDLE_IOCTL(NCP_IOC_GETPRIVATEDATA_32, do_ncp_getprivatedata)
3346 HANDLE_IOCTL(NCP_IOC_SETPRIVATEDATA_32, do_ncp_setprivatedata)
3347 #endif
3348
3349 #undef DECLARES
3350 #endif