xref: /optee_os/lib/libmbedtls/mbedtls/library/asn1write.c (revision 817466cb476de705a8e3dabe1ef165fe27a18c2f)
1*817466cbSJens Wiklander /*
2*817466cbSJens Wiklander  * ASN.1 buffer writing functionality
3*817466cbSJens Wiklander  *
4*817466cbSJens Wiklander  *  Copyright (C) 2006-2015, ARM Limited, All Rights Reserved
5*817466cbSJens Wiklander  *  SPDX-License-Identifier: Apache-2.0
6*817466cbSJens Wiklander  *
7*817466cbSJens Wiklander  *  Licensed under the Apache License, Version 2.0 (the "License"); you may
8*817466cbSJens Wiklander  *  not use this file except in compliance with the License.
9*817466cbSJens Wiklander  *  You may obtain a copy of the License at
10*817466cbSJens Wiklander  *
11*817466cbSJens Wiklander  *  http://www.apache.org/licenses/LICENSE-2.0
12*817466cbSJens Wiklander  *
13*817466cbSJens Wiklander  *  Unless required by applicable law or agreed to in writing, software
14*817466cbSJens Wiklander  *  distributed under the License is distributed on an "AS IS" BASIS, WITHOUT
15*817466cbSJens Wiklander  *  WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16*817466cbSJens Wiklander  *  See the License for the specific language governing permissions and
17*817466cbSJens Wiklander  *  limitations under the License.
18*817466cbSJens Wiklander  *
19*817466cbSJens Wiklander  *  This file is part of mbed TLS (https://tls.mbed.org)
20*817466cbSJens Wiklander  */
21*817466cbSJens Wiklander 
22*817466cbSJens Wiklander #if !defined(MBEDTLS_CONFIG_FILE)
23*817466cbSJens Wiklander #include "mbedtls/config.h"
24*817466cbSJens Wiklander #else
25*817466cbSJens Wiklander #include MBEDTLS_CONFIG_FILE
26*817466cbSJens Wiklander #endif
27*817466cbSJens Wiklander 
28*817466cbSJens Wiklander #if defined(MBEDTLS_ASN1_WRITE_C)
29*817466cbSJens Wiklander 
30*817466cbSJens Wiklander #include "mbedtls/asn1write.h"
31*817466cbSJens Wiklander 
32*817466cbSJens Wiklander #include <string.h>
33*817466cbSJens Wiklander 
34*817466cbSJens Wiklander #if defined(MBEDTLS_PLATFORM_C)
35*817466cbSJens Wiklander #include "mbedtls/platform.h"
36*817466cbSJens Wiklander #else
37*817466cbSJens Wiklander #include <stdlib.h>
38*817466cbSJens Wiklander #define mbedtls_calloc    calloc
39*817466cbSJens Wiklander #define mbedtls_free       free
40*817466cbSJens Wiklander #endif
41*817466cbSJens Wiklander 
42*817466cbSJens Wiklander int mbedtls_asn1_write_len( unsigned char **p, unsigned char *start, size_t len )
43*817466cbSJens Wiklander {
44*817466cbSJens Wiklander     if( len < 0x80 )
45*817466cbSJens Wiklander     {
46*817466cbSJens Wiklander         if( *p - start < 1 )
47*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
48*817466cbSJens Wiklander 
49*817466cbSJens Wiklander         *--(*p) = (unsigned char) len;
50*817466cbSJens Wiklander         return( 1 );
51*817466cbSJens Wiklander     }
52*817466cbSJens Wiklander 
53*817466cbSJens Wiklander     if( len <= 0xFF )
54*817466cbSJens Wiklander     {
55*817466cbSJens Wiklander         if( *p - start < 2 )
56*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
57*817466cbSJens Wiklander 
58*817466cbSJens Wiklander         *--(*p) = (unsigned char) len;
59*817466cbSJens Wiklander         *--(*p) = 0x81;
60*817466cbSJens Wiklander         return( 2 );
61*817466cbSJens Wiklander     }
62*817466cbSJens Wiklander 
63*817466cbSJens Wiklander     if( len <= 0xFFFF )
64*817466cbSJens Wiklander     {
65*817466cbSJens Wiklander         if( *p - start < 3 )
66*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
67*817466cbSJens Wiklander 
68*817466cbSJens Wiklander         *--(*p) = ( len       ) & 0xFF;
69*817466cbSJens Wiklander         *--(*p) = ( len >>  8 ) & 0xFF;
70*817466cbSJens Wiklander         *--(*p) = 0x82;
71*817466cbSJens Wiklander         return( 3 );
72*817466cbSJens Wiklander     }
73*817466cbSJens Wiklander 
74*817466cbSJens Wiklander     if( len <= 0xFFFFFF )
75*817466cbSJens Wiklander     {
76*817466cbSJens Wiklander         if( *p - start < 4 )
77*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
78*817466cbSJens Wiklander 
79*817466cbSJens Wiklander         *--(*p) = ( len       ) & 0xFF;
80*817466cbSJens Wiklander         *--(*p) = ( len >>  8 ) & 0xFF;
81*817466cbSJens Wiklander         *--(*p) = ( len >> 16 ) & 0xFF;
82*817466cbSJens Wiklander         *--(*p) = 0x83;
83*817466cbSJens Wiklander         return( 4 );
84*817466cbSJens Wiklander     }
85*817466cbSJens Wiklander 
86*817466cbSJens Wiklander     if( len <= 0xFFFFFFFF )
87*817466cbSJens Wiklander     {
88*817466cbSJens Wiklander         if( *p - start < 5 )
89*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
90*817466cbSJens Wiklander 
91*817466cbSJens Wiklander         *--(*p) = ( len       ) & 0xFF;
92*817466cbSJens Wiklander         *--(*p) = ( len >>  8 ) & 0xFF;
93*817466cbSJens Wiklander         *--(*p) = ( len >> 16 ) & 0xFF;
94*817466cbSJens Wiklander         *--(*p) = ( len >> 24 ) & 0xFF;
95*817466cbSJens Wiklander         *--(*p) = 0x84;
96*817466cbSJens Wiklander         return( 5 );
97*817466cbSJens Wiklander     }
98*817466cbSJens Wiklander 
99*817466cbSJens Wiklander     return( MBEDTLS_ERR_ASN1_INVALID_LENGTH );
100*817466cbSJens Wiklander }
101*817466cbSJens Wiklander 
102*817466cbSJens Wiklander int mbedtls_asn1_write_tag( unsigned char **p, unsigned char *start, unsigned char tag )
103*817466cbSJens Wiklander {
104*817466cbSJens Wiklander     if( *p - start < 1 )
105*817466cbSJens Wiklander         return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
106*817466cbSJens Wiklander 
107*817466cbSJens Wiklander     *--(*p) = tag;
108*817466cbSJens Wiklander 
109*817466cbSJens Wiklander     return( 1 );
110*817466cbSJens Wiklander }
111*817466cbSJens Wiklander 
112*817466cbSJens Wiklander int mbedtls_asn1_write_raw_buffer( unsigned char **p, unsigned char *start,
113*817466cbSJens Wiklander                            const unsigned char *buf, size_t size )
114*817466cbSJens Wiklander {
115*817466cbSJens Wiklander     size_t len = 0;
116*817466cbSJens Wiklander 
117*817466cbSJens Wiklander     if( *p < start || (size_t)( *p - start ) < size )
118*817466cbSJens Wiklander         return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
119*817466cbSJens Wiklander 
120*817466cbSJens Wiklander     len = size;
121*817466cbSJens Wiklander     (*p) -= len;
122*817466cbSJens Wiklander     memcpy( *p, buf, len );
123*817466cbSJens Wiklander 
124*817466cbSJens Wiklander     return( (int) len );
125*817466cbSJens Wiklander }
126*817466cbSJens Wiklander 
127*817466cbSJens Wiklander #if defined(MBEDTLS_BIGNUM_C)
128*817466cbSJens Wiklander int mbedtls_asn1_write_mpi( unsigned char **p, unsigned char *start, const mbedtls_mpi *X )
129*817466cbSJens Wiklander {
130*817466cbSJens Wiklander     int ret;
131*817466cbSJens Wiklander     size_t len = 0;
132*817466cbSJens Wiklander 
133*817466cbSJens Wiklander     // Write the MPI
134*817466cbSJens Wiklander     //
135*817466cbSJens Wiklander     len = mbedtls_mpi_size( X );
136*817466cbSJens Wiklander 
137*817466cbSJens Wiklander     if( *p < start || (size_t)( *p - start ) < len )
138*817466cbSJens Wiklander         return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
139*817466cbSJens Wiklander 
140*817466cbSJens Wiklander     (*p) -= len;
141*817466cbSJens Wiklander     MBEDTLS_MPI_CHK( mbedtls_mpi_write_binary( X, *p, len ) );
142*817466cbSJens Wiklander 
143*817466cbSJens Wiklander     // DER format assumes 2s complement for numbers, so the leftmost bit
144*817466cbSJens Wiklander     // should be 0 for positive numbers and 1 for negative numbers.
145*817466cbSJens Wiklander     //
146*817466cbSJens Wiklander     if( X->s ==1 && **p & 0x80 )
147*817466cbSJens Wiklander     {
148*817466cbSJens Wiklander         if( *p - start < 1 )
149*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
150*817466cbSJens Wiklander 
151*817466cbSJens Wiklander         *--(*p) = 0x00;
152*817466cbSJens Wiklander         len += 1;
153*817466cbSJens Wiklander     }
154*817466cbSJens Wiklander 
155*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
156*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_INTEGER ) );
157*817466cbSJens Wiklander 
158*817466cbSJens Wiklander     ret = (int) len;
159*817466cbSJens Wiklander 
160*817466cbSJens Wiklander cleanup:
161*817466cbSJens Wiklander     return( ret );
162*817466cbSJens Wiklander }
163*817466cbSJens Wiklander #endif /* MBEDTLS_BIGNUM_C */
164*817466cbSJens Wiklander 
165*817466cbSJens Wiklander int mbedtls_asn1_write_null( unsigned char **p, unsigned char *start )
166*817466cbSJens Wiklander {
167*817466cbSJens Wiklander     int ret;
168*817466cbSJens Wiklander     size_t len = 0;
169*817466cbSJens Wiklander 
170*817466cbSJens Wiklander     // Write NULL
171*817466cbSJens Wiklander     //
172*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, 0) );
173*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_NULL ) );
174*817466cbSJens Wiklander 
175*817466cbSJens Wiklander     return( (int) len );
176*817466cbSJens Wiklander }
177*817466cbSJens Wiklander 
178*817466cbSJens Wiklander int mbedtls_asn1_write_oid( unsigned char **p, unsigned char *start,
179*817466cbSJens Wiklander                     const char *oid, size_t oid_len )
180*817466cbSJens Wiklander {
181*817466cbSJens Wiklander     int ret;
182*817466cbSJens Wiklander     size_t len = 0;
183*817466cbSJens Wiklander 
184*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_raw_buffer( p, start,
185*817466cbSJens Wiklander                                   (const unsigned char *) oid, oid_len ) );
186*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len , mbedtls_asn1_write_len( p, start, len ) );
187*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len , mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_OID ) );
188*817466cbSJens Wiklander 
189*817466cbSJens Wiklander     return( (int) len );
190*817466cbSJens Wiklander }
191*817466cbSJens Wiklander 
192*817466cbSJens Wiklander int mbedtls_asn1_write_algorithm_identifier( unsigned char **p, unsigned char *start,
193*817466cbSJens Wiklander                                      const char *oid, size_t oid_len,
194*817466cbSJens Wiklander                                      size_t par_len )
195*817466cbSJens Wiklander {
196*817466cbSJens Wiklander     int ret;
197*817466cbSJens Wiklander     size_t len = 0;
198*817466cbSJens Wiklander 
199*817466cbSJens Wiklander     if( par_len == 0 )
200*817466cbSJens Wiklander         MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_null( p, start ) );
201*817466cbSJens Wiklander     else
202*817466cbSJens Wiklander         len += par_len;
203*817466cbSJens Wiklander 
204*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_oid( p, start, oid, oid_len ) );
205*817466cbSJens Wiklander 
206*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
207*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start,
208*817466cbSJens Wiklander                                        MBEDTLS_ASN1_CONSTRUCTED | MBEDTLS_ASN1_SEQUENCE ) );
209*817466cbSJens Wiklander 
210*817466cbSJens Wiklander     return( (int) len );
211*817466cbSJens Wiklander }
212*817466cbSJens Wiklander 
213*817466cbSJens Wiklander int mbedtls_asn1_write_bool( unsigned char **p, unsigned char *start, int boolean )
214*817466cbSJens Wiklander {
215*817466cbSJens Wiklander     int ret;
216*817466cbSJens Wiklander     size_t len = 0;
217*817466cbSJens Wiklander 
218*817466cbSJens Wiklander     if( *p - start < 1 )
219*817466cbSJens Wiklander         return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
220*817466cbSJens Wiklander 
221*817466cbSJens Wiklander     *--(*p) = (boolean) ? 255 : 0;
222*817466cbSJens Wiklander     len++;
223*817466cbSJens Wiklander 
224*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
225*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_BOOLEAN ) );
226*817466cbSJens Wiklander 
227*817466cbSJens Wiklander     return( (int) len );
228*817466cbSJens Wiklander }
229*817466cbSJens Wiklander 
230*817466cbSJens Wiklander int mbedtls_asn1_write_int( unsigned char **p, unsigned char *start, int val )
231*817466cbSJens Wiklander {
232*817466cbSJens Wiklander     int ret;
233*817466cbSJens Wiklander     size_t len = 0;
234*817466cbSJens Wiklander 
235*817466cbSJens Wiklander     // TODO negative values and values larger than 128
236*817466cbSJens Wiklander     // DER format assumes 2s complement for numbers, so the leftmost bit
237*817466cbSJens Wiklander     // should be 0 for positive numbers and 1 for negative numbers.
238*817466cbSJens Wiklander     //
239*817466cbSJens Wiklander     if( *p - start < 1 )
240*817466cbSJens Wiklander         return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
241*817466cbSJens Wiklander 
242*817466cbSJens Wiklander     len += 1;
243*817466cbSJens Wiklander     *--(*p) = val;
244*817466cbSJens Wiklander 
245*817466cbSJens Wiklander     if( val > 0 && **p & 0x80 )
246*817466cbSJens Wiklander     {
247*817466cbSJens Wiklander         if( *p - start < 1 )
248*817466cbSJens Wiklander             return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
249*817466cbSJens Wiklander 
250*817466cbSJens Wiklander         *--(*p) = 0x00;
251*817466cbSJens Wiklander         len += 1;
252*817466cbSJens Wiklander     }
253*817466cbSJens Wiklander 
254*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
255*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_INTEGER ) );
256*817466cbSJens Wiklander 
257*817466cbSJens Wiklander     return( (int) len );
258*817466cbSJens Wiklander }
259*817466cbSJens Wiklander 
260*817466cbSJens Wiklander int mbedtls_asn1_write_printable_string( unsigned char **p, unsigned char *start,
261*817466cbSJens Wiklander                                  const char *text, size_t text_len )
262*817466cbSJens Wiklander {
263*817466cbSJens Wiklander     int ret;
264*817466cbSJens Wiklander     size_t len = 0;
265*817466cbSJens Wiklander 
266*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_raw_buffer( p, start,
267*817466cbSJens Wiklander                   (const unsigned char *) text, text_len ) );
268*817466cbSJens Wiklander 
269*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
270*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_PRINTABLE_STRING ) );
271*817466cbSJens Wiklander 
272*817466cbSJens Wiklander     return( (int) len );
273*817466cbSJens Wiklander }
274*817466cbSJens Wiklander 
275*817466cbSJens Wiklander int mbedtls_asn1_write_ia5_string( unsigned char **p, unsigned char *start,
276*817466cbSJens Wiklander                            const char *text, size_t text_len )
277*817466cbSJens Wiklander {
278*817466cbSJens Wiklander     int ret;
279*817466cbSJens Wiklander     size_t len = 0;
280*817466cbSJens Wiklander 
281*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_raw_buffer( p, start,
282*817466cbSJens Wiklander                   (const unsigned char *) text, text_len ) );
283*817466cbSJens Wiklander 
284*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
285*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_IA5_STRING ) );
286*817466cbSJens Wiklander 
287*817466cbSJens Wiklander     return( (int) len );
288*817466cbSJens Wiklander }
289*817466cbSJens Wiklander 
290*817466cbSJens Wiklander int mbedtls_asn1_write_bitstring( unsigned char **p, unsigned char *start,
291*817466cbSJens Wiklander                           const unsigned char *buf, size_t bits )
292*817466cbSJens Wiklander {
293*817466cbSJens Wiklander     int ret;
294*817466cbSJens Wiklander     size_t len = 0, size;
295*817466cbSJens Wiklander 
296*817466cbSJens Wiklander     size = ( bits / 8 ) + ( ( bits % 8 ) ? 1 : 0 );
297*817466cbSJens Wiklander 
298*817466cbSJens Wiklander     // Calculate byte length
299*817466cbSJens Wiklander     //
300*817466cbSJens Wiklander     if( *p < start || (size_t)( *p - start ) < size + 1 )
301*817466cbSJens Wiklander         return( MBEDTLS_ERR_ASN1_BUF_TOO_SMALL );
302*817466cbSJens Wiklander 
303*817466cbSJens Wiklander     len = size + 1;
304*817466cbSJens Wiklander     (*p) -= size;
305*817466cbSJens Wiklander     memcpy( *p, buf, size );
306*817466cbSJens Wiklander 
307*817466cbSJens Wiklander     // Write unused bits
308*817466cbSJens Wiklander     //
309*817466cbSJens Wiklander     *--(*p) = (unsigned char) (size * 8 - bits);
310*817466cbSJens Wiklander 
311*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
312*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_BIT_STRING ) );
313*817466cbSJens Wiklander 
314*817466cbSJens Wiklander     return( (int) len );
315*817466cbSJens Wiklander }
316*817466cbSJens Wiklander 
317*817466cbSJens Wiklander int mbedtls_asn1_write_octet_string( unsigned char **p, unsigned char *start,
318*817466cbSJens Wiklander                              const unsigned char *buf, size_t size )
319*817466cbSJens Wiklander {
320*817466cbSJens Wiklander     int ret;
321*817466cbSJens Wiklander     size_t len = 0;
322*817466cbSJens Wiklander 
323*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_raw_buffer( p, start, buf, size ) );
324*817466cbSJens Wiklander 
325*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_len( p, start, len ) );
326*817466cbSJens Wiklander     MBEDTLS_ASN1_CHK_ADD( len, mbedtls_asn1_write_tag( p, start, MBEDTLS_ASN1_OCTET_STRING ) );
327*817466cbSJens Wiklander 
328*817466cbSJens Wiklander     return( (int) len );
329*817466cbSJens Wiklander }
330*817466cbSJens Wiklander 
331*817466cbSJens Wiklander mbedtls_asn1_named_data *mbedtls_asn1_store_named_data( mbedtls_asn1_named_data **head,
332*817466cbSJens Wiklander                                         const char *oid, size_t oid_len,
333*817466cbSJens Wiklander                                         const unsigned char *val,
334*817466cbSJens Wiklander                                         size_t val_len )
335*817466cbSJens Wiklander {
336*817466cbSJens Wiklander     mbedtls_asn1_named_data *cur;
337*817466cbSJens Wiklander 
338*817466cbSJens Wiklander     if( ( cur = mbedtls_asn1_find_named_data( *head, oid, oid_len ) ) == NULL )
339*817466cbSJens Wiklander     {
340*817466cbSJens Wiklander         // Add new entry if not present yet based on OID
341*817466cbSJens Wiklander         //
342*817466cbSJens Wiklander         cur = (mbedtls_asn1_named_data*)mbedtls_calloc( 1,
343*817466cbSJens Wiklander                                             sizeof(mbedtls_asn1_named_data) );
344*817466cbSJens Wiklander         if( cur == NULL )
345*817466cbSJens Wiklander             return( NULL );
346*817466cbSJens Wiklander 
347*817466cbSJens Wiklander         cur->oid.len = oid_len;
348*817466cbSJens Wiklander         cur->oid.p = mbedtls_calloc( 1, oid_len );
349*817466cbSJens Wiklander         if( cur->oid.p == NULL )
350*817466cbSJens Wiklander         {
351*817466cbSJens Wiklander             mbedtls_free( cur );
352*817466cbSJens Wiklander             return( NULL );
353*817466cbSJens Wiklander         }
354*817466cbSJens Wiklander 
355*817466cbSJens Wiklander         memcpy( cur->oid.p, oid, oid_len );
356*817466cbSJens Wiklander 
357*817466cbSJens Wiklander         cur->val.len = val_len;
358*817466cbSJens Wiklander         cur->val.p = mbedtls_calloc( 1, val_len );
359*817466cbSJens Wiklander         if( cur->val.p == NULL )
360*817466cbSJens Wiklander         {
361*817466cbSJens Wiklander             mbedtls_free( cur->oid.p );
362*817466cbSJens Wiklander             mbedtls_free( cur );
363*817466cbSJens Wiklander             return( NULL );
364*817466cbSJens Wiklander         }
365*817466cbSJens Wiklander 
366*817466cbSJens Wiklander         cur->next = *head;
367*817466cbSJens Wiklander         *head = cur;
368*817466cbSJens Wiklander     }
369*817466cbSJens Wiklander     else if( cur->val.len < val_len )
370*817466cbSJens Wiklander     {
371*817466cbSJens Wiklander         /*
372*817466cbSJens Wiklander          * Enlarge existing value buffer if needed
373*817466cbSJens Wiklander          * Preserve old data until the allocation succeeded, to leave list in
374*817466cbSJens Wiklander          * a consistent state in case allocation fails.
375*817466cbSJens Wiklander          */
376*817466cbSJens Wiklander         void *p = mbedtls_calloc( 1, val_len );
377*817466cbSJens Wiklander         if( p == NULL )
378*817466cbSJens Wiklander             return( NULL );
379*817466cbSJens Wiklander 
380*817466cbSJens Wiklander         mbedtls_free( cur->val.p );
381*817466cbSJens Wiklander         cur->val.p = p;
382*817466cbSJens Wiklander         cur->val.len = val_len;
383*817466cbSJens Wiklander     }
384*817466cbSJens Wiklander 
385*817466cbSJens Wiklander     if( val != NULL )
386*817466cbSJens Wiklander         memcpy( cur->val.p, val, val_len );
387*817466cbSJens Wiklander 
388*817466cbSJens Wiklander     return( cur );
389*817466cbSJens Wiklander }
390*817466cbSJens Wiklander #endif /* MBEDTLS_ASN1_WRITE_C */
391