]> git.proxmox.com Git - mirror_edk2.git/blobdiff - MdeModulePkg/Universal/Network/IScsiDxe/IScsiProto.c
Roll back the changes in revision 14296 since it will cause iSCSI security authentica...
[mirror_edk2.git] / MdeModulePkg / Universal / Network / IScsiDxe / IScsiProto.c
index f3ed2b780eac96f640574247b3ad8689d3c33a05..5a6002e83401ad3a556d13f98b708faf8905b14c 100644 (file)
@@ -1,8 +1,8 @@
 /** @file\r
-  The implementation of IScsi protocol based on RFC3720.\r
+  The implementation of iSCSI protocol based on RFC3720.\r
 \r
-Copyright (c) 2004 - 2008, Intel Corporation.<BR>\r
-All rights reserved. This program and the accompanying materials\r
+Copyright (c) 2004 - 2013, Intel Corporation. All rights reserved.<BR>\r
+This program and the accompanying materials\r
 are licensed and made available under the terms and conditions of the BSD License\r
 which accompanies this distribution.  The full text of the license may be found at\r
 http://opensource.org/licenses/bsd-license.php\r
@@ -19,13 +19,13 @@ UINT32 mDataSegPad = 0;
 /**\r
   Attach the iSCSI connection to the iSCSI session. \r
 \r
-  @param[in]  Session The iSCSI session.\r
-  @param[in]  Conn    The iSCSI connection.\r
+  @param[in, out]  Session The iSCSI session.\r
+  @param[in, out]  Conn    The iSCSI connection.\r
 **/\r
 VOID\r
 IScsiAttatchConnection (\r
-  IN ISCSI_SESSION     *Session,\r
-  IN ISCSI_CONNECTION  *Conn\r
+  IN OUT ISCSI_SESSION     *Session,\r
+  IN OUT ISCSI_CONNECTION  *Conn\r
   )\r
 {\r
   InsertTailList (&Session->Conns, &Conn->Link);\r
@@ -36,11 +36,11 @@ IScsiAttatchConnection (
 /**\r
   Detach the iSCSI connection from the session it belongs to. \r
 \r
-  @param[in]  Conn The iSCSI connection.\r
+  @param[in, out]  Conn The iSCSI connection.\r
 **/\r
 VOID\r
 IScsiDetatchConnection (\r
-  IN ISCSI_CONNECTION  *Conn\r
+  IN OUT ISCSI_CONNECTION  *Conn\r
   )\r
 {\r
   RemoveEntryList (&Conn->Link);\r
@@ -51,8 +51,8 @@ IScsiDetatchConnection (
 /**\r
   Check the sequence number according to RFC3720. \r
 \r
-  @param[in]  ExpSN   The currently expected sequence number.\r
-  @param[in]  NewSN  The sequence number to check.\r
+  @param[in, out]  ExpSN   The currently expected sequence number.\r
+  @param[in]       NewSN   The sequence number to check.\r
 \r
   @retval EFI_SUCCESS         The check passed and the ExpSN is increased.\r
   @retval EFI_NOT_READY       Response was sent due to a retransmission request.\r
@@ -60,8 +60,8 @@ IScsiDetatchConnection (
 **/\r
 EFI_STATUS\r
 IScsiCheckSN (\r
-  IN UINT32  *ExpSN,\r
-  IN UINT32  NewSN\r
+  IN OUT UINT32  *ExpSN,\r
+  IN UINT32      NewSN\r
   )\r
 {\r
   if (!ISCSI_SEQ_EQ (NewSN, *ExpSN)) {\r
@@ -85,15 +85,15 @@ IScsiCheckSN (
 /**\r
   Update the sequence numbers for the iSCSI command.\r
 \r
-  @param[in]  Session  The iSCSI session.\r
-  @param[in]  MaxCmdSN Maximum CmdSN from the target.\r
-  @param[in]  ExpCmdSN Next expected CmdSN from the target.\r
+  @param[in, out]  Session  The iSCSI session.\r
+  @param[in]       MaxCmdSN Maximum CmdSN from the target.\r
+  @param[in]       ExpCmdSN Next expected CmdSN from the target.\r
 **/\r
 VOID\r
 IScsiUpdateCmdSN (\r
-  IN ISCSI_SESSION  *Session,\r
-  IN UINT32         MaxCmdSN,\r
-  IN UINT32         ExpCmdSN\r
+  IN OUT ISCSI_SESSION  *Session,\r
+  IN UINT32             MaxCmdSN,\r
+  IN UINT32             ExpCmdSN\r
   )\r
 {\r
   if (ISCSI_SEQ_LT (MaxCmdSN, ExpCmdSN - 1)) {\r
@@ -112,7 +112,7 @@ IScsiUpdateCmdSN (
 /**\r
   This function does the iSCSI connection login.\r
 \r
-  @param[in]  Conn           The iSCSI connection to login.\r
+  @param[in, out]  Conn      The iSCSI connection to login.\r
 \r
   @retval EFI_SUCCESS        The iSCSI connection is logged into the iSCSI target.\r
   @retval EFI_TIMEOUT        Timeout happened during the login procedure.\r
@@ -120,7 +120,7 @@ IScsiUpdateCmdSN (
 **/\r
 EFI_STATUS\r
 IScsiConnLogin (\r
-  IN ISCSI_CONNECTION  *Conn\r
+  IN OUT ISCSI_CONNECTION  *Conn\r
   )\r
 {\r
   EFI_STATUS  Status;\r
@@ -164,11 +164,11 @@ IScsiConnLogin (
 /**\r
   Reset the iSCSI connection.\r
 \r
-  @param[in]  Conn The iSCSI connection to reset.\r
+  @param[in, out]  Conn The iSCSI connection to reset.\r
 **/\r
 VOID\r
 IScsiConnReset (\r
-  IN ISCSI_CONNECTION  *Conn\r
+  IN OUT ISCSI_CONNECTION  *Conn\r
   )\r
 {\r
   Tcp4IoReset (&Conn->Tcp4Io);\r
@@ -205,7 +205,7 @@ IScsiCreateConnection (
   Conn->ExpStatSN       = 0;\r
   Conn->PartialReqSent  = FALSE;\r
   Conn->PartialRspRcvd  = FALSE;\r
-  Conn->CID             = Session->NextCID++;\r
+  Conn->Cid             = Session->NextCid++;\r
 \r
   Status = gBS->CreateEvent (\r
                   EVT_TIMER,\r
@@ -215,7 +215,7 @@ IScsiCreateConnection (
                   &Conn->TimeoutEvent\r
                   );\r
   if (EFI_ERROR (Status)) {\r
-    gBS->FreePool (Conn);\r
+    FreePool (Conn);\r
     return NULL;\r
   }\r
 \r
@@ -224,9 +224,9 @@ IScsiCreateConnection (
   //\r
   // set the default connection-only parameters\r
   //\r
-  Conn->MaxRecvDataSegmentLength  = MAX_RECV_DATA_SEG_LEN_IN_FFP;\r
-  Conn->HeaderDigest              = ISCSI_DIGEST_NONE;\r
-  Conn->DataDigest                = ISCSI_DIGEST_NONE;\r
+  Conn->MaxRecvDataSegmentLength  = DEFAULT_MAX_RECV_DATA_SEG_LEN;\r
+  Conn->HeaderDigest              = IScsiDigestNone;\r
+  Conn->DataDigest                = IScsiDigestNone;\r
 \r
   CopyMem (&Tcp4IoConfig.LocalIp, &Session->ConfigData.NvData.LocalIp, sizeof (EFI_IPv4_ADDRESS));\r
   CopyMem (&Tcp4IoConfig.SubnetMask, &Session->ConfigData.NvData.SubnetMask, sizeof (EFI_IPv4_ADDRESS));\r
@@ -246,7 +246,7 @@ IScsiCreateConnection (
             );\r
   if (EFI_ERROR (Status)) {\r
     gBS->CloseEvent (Conn->TimeoutEvent);\r
-    gBS->FreePool (Conn);\r
+    FreePool (Conn);\r
     Conn = NULL;\r
   }\r
 \r
@@ -266,7 +266,7 @@ IScsiDestroyConnection (
   Tcp4IoDestroySocket (&Conn->Tcp4Io);\r
   NetbufQueFlush (&Conn->RspQue);\r
   gBS->CloseEvent (Conn->TimeoutEvent);\r
-  gBS->FreePool (Conn);\r
+  FreePool (Conn);\r
 }\r
 \r
 /**\r
@@ -276,7 +276,9 @@ IScsiDestroyConnection (
 \r
   @retval EFI_SUCCESS          The iSCSI session login procedure finished.\r
   @retval EFI_OUT_OF_RESOURCES Failed to allocate memory.\r
+  @retval EFI_NO_MEDIA         There was a media error.\r
   @retval Others               Other errors as indicated.\r
+\r
 **/\r
 EFI_STATUS\r
 IScsiSessionLogin (\r
@@ -287,9 +289,24 @@ IScsiSessionLogin (
   ISCSI_SESSION     *Session;\r
   ISCSI_CONNECTION  *Conn;\r
   EFI_TCP4_PROTOCOL *Tcp4;\r
+  BOOLEAN           MediaPresent;\r
 \r
   Session = &Private->Session;\r
 \r
+  //\r
+  // Check media status before session login\r
+  //\r
+  MediaPresent = TRUE;\r
+  NetLibDetectMedia (Private->Controller, &MediaPresent);\r
+  if (!MediaPresent) {\r
+    return EFI_NO_MEDIA;\r
+  }\r
+\r
+  //\r
+  // Set session identifier\r
+  //\r
+  CopyMem (Session->Isid, Session->ConfigData.NvData.IsId, 6);\r
+\r
   //\r
   // Create a connection for the session.\r
   //\r
@@ -386,6 +403,7 @@ IScsiReceiveLoginRsp (
   //\r
   // A Login Response is received, process it.\r
   //\r
+  ASSERT (Pdu != NULL);\r
   Status = IScsiProcessLoginRsp (Conn, Pdu);\r
 \r
   NetbufFree (Pdu);\r
@@ -398,10 +416,10 @@ IScsiReceiveLoginRsp (
   The DataSegmentLength and the actual size of the net buffer containing this PDU will be\r
   updated.\r
 \r
-  @param[in]  Pdu              The iSCSI PDU whose data segment the key-value pair will\r
+  @param[in, out]  Pdu         The iSCSI PDU whose data segment the key-value pair will\r
                                be added to.\r
-  @param[in]  Key              The key name string.\r
-  @param[in]  Value            The value string.\r
+  @param[in]       Key         The key name string.\r
+  @param[in]       Value       The value string.\r
 \r
   @retval EFI_SUCCESS          The key-valu pair is added to the PDU's datasegment and\r
                                the correspondence length fields are updated.\r
@@ -410,7 +428,7 @@ IScsiReceiveLoginRsp (
 **/\r
 EFI_STATUS\r
 IScsiAddKeyValuePair (\r
-  IN NET_BUF          *Pdu,\r
+  IN OUT NET_BUF      *Pdu,\r
   IN CHAR8            *Key,\r
   IN CHAR8            *Value\r
   )\r
@@ -423,6 +441,9 @@ IScsiAddKeyValuePair (
   CHAR8               *Data;\r
 \r
   LoginReq    = (ISCSI_LOGIN_REQUEST *) NetbufGetByte (Pdu, 0, NULL);\r
+  if (LoginReq == NULL) {\r
+    return EFI_PROTOCOL_ERROR;\r
+  }\r
   DataSegLen  = NTOH24 (LoginReq->DataSegmentLength);\r
 \r
   KeyLen      = (UINT32) AsciiStrLen (Key);\r
@@ -469,14 +490,14 @@ IScsiAddKeyValuePair (
 /**\r
   Prepare the iSCSI login request to be sent according to the current login status.\r
 \r
-  @param[in]  Conn The connection in the iSCSI login phase.\r
+  @param[in, out]  Conn The connection in the iSCSI login phase.\r
 \r
   @return The pointer to the net buffer containing the iSCSI login request built.\r
   @retval Others    Other errors as indicated.\r
 **/\r
 NET_BUF *\r
 IScsiPrepareLoginReq (\r
-  IN ISCSI_CONNECTION  *Conn\r
+  IN OUT ISCSI_CONNECTION  *Conn\r
   )\r
 {\r
   ISCSI_SESSION       *Session;\r
@@ -492,6 +513,7 @@ IScsiPrepareLoginReq (
   }\r
 \r
   LoginReq = (ISCSI_LOGIN_REQUEST *) NetbufAllocSpace (Nbuf, sizeof (ISCSI_LOGIN_REQUEST), NET_BUF_TAIL);\r
+  ASSERT (LoginReq != NULL);\r
   ZeroMem (LoginReq, sizeof (ISCSI_LOGIN_REQUEST));\r
 \r
   //\r
@@ -501,9 +523,9 @@ IScsiPrepareLoginReq (
   ISCSI_SET_STAGES (LoginReq, Conn->CurrentStage, Conn->NextStage);\r
   LoginReq->VersionMax        = ISCSI_VERSION_MAX;\r
   LoginReq->VersionMin        = ISCSI_VERSION_MIN;\r
-  LoginReq->TSIH              = HTONS (Session->TSIH);\r
+  LoginReq->Tsih              = HTONS (Session->Tsih);\r
   LoginReq->InitiatorTaskTag  = HTONL (Session->InitiatorTaskTag);\r
-  LoginReq->CID               = HTONS (Conn->CID);\r
+  LoginReq->Cid               = HTONS (Conn->Cid);\r
   LoginReq->CmdSN             = HTONL (Session->CmdSN);\r
 \r
   //\r
@@ -514,7 +536,7 @@ IScsiPrepareLoginReq (
   // with their increasing StatSN values.\r
   //\r
   LoginReq->ExpStatSN = HTONL (Conn->ExpStatSN);\r
-  CopyMem (LoginReq->ISID, Session->ISID, sizeof (LoginReq->ISID));\r
+  CopyMem (LoginReq->Isid, Session->Isid, sizeof (LoginReq->Isid));\r
 \r
   if (Conn->PartialRspRcvd) {\r
     //\r
@@ -561,8 +583,8 @@ IScsiPrepareLoginReq (
 /**\r
   Process the iSCSI Login Response.\r
 \r
-  @param[in]  Conn The connection on which the iSCSI login response is received.\r
-  @param[in]  Pdu  The iSCSI login response PDU.\r
+  @param[in, out]  Conn The connection on which the iSCSI login response is received.\r
+  @param[in, out]  Pdu  The iSCSI login response PDU.\r
 \r
   @retval EFI_SUCCESS        The iSCSI login response PDU is processed and all check are passed.\r
   @retval EFI_PROTOCOL_ERROR Some kind of iSCSI protocol error happened.\r
@@ -571,8 +593,8 @@ IScsiPrepareLoginReq (
 **/\r
 EFI_STATUS\r
 IScsiProcessLoginRsp (\r
-  IN ISCSI_CONNECTION  *Conn,\r
-  IN NET_BUF           *Pdu\r
+  IN OUT ISCSI_CONNECTION  *Conn,\r
+  IN OUT NET_BUF           *Pdu\r
   )\r
 {\r
   EFI_STATUS            Status;\r
@@ -588,6 +610,9 @@ IScsiProcessLoginRsp (
   Session   = Conn->Session;\r
 \r
   LoginRsp  = (ISCSI_LOGIN_RESPONSE *) NetbufGetByte (Pdu, 0, NULL);\r
+  if (LoginRsp == NULL) {\r
+    return EFI_PROTOCOL_ERROR;\r
+  }\r
   if (!ISCSI_CHECK_OPCODE (LoginRsp, ISCSI_OPCODE_LOGIN_RSP)) {\r
     //\r
     // It's not a Login Response\r
@@ -655,7 +680,7 @@ IScsiProcessLoginRsp (
       (CurrentStage != Conn->CurrentStage) ||\r
       (!Conn->TransitInitiated && Transit) ||\r
       (Transit && (NextStage != Conn->NextStage)) ||\r
-      (CompareMem (Session->ISID, LoginRsp->ISID, sizeof (LoginRsp->ISID)) != 0) ||\r
+      (CompareMem (Session->Isid, LoginRsp->Isid, sizeof (LoginRsp->Isid)) != 0) ||\r
       (LoginRsp->InitiatorTaskTag != Session->InitiatorTaskTag)\r
       ) {\r
     //\r
@@ -674,6 +699,14 @@ IScsiProcessLoginRsp (
   LoginRsp->MaxCmdSN  = NTOHL (LoginRsp->MaxCmdSN);\r
 \r
   if ((Conn->CurrentStage == ISCSI_SECURITY_NEGOTIATION) && (Conn->CHAPStep == ISCSI_CHAP_INITIAL)) {\r
+    //\r
+    // If the Login Request is a leading Login Request, the target MUST use\r
+    // the value presented in CmdSN as the target value for ExpCmdSN.\r
+    //\r
+    if ((Session->State == SESSION_STATE_FREE) && (Session->CmdSN != LoginRsp->ExpCmdSN)) {\r
+      return EFI_PROTOCOL_ERROR;\r
+    }\r
+\r
     //\r
     // It's the initial Login Response, initialize the local ExpStatSN, MaxCmdSN\r
     // and ExpCmdSN.\r
@@ -722,14 +755,14 @@ IScsiProcessLoginRsp (
     //\r
     // In security negotiation stage, let CHAP module handle it.\r
     //\r
-    Status = IScsiCHAPOnRspReceived (Conn, Transit);\r
+    Status = IScsiCHAPOnRspReceived (Conn);\r
     break;\r
 \r
   case ISCSI_LOGIN_OPERATIONAL_NEGOTIATION:\r
     //\r
     // Response received with negotiation resonse on iSCSI parameters, check them.\r
     //\r
-    Status = IScsiCheckOpParams (Conn, Transit);\r
+    Status = IScsiCheckOpParams (Conn);\r
     break;\r
 \r
   default:\r
@@ -753,7 +786,7 @@ IScsiProcessLoginRsp (
       // CurrentStage is iSCSI Full Feature, it's the Login-Final Response,\r
       // get the TSIH from the Login Response.\r
       //\r
-      Session->TSIH = NTOHS (LoginRsp->TSIH);\r
+      Session->Tsih = NTOHS (LoginRsp->Tsih);\r
     }\r
   }\r
   //\r
@@ -768,10 +801,10 @@ IScsiProcessLoginRsp (
   Updated the target information according the data received in the iSCSI\r
   login response with an target redirection status.\r
 \r
-  @param[in] Session          The iSCSI session.\r
-  @param[in] Data             The data segment which should contain the\r
-                              TargetAddress key-value list.\r
-  @param[in] Len              Length of the data.\r
+  @param[in, out] Session      The iSCSI session.\r
+  @param[in]      Data         The data segment which should contain the\r
+                               TargetAddress key-value list.\r
+  @param[in]      Len          Length of the data.\r
   \r
   @retval EFI_SUCCESS          The target address is updated.\r
   @retval EFI_OUT_OF_RESOURCES Failed to allocate memory.\r
@@ -780,9 +813,9 @@ IScsiProcessLoginRsp (
 **/\r
 EFI_STATUS\r
 IScsiUpdateTargetAddress (\r
-  IN ISCSI_SESSION  *Session,\r
-  IN CHAR8          *Data,\r
-  IN UINT32         Len\r
+  IN OUT ISCSI_SESSION  *Session,\r
+  IN CHAR8              *Data,\r
+  IN UINT32             Len\r
   )\r
 {\r
   LIST_ENTRY      *KeyValueList;\r
@@ -867,6 +900,7 @@ IScsiUpdateTargetAddress (
   @param[in]  Arg The opaque parameter.\r
 **/\r
 VOID\r
+EFIAPI\r
 IScsiFreeNbufList (\r
   VOID *Arg\r
   )\r
@@ -874,7 +908,7 @@ IScsiFreeNbufList (
   ASSERT (Arg != NULL);\r
 \r
   NetbufFreeList ((LIST_ENTRY     *) Arg);\r
-  gBS->FreePool (Arg);\r
+  FreePool (Arg);\r
 }\r
 \r
 /**\r
@@ -883,6 +917,7 @@ IScsiFreeNbufList (
   @param[in]   Arg  The opaque parameter.\r
 **/\r
 VOID\r
+EFIAPI\r
 IScsiNbufExtFree (\r
   VOID *Arg\r
   )\r
@@ -930,7 +965,7 @@ IScsiReceivePdu (
   NET_BUF         *DataSeg;\r
   UINT32          PadAndCRC32[2];\r
 \r
-  NbufList = AllocatePool (sizeof (LIST_ENTRY    ));\r
+  NbufList = AllocatePool (sizeof (LIST_ENTRY));\r
   if (NbufList == NULL) {\r
     return EFI_OUT_OF_RESOURCES;\r
   }\r
@@ -943,11 +978,12 @@ IScsiReceivePdu (
   Len     = sizeof (ISCSI_BASIC_HEADER) + (HeaderDigest ? sizeof (UINT32) : 0);\r
   PduHdr  = NetbufAlloc (Len);\r
   if (PduHdr == NULL) {\r
-    Status = EFI_OUT_OF_RESOURCES;\r
-    goto ON_EXIT;\r
+    FreePool (NbufList);\r
+    return EFI_OUT_OF_RESOURCES;\r
   }\r
 \r
   Header = NetbufAllocSpace (PduHdr, Len, NET_BUF_TAIL);\r
+  ASSERT (Header != NULL);\r
   InsertTailList (NbufList, &PduHdr->List);\r
 \r
   //\r
@@ -971,9 +1007,14 @@ IScsiReceivePdu (
   Len = ISCSI_GET_DATASEG_LEN (Header);\r
   if (Len == 0) {\r
     //\r
-    // No data segment.\r
+    // No data segment.Form the pdu from a list of pdu segments.\r
     //\r
-    goto FORM_PDU;\r
+    *Pdu = NetbufFromBufList (NbufList, 0, 0, IScsiFreeNbufList, NbufList);\r
+    if (*Pdu == NULL) {\r
+      Status = EFI_OUT_OF_RESOURCES;\r
+      goto ON_EXIT;\r
+    }\r
+    return Status;\r
   }\r
   //\r
   // Get the length of the padding bytes of the data segment.\r
@@ -1001,8 +1042,7 @@ IScsiReceivePdu (
       // The first to receive the useful data. The second to receive the padding.\r
       //\r
       Fragment[1].Len   = PadLen + (DataDigest ? sizeof (UINT32) : 0);\r
-      Fragment[1].Bulk  = (UINT8 *) ((UINTN) &PadAndCRC32[1] - PadLen);\r
-\r
+      Fragment[1].Bulk  = (UINT8 *)PadAndCRC32 + (4 - PadLen);\r
       FragmentCount     = 2;\r
     } else {\r
       FragmentCount = 1;\r
@@ -1067,7 +1107,6 @@ IScsiReceivePdu (
     NetbufTrim (DataSeg, PadLen, NET_BUF_TAIL);\r
   }\r
 \r
-FORM_PDU:\r
   //\r
   // Form the pdu from a list of pdu segments.\r
   //\r
@@ -1091,8 +1130,7 @@ ON_EXIT:
 /**\r
   Check and get the result of the prameter negotiation.\r
 \r
-  @param[in]  Conn          The connection in iSCSI login.\r
-  @param[in]  Transit       Whether need transit.\r
+  @param[in, out]  Conn          The connection in iSCSI login.\r
 \r
   @retval EFI_SUCCESS          The parmeter check is passed and negotiation is finished.\r
   @retval EFI_PROTOCOL_ERROR   Some kind of iSCSI protocol error happened.\r
@@ -1100,8 +1138,7 @@ ON_EXIT:
 **/\r
 EFI_STATUS\r
 IScsiCheckOpParams (\r
-  IN ISCSI_CONNECTION  *Conn,\r
-  IN BOOLEAN           Transit\r
+  IN OUT ISCSI_CONNECTION  *Conn\r
   )\r
 {\r
   EFI_STATUS      Status;\r
@@ -1131,7 +1168,7 @@ IScsiCheckOpParams (
   //\r
   KeyValueList = IScsiBuildKeyValueList (Data, Len);\r
   if (KeyValueList == NULL) {\r
-    gBS->FreePool (Data);\r
+    FreePool (Data);\r
     return Status;\r
   }\r
   //\r
@@ -1143,11 +1180,11 @@ IScsiCheckOpParams (
   }\r
 \r
   if (AsciiStrCmp (Value, "CRC32") == 0) {\r
-    if (Conn->HeaderDigest != ISCSI_DIGEST_CRC32) {\r
+    if (Conn->HeaderDigest != IScsiDigestCRC32) {\r
       goto ON_ERROR;\r
     }\r
   } else if (AsciiStrCmp (Value, ISCSI_KEY_VALUE_NONE) == 0) {\r
-    Conn->HeaderDigest = ISCSI_DIGEST_NONE;\r
+    Conn->HeaderDigest = IScsiDigestNone;\r
   } else {\r
     goto ON_ERROR;\r
   }\r
@@ -1160,11 +1197,11 @@ IScsiCheckOpParams (
   }\r
 \r
   if (AsciiStrCmp (Value, "CRC32") == 0) {\r
-    if (Conn->DataDigest != ISCSI_DIGEST_CRC32) {\r
+    if (Conn->DataDigest != IScsiDigestCRC32) {\r
       goto ON_ERROR;\r
     }\r
   } else if (AsciiStrCmp (Value, ISCSI_KEY_VALUE_NONE) == 0) {\r
-    Conn->DataDigest = ISCSI_DIGEST_NONE;\r
+    Conn->DataDigest = IScsiDigestNone;\r
   } else {\r
     goto ON_ERROR;\r
   }\r
@@ -1204,16 +1241,11 @@ IScsiCheckOpParams (
   Session->ImmediateData = (BOOLEAN) (Session->ImmediateData && (AsciiStrCmp (Value, "Yes") == 0));\r
 \r
   //\r
-  // MaxRecvDataSegmentLength, result function is Mininum.\r
+  // MaxRecvDataSegmentLength is declarative.\r
   //\r
   Value = IScsiGetValueByKeyFromList (KeyValueList, ISCSI_KEY_MAX_RECV_DATA_SEGMENT_LENGTH);\r
   if (Value != NULL) {\r
-    //\r
-    // MaxRecvDataSegmentLength is declarative.\r
-    //\r
-    NumericValue                    = AsciiStrDecimalToUintn (Value);\r
-\r
-    Conn->MaxRecvDataSegmentLength  = (UINT32) MIN (Conn->MaxRecvDataSegmentLength, NumericValue);\r
+    Conn->MaxRecvDataSegmentLength = (UINT32) AsciiStrDecimalToUintn (Value);\r
   }\r
   //\r
   // MaxBurstLength, result funtion is Mininum.\r
@@ -1229,9 +1261,10 @@ IScsiCheckOpParams (
   //\r
   // FirstBurstLength, result function is Minimum. Irrelevant when InitialR2T=Yes and\r
   // ImmediateData=No.\r
+  // This Key/Value is negotiation type.\r
   //\r
   Value = IScsiGetValueByKeyFromList (KeyValueList, ISCSI_KEY_FIRST_BURST_LENGTH);\r
-  if ((Value == NULL) && !(Session->InitialR2T && !Session->ImmediateData)) {\r
+  if (Value == NULL) {\r
     goto ON_ERROR;\r
   }\r
 \r
@@ -1338,7 +1371,7 @@ ON_ERROR:
 \r
   IScsiFreeKeyValueList (KeyValueList);\r
 \r
-  gBS->FreePool (Data);\r
+  FreePool (Data);\r
 \r
   return Status;\r
 }\r
@@ -1346,15 +1379,15 @@ ON_ERROR:
 /**\r
   Fill the oprational prameters.\r
 \r
-  @param[in]  Conn            The connection in iSCSI login.\r
-  @param[in]  Pdu             The iSCSI login request PDU to fill the parameters.\r
+  @param[in]       Conn        The connection in iSCSI login.\r
+  @param[in, out]  Pdu         The iSCSI login request PDU to fill the parameters.\r
 \r
   @retval EFI_SUCCESS          The parmeters are filled into the iSCSI login request PDU.\r
 **/\r
 EFI_STATUS\r
 IScsiFillOpParams (\r
   IN ISCSI_CONNECTION  *Conn,\r
-  IN NET_BUF           *Pdu\r
+  IN OUT NET_BUF       *Pdu\r
   )\r
 {\r
   ISCSI_SESSION *Session;\r
@@ -1362,10 +1395,10 @@ IScsiFillOpParams (
 \r
   Session = Conn->Session;\r
 \r
-  AsciiSPrint (Value, sizeof (Value), "%a", (Conn->HeaderDigest == ISCSI_DIGEST_CRC32) ? "None,CRC32" : "None");\r
+  AsciiSPrint (Value, sizeof (Value), "%a", (Conn->HeaderDigest == IScsiDigestCRC32) ? "None,CRC32" : "None");\r
   IScsiAddKeyValuePair (Pdu, ISCSI_KEY_HEADER_DIGEST, Value);\r
 \r
-  AsciiSPrint (Value, sizeof (Value), "%a", (Conn->DataDigest == ISCSI_DIGEST_CRC32) ? "None,CRC32" : "None");\r
+  AsciiSPrint (Value, sizeof (Value), "%a", (Conn->DataDigest == IScsiDigestCRC32) ? "None,CRC32" : "None");\r
   IScsiAddKeyValuePair (Pdu, ISCSI_KEY_DATA_DIGEST, Value);\r
 \r
   AsciiSPrint (Value, sizeof (Value), "%d", Session->ErrorRecoveryLevel);\r
@@ -1377,7 +1410,7 @@ IScsiFillOpParams (
   AsciiSPrint (Value, sizeof (Value), "%a", Session->ImmediateData ? "Yes" : "No");\r
   IScsiAddKeyValuePair (Pdu, ISCSI_KEY_IMMEDIATE_DATA, Value);\r
 \r
-  AsciiSPrint (Value, sizeof (Value), "%d", Conn->MaxRecvDataSegmentLength);\r
+  AsciiSPrint (Value, sizeof (Value), "%d", MAX_RECV_DATA_SEG_LEN_IN_FFP);\r
   IScsiAddKeyValuePair (Pdu, ISCSI_KEY_MAX_RECV_DATA_SEGMENT_LENGTH, Value);\r
 \r
   AsciiSPrint (Value, sizeof (Value), "%d", Session->MaxBurstLength);\r
@@ -1410,8 +1443,8 @@ IScsiFillOpParams (
 /**\r
   Pad the iSCSI AHS or data segment to an integer number of 4 byte words.\r
 \r
-  @param[in]   Pdu             The iSCSI pdu which contains segments to pad.\r
-  @param[in]   Len             The length of the last semgnet in the PDU.\r
+  @param[in, out]  Pdu         The iSCSI pdu which contains segments to pad.\r
+  @param[in]       Len         The length of the last semgnet in the PDU.\r
 \r
   @retval EFI_SUCCESS          The segment is padded or no need to pad it.\r
   @retval EFI_OUT_OF_RESOURCES There is not enough remaining free space to add the\r
@@ -1419,8 +1452,8 @@ IScsiFillOpParams (
 **/\r
 EFI_STATUS\r
 IScsiPadSegment (\r
-  IN NET_BUF  *Pdu,\r
-  IN UINT32   Len\r
+  IN OUT NET_BUF  *Pdu,\r
+  IN UINT32       Len\r
   )\r
 {\r
   UINT32  PadLen;\r
@@ -1458,7 +1491,7 @@ IScsiBuildKeyValueList (
   LIST_ENTRY            *ListHead;\r
   ISCSI_KEY_VALUE_PAIR  *KeyValuePair;\r
 \r
-  ListHead = AllocatePool (sizeof (LIST_ENTRY    ));\r
+  ListHead = AllocatePool (sizeof (LIST_ENTRY));\r
   if (ListHead == NULL) {\r
     return NULL;\r
   }\r
@@ -1486,7 +1519,7 @@ IScsiBuildKeyValueList (
       Data++;\r
       Len--;\r
     } else {\r
-      gBS->FreePool (KeyValuePair);\r
+      FreePool (KeyValuePair);\r
       goto ON_ERROR;\r
     }\r
 \r
@@ -1511,14 +1544,14 @@ ON_ERROR:
   Get the value string by the key name from the key-value list. If found,\r
   the key-value entry will be removed from the list.\r
 \r
-  @param[in]  KeyValueList The key-value list.\r
-  @param[in]  Key          The key name to find.\r
+  @param[in, out]  KeyValueList  The key-value list.\r
+  @param[in]       Key           The key name to find.\r
 \r
   @return The value string.\r
 **/\r
 CHAR8 *\r
 IScsiGetValueByKeyFromList (\r
-  IN LIST_ENTRY      *KeyValueList,\r
+  IN OUT LIST_ENTRY  *KeyValueList,\r
   IN CHAR8           *Key\r
   )\r
 {\r
@@ -1535,7 +1568,7 @@ IScsiGetValueByKeyFromList (
       Value = KeyValuePair->Value;\r
 \r
       RemoveEntryList (&KeyValuePair->List);\r
-      gBS->FreePool (KeyValuePair);\r
+      FreePool (KeyValuePair);\r
       break;\r
     }\r
   }\r
@@ -1560,25 +1593,25 @@ IScsiFreeKeyValueList (
     Entry         = NetListRemoveHead (KeyValueList);\r
     KeyValuePair  = NET_LIST_USER_STRUCT (Entry, ISCSI_KEY_VALUE_PAIR, List);\r
 \r
-    gBS->FreePool (KeyValuePair);\r
+    FreePool (KeyValuePair);\r
   }\r
 \r
-  gBS->FreePool (KeyValueList);\r
+  FreePool (KeyValueList);\r
 }\r
 \r
 /**\r
   Normalize the iSCSI name according to RFC.\r
 \r
-  @param[in]  Name          The iSCSI name.\r
-  @param[in]  Len           length of the iSCSI name.\r
+  @param[in, out]  Name       The iSCSI name.\r
+  @param[in]       Len        length of the iSCSI name.\r
 \r
   @retval EFI_SUCCESS        The iSCSI name is valid and normalized.\r
   @retval EFI_PROTOCOL_ERROR The iSCSI name is mal-formatted or not in the IQN format.\r
 **/\r
 EFI_STATUS\r
 IScsiNormalizeName (\r
-  IN CHAR8  *Name,\r
-  IN UINTN  Len\r
+  IN OUT CHAR8  *Name,\r
+  IN UINTN      Len\r
   )\r
 {\r
   UINTN Index;\r
@@ -1679,7 +1712,7 @@ IScsiDelTcb (
 {\r
   RemoveEntryList (&Tcb->Link);\r
 \r
-  gBS->FreePool (Tcb);\r
+  FreePool (Tcb);\r
 }\r
 \r
 /**\r
@@ -1807,6 +1840,10 @@ IScsiNewScsiCmdPdu (
   }\r
 \r
   ScsiCmd = (SCSI_COMMAND *) NetbufAllocSpace (PduHeader, Length, NET_BUF_TAIL);\r
+  if (ScsiCmd == NULL) {\r
+    NetbufFree (PduHeader);\r
+    return NULL;\r
+  }    \r
   Header  = (ISCSI_ADDITIONAL_HEADER *) (ScsiCmd + 1);\r
 \r
   ZeroMem (ScsiCmd, Length);\r
@@ -1851,10 +1888,10 @@ IScsiNewScsiCmdPdu (
   ScsiCmd->CmdSN            = NTOHL (Tcb->CmdSN);\r
   ScsiCmd->ExpStatSN        = NTOHL (Tcb->Conn->ExpStatSN);\r
 \r
-  CopyMem (ScsiCmd->CDB, Packet->Cdb, sizeof (ScsiCmd->CDB));\r
+  CopyMem (ScsiCmd->Cdb, Packet->Cdb, sizeof (ScsiCmd->Cdb));\r
 \r
   if (Packet->CdbLength > 16) {\r
-    Header->Length  = NTOHS (Packet->CdbLength - 15);\r
+    Header->Length  = NTOHS ((UINT16) (Packet->CdbLength - 15));\r
     Header->Type    = ISCSI_AHS_TYPE_EXT_CDB;\r
 \r
     CopyMem (Header + 1, (UINT8 *) Packet->Cdb + 16, Packet->CdbLength - 16);\r
@@ -1888,7 +1925,7 @@ IScsiNewScsiCmdPdu (
       goto ON_EXIT;\r
     }\r
 \r
-    NbufList = AllocatePool (sizeof (LIST_ENTRY    ));\r
+    NbufList = AllocatePool (sizeof (LIST_ENTRY));\r
     if (NbufList == NULL) {\r
       NetbufFree (PduHeader);\r
       NetbufFree (DataSeg);\r
@@ -1913,7 +1950,7 @@ IScsiNewScsiCmdPdu (
       ) {\r
     //\r
     // Unsolicited data out sequence is not allowed,\r
-    // or FirstBustLength data is already sent out by immediate data\r
+    // or FirstBurstLength data is already sent out by immediate data\r
     // or all the OUT data accompany this SCSI packet is sent as\r
     // immediate data, the final flag should be set on this SCSI Command\r
     // PDU.\r
@@ -1954,7 +1991,7 @@ IScsiNewDataOutPdu (
   ISCSI_SCSI_DATA_OUT *DataOutHdr;\r
   ISCSI_XFER_CONTEXT  *XferContext;\r
 \r
-  NbufList = AllocatePool (sizeof (LIST_ENTRY    ));\r
+  NbufList = AllocatePool (sizeof (LIST_ENTRY));\r
   if (NbufList == NULL) {\r
     return NULL;\r
   }\r
@@ -1966,7 +2003,7 @@ IScsiNewDataOutPdu (
   //\r
   PduHdr = NetbufAlloc (sizeof (ISCSI_SCSI_DATA_OUT));\r
   if (PduHdr == NULL) {\r
-    gBS->FreePool (NbufList);\r
+    FreePool (NbufList);\r
     return NULL;\r
   }\r
   //\r
@@ -1975,6 +2012,7 @@ IScsiNewDataOutPdu (
   InsertTailList (NbufList, &PduHdr->List);\r
 \r
   DataOutHdr  = (ISCSI_SCSI_DATA_OUT *) NetbufAllocSpace (PduHdr, sizeof (ISCSI_SCSI_DATA_OUT), NET_BUF_TAIL);\r
+  ASSERT (DataOutHdr != NULL);\r
   XferContext = &Tcb->XferContext;\r
 \r
   ZeroMem (DataOutHdr, sizeof (ISCSI_SCSI_DATA_OUT));\r
@@ -2038,8 +2076,9 @@ IScsiGenerateDataOutPduSequence (
   NET_BUF             *DataOutPdu;\r
   ISCSI_CONNECTION    *Conn;\r
   ISCSI_XFER_CONTEXT  *XferContext;\r
+  UINT8               *DataOutPacket;\r
 \r
-  PduList = AllocatePool (sizeof (LIST_ENTRY    ));\r
+  PduList = AllocatePool (sizeof (LIST_ENTRY));\r
   if (PduList == NULL) {\r
     return NULL;\r
   }\r
@@ -2081,7 +2120,14 @@ IScsiGenerateDataOutPduSequence (
   //\r
   // Set the F bit for the last data out PDU in this sequence.\r
   //\r
-  ISCSI_SET_FLAG (NetbufGetByte (DataOutPdu, 0, NULL), ISCSI_BHS_FLAG_FINAL);\r
+  DataOutPacket = NetbufGetByte (DataOutPdu, 0, NULL);\r
+  if (DataOutPacket == NULL) {\r
+    IScsiFreeNbufList (PduList);\r
+    PduList = NULL;\r
+    goto ON_EXIT;\r
+  }\r
+\r
+  ISCSI_SET_FLAG (DataOutPacket, ISCSI_BHS_FLAG_FINAL);\r
 \r
 ON_EXIT:\r
 \r
@@ -2162,6 +2208,9 @@ IScsiOnDataInRcvd (
   EFI_STATUS          Status;\r
 \r
   DataInHdr                   = (ISCSI_SCSI_DATA_IN *) NetbufGetByte (Pdu, 0, NULL);\r
+  if (DataInHdr == NULL) {\r
+    return EFI_PROTOCOL_ERROR;\r
+  }\r
 \r
   DataInHdr->InitiatorTaskTag = NTOHL (DataInHdr->InitiatorTaskTag);\r
   DataInHdr->ExpCmdSN         = NTOHL (DataInHdr->ExpCmdSN);\r
@@ -2250,11 +2299,14 @@ IScsiOnR2TRcvd (
   UINT8                   *Data;\r
 \r
   R2THdr = (ISCSI_READY_TO_TRANSFER *) NetbufGetByte (Pdu, 0, NULL);\r
+  if (R2THdr == NULL) {\r
+    return EFI_PROTOCOL_ERROR;\r
+  }\r
 \r
   R2THdr->InitiatorTaskTag = NTOHL (R2THdr->InitiatorTaskTag);\r
   R2THdr->TargetTransferTag = NTOHL (R2THdr->TargetTransferTag);\r
   R2THdr->StatSN = NTOHL (R2THdr->StatSN);\r
-  R2THdr->R2TSN = NTOHL (R2THdr->R2TSN);\r
+  R2THdr->R2TSeqNum = NTOHL (R2THdr->R2TSeqNum);\r
   R2THdr->BufferOffset = NTOHL (R2THdr->BufferOffset);\r
   R2THdr->DesiredDataTransferLength = NTOHL (R2THdr->DesiredDataTransferLength);\r
 \r
@@ -2264,7 +2316,7 @@ IScsiOnR2TRcvd (
   //\r
   // Check the sequence number.\r
   //\r
-  Status = IScsiCheckSN (&Tcb->ExpDataSN, R2THdr->R2TSN);\r
+  Status = IScsiCheckSN (&Tcb->ExpDataSN, R2THdr->R2TSeqNum);\r
   if (EFI_ERROR (Status)) {\r
     return Status;\r
   }\r
@@ -2313,6 +2365,9 @@ IScsiOnScsiRspRcvd (
   UINT32            DataSegLen;\r
 \r
   ScsiRspHdr                    = (SCSI_RESPONSE *) NetbufGetByte (Pdu, 0, NULL);\r
+  if (ScsiRspHdr == NULL) {\r
+    return EFI_PROTOCOL_ERROR;\r
+  }\r
 \r
   ScsiRspHdr->InitiatorTaskTag  = NTOHL (ScsiRspHdr->InitiatorTaskTag);\r
   if (ScsiRspHdr->InitiatorTaskTag != Tcb->InitiatorTaskTag) {\r
@@ -2375,6 +2430,9 @@ IScsiOnScsiRspRcvd (
   DataSegLen = ISCSI_GET_DATASEG_LEN (ScsiRspHdr);\r
   if (DataSegLen != 0) {\r
     SenseData               = (ISCSI_SENSE_DATA *) NetbufGetByte (Pdu, sizeof (SCSI_RESPONSE), NULL);\r
+    if (SenseData == NULL) {\r
+      return EFI_PROTOCOL_ERROR;\r
+    }\r
 \r
     SenseData->Length       = NTOHS (SenseData->Length);\r
 \r
@@ -2409,6 +2467,9 @@ IScsiOnNopInRcvd (
   EFI_STATUS    Status;\r
 \r
   NopInHdr            = (ISCSI_NOP_IN *) NetbufGetByte (Pdu, 0, NULL);\r
+  if (NopInHdr == NULL) {\r
+    return EFI_PROTOCOL_ERROR;\r
+  }\r
 \r
   NopInHdr->StatSN    = NTOHL (NopInHdr->StatSN);\r
   NopInHdr->ExpCmdSN  = NTOHL (NopInHdr->ExpCmdSN);\r
@@ -2464,7 +2525,7 @@ IScsiExecuteScsiCommand (
   UINT8                   *Data;\r
   ISCSI_IN_BUFFER_CONTEXT InBufferContext;\r
   UINT64                  Timeout;\r
-  UINT8                   *Buffer;\r
+  UINT8                   *PduHdr;\r
 \r
   Private       = ISCSI_DRIVER_DATA_FROM_EXT_SCSI_PASS_THRU (PassThru);\r
   Session       = &Private->Session;\r
@@ -2502,8 +2563,13 @@ IScsiExecuteScsiCommand (
   }\r
 \r
   XferContext         = &Tcb->XferContext;\r
-  Buffer              = NetbufGetByte (Pdu, 0, NULL);\r
-  XferContext->Offset = ISCSI_GET_DATASEG_LEN (Buffer);\r
+  PduHdr              = NetbufGetByte (Pdu, 0, NULL);\r
+  if (PduHdr == NULL) {\r
+    Status = EFI_PROTOCOL_ERROR;\r
+    NetbufFree (Pdu);\r
+    goto ON_EXIT;\r
+  }\r
+  XferContext->Offset = ISCSI_GET_DATASEG_LEN (PduHdr);\r
 \r
   //\r
   // Transmit the SCSI Command PDU.\r
@@ -2559,7 +2625,13 @@ IScsiExecuteScsiCommand (
       goto ON_EXIT;\r
     }\r
 \r
-    switch (ISCSI_GET_OPCODE (NetbufGetByte (Pdu, 0, NULL))) {\r
+    PduHdr = NetbufGetByte (Pdu, 0, NULL);\r
+    if (PduHdr == NULL) {\r
+      Status = EFI_PROTOCOL_ERROR;\r
+      NetbufFree (Pdu);\r
+      goto ON_EXIT;\r
+    }\r
+    switch (ISCSI_GET_OPCODE (PduHdr)) {\r
     case ISCSI_OPCODE_SCSI_DATA_IN:\r
       Status = IScsiOnDataInRcvd (Pdu, Tcb, Packet);\r
       break;\r
@@ -2621,14 +2693,14 @@ ON_EXIT:
 /**\r
   Reinstate the session on some error.\r
 \r
-  @param[in]  Private The iSCSI driver data.\r
+  @param[in, out]  Private The iSCSI driver data.\r
 \r
   @retval EFI_SUCCES  The session is reinstated from some error.\r
   @retval Other       Reinstatement failed.\r
 **/\r
 EFI_STATUS\r
 IScsiSessionReinstatement (\r
-  IN ISCSI_DRIVER_DATA  *Private\r
+  IN OUT ISCSI_DRIVER_DATA  *Private\r
   )\r
 {\r
   ISCSI_SESSION *Session;\r
@@ -2663,30 +2735,19 @@ IScsiSessionInit (
   IN BOOLEAN            Recovery\r
   )\r
 {\r
-  UINT32  Random;\r
-\r
   if (!Recovery) {\r
     Session->Signature  = ISCSI_SESSION_SIGNATURE;\r
     Session->State      = SESSION_STATE_FREE;\r
 \r
-    Random              = NET_RANDOM (NetRandomInitSeed ());\r
-\r
-    Session->ISID[0]    = ISID_BYTE_0;\r
-    Session->ISID[1]    = ISID_BYTE_1;\r
-    Session->ISID[2]    = ISID_BYTE_2;\r
-    Session->ISID[3]    = ISID_BYTE_3;\r
-    Session->ISID[4]    = (UINT8) Random;\r
-    Session->ISID[5]    = (UINT8) (Random >> 8);\r
-\r
     InitializeListHead (&Session->Conns);\r
     InitializeListHead (&Session->TcbList);\r
   }\r
 \r
-  Session->TSIH                 = 0;\r
+  Session->Tsih                 = 0;\r
 \r
   Session->CmdSN                = 1;\r
   Session->InitiatorTaskTag     = 1;\r
-  Session->NextCID              = 1;\r
+  Session->NextCid              = 1;\r
 \r
   Session->TargetPortalGroupTag = 0;\r
   Session->MaxConnections       = ISCSI_MAX_CONNS_PER_SESSION;\r
@@ -2706,13 +2767,13 @@ IScsiSessionInit (
   Abort the iSCSI session, that is, reset all the connection and free the\r
   resources.\r
 \r
-  @param[in]  Session The iSCSI session.\r
+  @param[in, out]  Session The iSCSI session.\r
 \r
   @retval EFI_SUCCES  The session is aborted.\r
 **/\r
 EFI_STATUS\r
 IScsiSessionAbort (\r
-  IN ISCSI_SESSION  *Session\r
+  IN OUT ISCSI_SESSION  *Session\r
   )\r
 {\r
   ISCSI_DRIVER_DATA *Private;\r