xref: /openbmc/linux/fs/overlayfs/namei.c (revision a9d019573e881472aa62f093fa599ad68cd0fc1e)
1bbb1e54dSMiklos Szeredi /*
2bbb1e54dSMiklos Szeredi  * Copyright (C) 2011 Novell Inc.
3bbb1e54dSMiklos Szeredi  * Copyright (C) 2016 Red Hat, Inc.
4bbb1e54dSMiklos Szeredi  *
5bbb1e54dSMiklos Szeredi  * This program is free software; you can redistribute it and/or modify it
6bbb1e54dSMiklos Szeredi  * under the terms of the GNU General Public License version 2 as published by
7bbb1e54dSMiklos Szeredi  * the Free Software Foundation.
8bbb1e54dSMiklos Szeredi  */
9bbb1e54dSMiklos Szeredi 
10bbb1e54dSMiklos Szeredi #include <linux/fs.h>
115b825c3aSIngo Molnar #include <linux/cred.h>
12bbb1e54dSMiklos Szeredi #include <linux/namei.h>
13bbb1e54dSMiklos Szeredi #include <linux/xattr.h>
1402b69b28SMiklos Szeredi #include <linux/ratelimit.h>
15*a9d01957SAmir Goldstein #include <linux/mount.h>
16*a9d01957SAmir Goldstein #include <linux/exportfs.h>
17bbb1e54dSMiklos Szeredi #include "overlayfs.h"
18bbb1e54dSMiklos Szeredi #include "ovl_entry.h"
19bbb1e54dSMiklos Szeredi 
20e28edc46SMiklos Szeredi struct ovl_lookup_data {
21e28edc46SMiklos Szeredi 	struct qstr name;
22e28edc46SMiklos Szeredi 	bool is_dir;
23e28edc46SMiklos Szeredi 	bool opaque;
24e28edc46SMiklos Szeredi 	bool stop;
25e28edc46SMiklos Szeredi 	bool last;
2602b69b28SMiklos Szeredi 	char *redirect;
27e28edc46SMiklos Szeredi };
28bbb1e54dSMiklos Szeredi 
2902b69b28SMiklos Szeredi static int ovl_check_redirect(struct dentry *dentry, struct ovl_lookup_data *d,
3002b69b28SMiklos Szeredi 			      size_t prelen, const char *post)
3102b69b28SMiklos Szeredi {
3202b69b28SMiklos Szeredi 	int res;
3302b69b28SMiklos Szeredi 	char *s, *next, *buf = NULL;
3402b69b28SMiklos Szeredi 
3502b69b28SMiklos Szeredi 	res = vfs_getxattr(dentry, OVL_XATTR_REDIRECT, NULL, 0);
3602b69b28SMiklos Szeredi 	if (res < 0) {
3702b69b28SMiklos Szeredi 		if (res == -ENODATA || res == -EOPNOTSUPP)
3802b69b28SMiklos Szeredi 			return 0;
3902b69b28SMiklos Szeredi 		goto fail;
4002b69b28SMiklos Szeredi 	}
4102b69b28SMiklos Szeredi 	buf = kzalloc(prelen + res + strlen(post) + 1, GFP_TEMPORARY);
4202b69b28SMiklos Szeredi 	if (!buf)
4302b69b28SMiklos Szeredi 		return -ENOMEM;
4402b69b28SMiklos Szeredi 
4502b69b28SMiklos Szeredi 	if (res == 0)
4602b69b28SMiklos Szeredi 		goto invalid;
4702b69b28SMiklos Szeredi 
4802b69b28SMiklos Szeredi 	res = vfs_getxattr(dentry, OVL_XATTR_REDIRECT, buf, res);
4902b69b28SMiklos Szeredi 	if (res < 0)
5002b69b28SMiklos Szeredi 		goto fail;
5102b69b28SMiklos Szeredi 	if (res == 0)
5202b69b28SMiklos Szeredi 		goto invalid;
5302b69b28SMiklos Szeredi 	if (buf[0] == '/') {
5402b69b28SMiklos Szeredi 		for (s = buf; *s++ == '/'; s = next) {
5502b69b28SMiklos Szeredi 			next = strchrnul(s, '/');
5602b69b28SMiklos Szeredi 			if (s == next)
5702b69b28SMiklos Szeredi 				goto invalid;
5802b69b28SMiklos Szeredi 		}
5902b69b28SMiklos Szeredi 	} else {
6002b69b28SMiklos Szeredi 		if (strchr(buf, '/') != NULL)
6102b69b28SMiklos Szeredi 			goto invalid;
6202b69b28SMiklos Szeredi 
6302b69b28SMiklos Szeredi 		memmove(buf + prelen, buf, res);
6402b69b28SMiklos Szeredi 		memcpy(buf, d->name.name, prelen);
6502b69b28SMiklos Szeredi 	}
6602b69b28SMiklos Szeredi 
6702b69b28SMiklos Szeredi 	strcat(buf, post);
6802b69b28SMiklos Szeredi 	kfree(d->redirect);
6902b69b28SMiklos Szeredi 	d->redirect = buf;
7002b69b28SMiklos Szeredi 	d->name.name = d->redirect;
7102b69b28SMiklos Szeredi 	d->name.len = strlen(d->redirect);
7202b69b28SMiklos Szeredi 
7302b69b28SMiklos Szeredi 	return 0;
7402b69b28SMiklos Szeredi 
7502b69b28SMiklos Szeredi err_free:
7602b69b28SMiklos Szeredi 	kfree(buf);
7702b69b28SMiklos Szeredi 	return 0;
7802b69b28SMiklos Szeredi fail:
7902b69b28SMiklos Szeredi 	pr_warn_ratelimited("overlayfs: failed to get redirect (%i)\n", res);
8002b69b28SMiklos Szeredi 	goto err_free;
8102b69b28SMiklos Szeredi invalid:
8202b69b28SMiklos Szeredi 	pr_warn_ratelimited("overlayfs: invalid redirect (%s)\n", buf);
8302b69b28SMiklos Szeredi 	goto err_free;
8402b69b28SMiklos Szeredi }
8502b69b28SMiklos Szeredi 
86*a9d01957SAmir Goldstein static int ovl_acceptable(void *ctx, struct dentry *dentry)
87*a9d01957SAmir Goldstein {
88*a9d01957SAmir Goldstein 	return 1;
89*a9d01957SAmir Goldstein }
90*a9d01957SAmir Goldstein 
91*a9d01957SAmir Goldstein static struct dentry *ovl_get_origin(struct dentry *dentry,
92*a9d01957SAmir Goldstein 				     struct vfsmount *mnt)
93*a9d01957SAmir Goldstein {
94*a9d01957SAmir Goldstein 	int res;
95*a9d01957SAmir Goldstein 	struct ovl_fh *fh = NULL;
96*a9d01957SAmir Goldstein 	struct dentry *origin = NULL;
97*a9d01957SAmir Goldstein 	int bytes;
98*a9d01957SAmir Goldstein 
99*a9d01957SAmir Goldstein 	res = vfs_getxattr(dentry, OVL_XATTR_ORIGIN, NULL, 0);
100*a9d01957SAmir Goldstein 	if (res < 0) {
101*a9d01957SAmir Goldstein 		if (res == -ENODATA || res == -EOPNOTSUPP)
102*a9d01957SAmir Goldstein 			return NULL;
103*a9d01957SAmir Goldstein 		goto fail;
104*a9d01957SAmir Goldstein 	}
105*a9d01957SAmir Goldstein 	/* Zero size value means "copied up but origin unknown" */
106*a9d01957SAmir Goldstein 	if (res == 0)
107*a9d01957SAmir Goldstein 		return NULL;
108*a9d01957SAmir Goldstein 
109*a9d01957SAmir Goldstein 	fh  = kzalloc(res, GFP_TEMPORARY);
110*a9d01957SAmir Goldstein 	if (!fh)
111*a9d01957SAmir Goldstein 		return ERR_PTR(-ENOMEM);
112*a9d01957SAmir Goldstein 
113*a9d01957SAmir Goldstein 	res = vfs_getxattr(dentry, OVL_XATTR_ORIGIN, fh, res);
114*a9d01957SAmir Goldstein 	if (res < 0)
115*a9d01957SAmir Goldstein 		goto fail;
116*a9d01957SAmir Goldstein 
117*a9d01957SAmir Goldstein 	if (res < sizeof(struct ovl_fh) || res < fh->len)
118*a9d01957SAmir Goldstein 		goto invalid;
119*a9d01957SAmir Goldstein 
120*a9d01957SAmir Goldstein 	if (fh->magic != OVL_FH_MAGIC)
121*a9d01957SAmir Goldstein 		goto invalid;
122*a9d01957SAmir Goldstein 
123*a9d01957SAmir Goldstein 	/* Treat larger version and unknown flags as "origin unknown" */
124*a9d01957SAmir Goldstein 	if (fh->version > OVL_FH_VERSION || fh->flags & ~OVL_FH_FLAG_ALL)
125*a9d01957SAmir Goldstein 		goto out;
126*a9d01957SAmir Goldstein 
127*a9d01957SAmir Goldstein 	/* Treat endianness mismatch as "origin unknown" */
128*a9d01957SAmir Goldstein 	if (!(fh->flags & OVL_FH_FLAG_ANY_ENDIAN) &&
129*a9d01957SAmir Goldstein 	    (fh->flags & OVL_FH_FLAG_BIG_ENDIAN) != OVL_FH_FLAG_CPU_ENDIAN)
130*a9d01957SAmir Goldstein 		goto out;
131*a9d01957SAmir Goldstein 
132*a9d01957SAmir Goldstein 	bytes = (fh->len - offsetof(struct ovl_fh, fid));
133*a9d01957SAmir Goldstein 
134*a9d01957SAmir Goldstein 	/*
135*a9d01957SAmir Goldstein 	 * Make sure that the stored uuid matches the uuid of the lower
136*a9d01957SAmir Goldstein 	 * layer where file handle will be decoded.
137*a9d01957SAmir Goldstein 	 */
138*a9d01957SAmir Goldstein 	if (uuid_be_cmp(fh->uuid, *(uuid_be *) &mnt->mnt_sb->s_uuid))
139*a9d01957SAmir Goldstein 		goto out;
140*a9d01957SAmir Goldstein 
141*a9d01957SAmir Goldstein 	origin = exportfs_decode_fh(mnt, (struct fid *)fh->fid,
142*a9d01957SAmir Goldstein 				    bytes >> 2, (int)fh->type,
143*a9d01957SAmir Goldstein 				    ovl_acceptable, NULL);
144*a9d01957SAmir Goldstein 	if (IS_ERR(origin)) {
145*a9d01957SAmir Goldstein 		/* Treat stale file handle as "origin unknown" */
146*a9d01957SAmir Goldstein 		if (origin == ERR_PTR(-ESTALE))
147*a9d01957SAmir Goldstein 			origin = NULL;
148*a9d01957SAmir Goldstein 		goto out;
149*a9d01957SAmir Goldstein 	}
150*a9d01957SAmir Goldstein 
151*a9d01957SAmir Goldstein 	if (ovl_dentry_weird(origin) ||
152*a9d01957SAmir Goldstein 	    ((d_inode(origin)->i_mode ^ d_inode(dentry)->i_mode) & S_IFMT)) {
153*a9d01957SAmir Goldstein 		dput(origin);
154*a9d01957SAmir Goldstein 		origin = NULL;
155*a9d01957SAmir Goldstein 		goto invalid;
156*a9d01957SAmir Goldstein 	}
157*a9d01957SAmir Goldstein 
158*a9d01957SAmir Goldstein out:
159*a9d01957SAmir Goldstein 	kfree(fh);
160*a9d01957SAmir Goldstein 	return origin;
161*a9d01957SAmir Goldstein 
162*a9d01957SAmir Goldstein fail:
163*a9d01957SAmir Goldstein 	pr_warn_ratelimited("overlayfs: failed to get origin (%i)\n", res);
164*a9d01957SAmir Goldstein 	goto out;
165*a9d01957SAmir Goldstein invalid:
166*a9d01957SAmir Goldstein 	pr_warn_ratelimited("overlayfs: invalid origin (%*phN)\n", res, fh);
167*a9d01957SAmir Goldstein 	goto out;
168*a9d01957SAmir Goldstein }
169*a9d01957SAmir Goldstein 
170bbb1e54dSMiklos Szeredi static bool ovl_is_opaquedir(struct dentry *dentry)
171bbb1e54dSMiklos Szeredi {
172bbb1e54dSMiklos Szeredi 	int res;
173bbb1e54dSMiklos Szeredi 	char val;
174bbb1e54dSMiklos Szeredi 
175bbb1e54dSMiklos Szeredi 	if (!d_is_dir(dentry))
176bbb1e54dSMiklos Szeredi 		return false;
177bbb1e54dSMiklos Szeredi 
178bbb1e54dSMiklos Szeredi 	res = vfs_getxattr(dentry, OVL_XATTR_OPAQUE, &val, 1);
179bbb1e54dSMiklos Szeredi 	if (res == 1 && val == 'y')
180bbb1e54dSMiklos Szeredi 		return true;
181bbb1e54dSMiklos Szeredi 
182bbb1e54dSMiklos Szeredi 	return false;
183bbb1e54dSMiklos Szeredi }
184bbb1e54dSMiklos Szeredi 
185e28edc46SMiklos Szeredi static int ovl_lookup_single(struct dentry *base, struct ovl_lookup_data *d,
186e28edc46SMiklos Szeredi 			     const char *name, unsigned int namelen,
18702b69b28SMiklos Szeredi 			     size_t prelen, const char *post,
188e28edc46SMiklos Szeredi 			     struct dentry **ret)
189e28edc46SMiklos Szeredi {
190e28edc46SMiklos Szeredi 	struct dentry *this;
191e28edc46SMiklos Szeredi 	int err;
192e28edc46SMiklos Szeredi 
193e28edc46SMiklos Szeredi 	this = lookup_one_len_unlocked(name, base, namelen);
194e28edc46SMiklos Szeredi 	if (IS_ERR(this)) {
195e28edc46SMiklos Szeredi 		err = PTR_ERR(this);
196e28edc46SMiklos Szeredi 		this = NULL;
197e28edc46SMiklos Szeredi 		if (err == -ENOENT || err == -ENAMETOOLONG)
198e28edc46SMiklos Szeredi 			goto out;
199e28edc46SMiklos Szeredi 		goto out_err;
200e28edc46SMiklos Szeredi 	}
201e28edc46SMiklos Szeredi 	if (!this->d_inode)
202e28edc46SMiklos Szeredi 		goto put_and_out;
203e28edc46SMiklos Szeredi 
204e28edc46SMiklos Szeredi 	if (ovl_dentry_weird(this)) {
205e28edc46SMiklos Szeredi 		/* Don't support traversing automounts and other weirdness */
206e28edc46SMiklos Szeredi 		err = -EREMOTE;
207e28edc46SMiklos Szeredi 		goto out_err;
208e28edc46SMiklos Szeredi 	}
209e28edc46SMiklos Szeredi 	if (ovl_is_whiteout(this)) {
210e28edc46SMiklos Szeredi 		d->stop = d->opaque = true;
211e28edc46SMiklos Szeredi 		goto put_and_out;
212e28edc46SMiklos Szeredi 	}
213e28edc46SMiklos Szeredi 	if (!d_can_lookup(this)) {
214e28edc46SMiklos Szeredi 		d->stop = true;
215e28edc46SMiklos Szeredi 		if (d->is_dir)
216e28edc46SMiklos Szeredi 			goto put_and_out;
217e28edc46SMiklos Szeredi 		goto out;
218e28edc46SMiklos Szeredi 	}
219e28edc46SMiklos Szeredi 	d->is_dir = true;
220e28edc46SMiklos Szeredi 	if (!d->last && ovl_is_opaquedir(this)) {
221e28edc46SMiklos Szeredi 		d->stop = d->opaque = true;
222e28edc46SMiklos Szeredi 		goto out;
223e28edc46SMiklos Szeredi 	}
22402b69b28SMiklos Szeredi 	err = ovl_check_redirect(this, d, prelen, post);
22502b69b28SMiklos Szeredi 	if (err)
22602b69b28SMiklos Szeredi 		goto out_err;
227e28edc46SMiklos Szeredi out:
228e28edc46SMiklos Szeredi 	*ret = this;
229e28edc46SMiklos Szeredi 	return 0;
230e28edc46SMiklos Szeredi 
231e28edc46SMiklos Szeredi put_and_out:
232e28edc46SMiklos Szeredi 	dput(this);
233e28edc46SMiklos Szeredi 	this = NULL;
234e28edc46SMiklos Szeredi 	goto out;
235e28edc46SMiklos Szeredi 
236e28edc46SMiklos Szeredi out_err:
237e28edc46SMiklos Szeredi 	dput(this);
238e28edc46SMiklos Szeredi 	return err;
239e28edc46SMiklos Szeredi }
240e28edc46SMiklos Szeredi 
241e28edc46SMiklos Szeredi static int ovl_lookup_layer(struct dentry *base, struct ovl_lookup_data *d,
242e28edc46SMiklos Szeredi 			    struct dentry **ret)
243e28edc46SMiklos Szeredi {
2444c7d0c9cSAmir Goldstein 	/* Counting down from the end, since the prefix can change */
2454c7d0c9cSAmir Goldstein 	size_t rem = d->name.len - 1;
24602b69b28SMiklos Szeredi 	struct dentry *dentry = NULL;
24702b69b28SMiklos Szeredi 	int err;
24802b69b28SMiklos Szeredi 
2494c7d0c9cSAmir Goldstein 	if (d->name.name[0] != '/')
25002b69b28SMiklos Szeredi 		return ovl_lookup_single(base, d, d->name.name, d->name.len,
25102b69b28SMiklos Szeredi 					 0, "", ret);
25202b69b28SMiklos Szeredi 
2534c7d0c9cSAmir Goldstein 	while (!IS_ERR_OR_NULL(base) && d_can_lookup(base)) {
2544c7d0c9cSAmir Goldstein 		const char *s = d->name.name + d->name.len - rem;
25502b69b28SMiklos Szeredi 		const char *next = strchrnul(s, '/');
2564c7d0c9cSAmir Goldstein 		size_t thislen = next - s;
2574c7d0c9cSAmir Goldstein 		bool end = !next[0];
25802b69b28SMiklos Szeredi 
2594c7d0c9cSAmir Goldstein 		/* Verify we did not go off the rails */
2604c7d0c9cSAmir Goldstein 		if (WARN_ON(s[-1] != '/'))
26102b69b28SMiklos Szeredi 			return -EIO;
26202b69b28SMiklos Szeredi 
2634c7d0c9cSAmir Goldstein 		err = ovl_lookup_single(base, d, s, thislen,
2644c7d0c9cSAmir Goldstein 					d->name.len - rem, next, &base);
26502b69b28SMiklos Szeredi 		dput(dentry);
26602b69b28SMiklos Szeredi 		if (err)
26702b69b28SMiklos Szeredi 			return err;
26802b69b28SMiklos Szeredi 		dentry = base;
2694c7d0c9cSAmir Goldstein 		if (end)
2704c7d0c9cSAmir Goldstein 			break;
2714c7d0c9cSAmir Goldstein 
2724c7d0c9cSAmir Goldstein 		rem -= thislen + 1;
2734c7d0c9cSAmir Goldstein 
2744c7d0c9cSAmir Goldstein 		if (WARN_ON(rem >= d->name.len))
2754c7d0c9cSAmir Goldstein 			return -EIO;
27602b69b28SMiklos Szeredi 	}
27702b69b28SMiklos Szeredi 	*ret = dentry;
27802b69b28SMiklos Szeredi 	return 0;
279e28edc46SMiklos Szeredi }
280e28edc46SMiklos Szeredi 
281*a9d01957SAmir Goldstein 
282*a9d01957SAmir Goldstein static int ovl_check_origin(struct dentry *dentry, struct dentry *upperdentry,
283*a9d01957SAmir Goldstein 			    struct path **stackp, unsigned int *ctrp)
284*a9d01957SAmir Goldstein {
285*a9d01957SAmir Goldstein 	struct super_block *same_sb = ovl_same_sb(dentry->d_sb);
286*a9d01957SAmir Goldstein 	struct ovl_entry *roe = dentry->d_sb->s_root->d_fsdata;
287*a9d01957SAmir Goldstein 	struct vfsmount *mnt;
288*a9d01957SAmir Goldstein 	struct dentry *origin;
289*a9d01957SAmir Goldstein 
290*a9d01957SAmir Goldstein 	if (!same_sb || !roe->numlower)
291*a9d01957SAmir Goldstein 		return 0;
292*a9d01957SAmir Goldstein 
293*a9d01957SAmir Goldstein        /*
294*a9d01957SAmir Goldstein 	* Since all layers are on the same fs, we use the first layer for
295*a9d01957SAmir Goldstein 	* decoding the file handle.  We may get a disconnected dentry,
296*a9d01957SAmir Goldstein 	* which is fine, because we only need to hold the origin inode in
297*a9d01957SAmir Goldstein 	* cache and use its inode number.  We may even get a connected dentry,
298*a9d01957SAmir Goldstein 	* that is not under the first layer's root.  That is also fine for
299*a9d01957SAmir Goldstein 	* using it's inode number - it's the same as if we held a reference
300*a9d01957SAmir Goldstein 	* to a dentry in first layer that was moved under us.
301*a9d01957SAmir Goldstein 	*/
302*a9d01957SAmir Goldstein 	mnt = roe->lowerstack[0].mnt;
303*a9d01957SAmir Goldstein 
304*a9d01957SAmir Goldstein 	origin = ovl_get_origin(upperdentry, mnt);
305*a9d01957SAmir Goldstein 	if (IS_ERR_OR_NULL(origin))
306*a9d01957SAmir Goldstein 		return PTR_ERR(origin);
307*a9d01957SAmir Goldstein 
308*a9d01957SAmir Goldstein 	BUG_ON(*stackp || *ctrp);
309*a9d01957SAmir Goldstein 	*stackp = kmalloc(sizeof(struct path), GFP_TEMPORARY);
310*a9d01957SAmir Goldstein 	if (!*stackp) {
311*a9d01957SAmir Goldstein 		dput(origin);
312*a9d01957SAmir Goldstein 		return -ENOMEM;
313*a9d01957SAmir Goldstein 	}
314*a9d01957SAmir Goldstein 	**stackp = (struct path) { .dentry = origin, .mnt = mnt };
315*a9d01957SAmir Goldstein 	*ctrp = 1;
316*a9d01957SAmir Goldstein 
317*a9d01957SAmir Goldstein 	return 0;
318*a9d01957SAmir Goldstein }
319*a9d01957SAmir Goldstein 
320bbb1e54dSMiklos Szeredi /*
321bbb1e54dSMiklos Szeredi  * Returns next layer in stack starting from top.
322bbb1e54dSMiklos Szeredi  * Returns -1 if this is the last layer.
323bbb1e54dSMiklos Szeredi  */
324bbb1e54dSMiklos Szeredi int ovl_path_next(int idx, struct dentry *dentry, struct path *path)
325bbb1e54dSMiklos Szeredi {
326bbb1e54dSMiklos Szeredi 	struct ovl_entry *oe = dentry->d_fsdata;
327bbb1e54dSMiklos Szeredi 
328bbb1e54dSMiklos Szeredi 	BUG_ON(idx < 0);
329bbb1e54dSMiklos Szeredi 	if (idx == 0) {
330bbb1e54dSMiklos Szeredi 		ovl_path_upper(dentry, path);
331bbb1e54dSMiklos Szeredi 		if (path->dentry)
332bbb1e54dSMiklos Szeredi 			return oe->numlower ? 1 : -1;
333bbb1e54dSMiklos Szeredi 		idx++;
334bbb1e54dSMiklos Szeredi 	}
335bbb1e54dSMiklos Szeredi 	BUG_ON(idx > oe->numlower);
336bbb1e54dSMiklos Szeredi 	*path = oe->lowerstack[idx - 1];
337bbb1e54dSMiklos Szeredi 
338bbb1e54dSMiklos Szeredi 	return (idx < oe->numlower) ? idx + 1 : -1;
339bbb1e54dSMiklos Szeredi }
340bbb1e54dSMiklos Szeredi 
341bbb1e54dSMiklos Szeredi struct dentry *ovl_lookup(struct inode *dir, struct dentry *dentry,
342bbb1e54dSMiklos Szeredi 			  unsigned int flags)
343bbb1e54dSMiklos Szeredi {
344bbb1e54dSMiklos Szeredi 	struct ovl_entry *oe;
345bbb1e54dSMiklos Szeredi 	const struct cred *old_cred;
3466b2d5fe4SMiklos Szeredi 	struct ovl_fs *ofs = dentry->d_sb->s_fs_info;
347bbb1e54dSMiklos Szeredi 	struct ovl_entry *poe = dentry->d_parent->d_fsdata;
348c22205d0SAmir Goldstein 	struct ovl_entry *roe = dentry->d_sb->s_root->d_fsdata;
349bbb1e54dSMiklos Szeredi 	struct path *stack = NULL;
350bbb1e54dSMiklos Szeredi 	struct dentry *upperdir, *upperdentry = NULL;
351bbb1e54dSMiklos Szeredi 	unsigned int ctr = 0;
352bbb1e54dSMiklos Szeredi 	struct inode *inode = NULL;
353bbb1e54dSMiklos Szeredi 	bool upperopaque = false;
35402b69b28SMiklos Szeredi 	char *upperredirect = NULL;
355bbb1e54dSMiklos Szeredi 	struct dentry *this;
356bbb1e54dSMiklos Szeredi 	unsigned int i;
357bbb1e54dSMiklos Szeredi 	int err;
358e28edc46SMiklos Szeredi 	struct ovl_lookup_data d = {
359e28edc46SMiklos Szeredi 		.name = dentry->d_name,
360e28edc46SMiklos Szeredi 		.is_dir = false,
361e28edc46SMiklos Szeredi 		.opaque = false,
362e28edc46SMiklos Szeredi 		.stop = false,
363e28edc46SMiklos Szeredi 		.last = !poe->numlower,
36402b69b28SMiklos Szeredi 		.redirect = NULL,
365e28edc46SMiklos Szeredi 	};
366bbb1e54dSMiklos Szeredi 
3676b2d5fe4SMiklos Szeredi 	if (dentry->d_name.len > ofs->namelen)
3686b2d5fe4SMiklos Szeredi 		return ERR_PTR(-ENAMETOOLONG);
3696b2d5fe4SMiklos Szeredi 
370bbb1e54dSMiklos Szeredi 	old_cred = ovl_override_creds(dentry->d_sb);
371bbb1e54dSMiklos Szeredi 	upperdir = ovl_upperdentry_dereference(poe);
372bbb1e54dSMiklos Szeredi 	if (upperdir) {
373e28edc46SMiklos Szeredi 		err = ovl_lookup_layer(upperdir, &d, &upperdentry);
374e28edc46SMiklos Szeredi 		if (err)
375bbb1e54dSMiklos Szeredi 			goto out;
376bbb1e54dSMiklos Szeredi 
377e28edc46SMiklos Szeredi 		if (upperdentry && unlikely(ovl_dentry_remote(upperdentry))) {
378e28edc46SMiklos Szeredi 			dput(upperdentry);
379bbb1e54dSMiklos Szeredi 			err = -EREMOTE;
380bbb1e54dSMiklos Szeredi 			goto out;
381bbb1e54dSMiklos Szeredi 		}
382*a9d01957SAmir Goldstein 		if (upperdentry && !d.is_dir) {
383*a9d01957SAmir Goldstein 			BUG_ON(!d.stop || d.redirect);
384*a9d01957SAmir Goldstein 			err = ovl_check_origin(dentry, upperdentry,
385*a9d01957SAmir Goldstein 					       &stack, &ctr);
386*a9d01957SAmir Goldstein 			if (err)
387*a9d01957SAmir Goldstein 				goto out;
388*a9d01957SAmir Goldstein 		}
38902b69b28SMiklos Szeredi 
39002b69b28SMiklos Szeredi 		if (d.redirect) {
39102b69b28SMiklos Szeredi 			upperredirect = kstrdup(d.redirect, GFP_KERNEL);
39202b69b28SMiklos Szeredi 			if (!upperredirect)
39302b69b28SMiklos Szeredi 				goto out_put_upper;
39402b69b28SMiklos Szeredi 			if (d.redirect[0] == '/')
395c22205d0SAmir Goldstein 				poe = roe;
39602b69b28SMiklos Szeredi 		}
397e28edc46SMiklos Szeredi 		upperopaque = d.opaque;
398bbb1e54dSMiklos Szeredi 	}
399bbb1e54dSMiklos Szeredi 
400e28edc46SMiklos Szeredi 	if (!d.stop && poe->numlower) {
401bbb1e54dSMiklos Szeredi 		err = -ENOMEM;
40202b69b28SMiklos Szeredi 		stack = kcalloc(ofs->numlower, sizeof(struct path),
403e28edc46SMiklos Szeredi 				GFP_TEMPORARY);
404bbb1e54dSMiklos Szeredi 		if (!stack)
405bbb1e54dSMiklos Szeredi 			goto out_put_upper;
406bbb1e54dSMiklos Szeredi 	}
407bbb1e54dSMiklos Szeredi 
408e28edc46SMiklos Szeredi 	for (i = 0; !d.stop && i < poe->numlower; i++) {
409bbb1e54dSMiklos Szeredi 		struct path lowerpath = poe->lowerstack[i];
410bbb1e54dSMiklos Szeredi 
411e28edc46SMiklos Szeredi 		d.last = i == poe->numlower - 1;
412e28edc46SMiklos Szeredi 		err = ovl_lookup_layer(lowerpath.dentry, &d, &this);
413e28edc46SMiklos Szeredi 		if (err)
414bbb1e54dSMiklos Szeredi 			goto out_put;
4156b2d5fe4SMiklos Szeredi 
416bbb1e54dSMiklos Szeredi 		if (!this)
417bbb1e54dSMiklos Szeredi 			continue;
418bbb1e54dSMiklos Szeredi 
419bbb1e54dSMiklos Szeredi 		stack[ctr].dentry = this;
420bbb1e54dSMiklos Szeredi 		stack[ctr].mnt = lowerpath.mnt;
421bbb1e54dSMiklos Szeredi 		ctr++;
42202b69b28SMiklos Szeredi 
42302b69b28SMiklos Szeredi 		if (d.stop)
42402b69b28SMiklos Szeredi 			break;
42502b69b28SMiklos Szeredi 
426c22205d0SAmir Goldstein 		if (d.redirect && d.redirect[0] == '/' && poe != roe) {
427c22205d0SAmir Goldstein 			poe = roe;
42802b69b28SMiklos Szeredi 
42902b69b28SMiklos Szeredi 			/* Find the current layer on the root dentry */
43002b69b28SMiklos Szeredi 			for (i = 0; i < poe->numlower; i++)
43102b69b28SMiklos Szeredi 				if (poe->lowerstack[i].mnt == lowerpath.mnt)
43202b69b28SMiklos Szeredi 					break;
43302b69b28SMiklos Szeredi 			if (WARN_ON(i == poe->numlower))
43402b69b28SMiklos Szeredi 				break;
43502b69b28SMiklos Szeredi 		}
436bbb1e54dSMiklos Szeredi 	}
437bbb1e54dSMiklos Szeredi 
438bbb1e54dSMiklos Szeredi 	oe = ovl_alloc_entry(ctr);
439bbb1e54dSMiklos Szeredi 	err = -ENOMEM;
440bbb1e54dSMiklos Szeredi 	if (!oe)
441bbb1e54dSMiklos Szeredi 		goto out_put;
442bbb1e54dSMiklos Szeredi 
443bbb1e54dSMiklos Szeredi 	if (upperdentry || ctr) {
444bbb1e54dSMiklos Szeredi 		struct dentry *realdentry;
445bbb1e54dSMiklos Szeredi 		struct inode *realinode;
446bbb1e54dSMiklos Szeredi 
447bbb1e54dSMiklos Szeredi 		realdentry = upperdentry ? upperdentry : stack[0].dentry;
448bbb1e54dSMiklos Szeredi 		realinode = d_inode(realdentry);
449bbb1e54dSMiklos Szeredi 
450bbb1e54dSMiklos Szeredi 		err = -ENOMEM;
451bbb1e54dSMiklos Szeredi 		if (upperdentry && !d_is_dir(upperdentry)) {
452bbb1e54dSMiklos Szeredi 			inode = ovl_get_inode(dentry->d_sb, realinode);
453bbb1e54dSMiklos Szeredi 		} else {
454bbb1e54dSMiklos Szeredi 			inode = ovl_new_inode(dentry->d_sb, realinode->i_mode,
455bbb1e54dSMiklos Szeredi 					      realinode->i_rdev);
456bbb1e54dSMiklos Szeredi 			if (inode)
457bbb1e54dSMiklos Szeredi 				ovl_inode_init(inode, realinode, !!upperdentry);
458bbb1e54dSMiklos Szeredi 		}
459bbb1e54dSMiklos Szeredi 		if (!inode)
460bbb1e54dSMiklos Szeredi 			goto out_free_oe;
461bbb1e54dSMiklos Szeredi 		ovl_copyattr(realdentry->d_inode, inode);
462bbb1e54dSMiklos Szeredi 	}
463bbb1e54dSMiklos Szeredi 
464bbb1e54dSMiklos Szeredi 	revert_creds(old_cred);
465bbb1e54dSMiklos Szeredi 	oe->opaque = upperopaque;
46602b69b28SMiklos Szeredi 	oe->redirect = upperredirect;
467bbb1e54dSMiklos Szeredi 	oe->__upperdentry = upperdentry;
468bbb1e54dSMiklos Szeredi 	memcpy(oe->lowerstack, stack, sizeof(struct path) * ctr);
469bbb1e54dSMiklos Szeredi 	kfree(stack);
47002b69b28SMiklos Szeredi 	kfree(d.redirect);
471bbb1e54dSMiklos Szeredi 	dentry->d_fsdata = oe;
472bbb1e54dSMiklos Szeredi 	d_add(dentry, inode);
473bbb1e54dSMiklos Szeredi 
474bbb1e54dSMiklos Szeredi 	return NULL;
475bbb1e54dSMiklos Szeredi 
476bbb1e54dSMiklos Szeredi out_free_oe:
477bbb1e54dSMiklos Szeredi 	kfree(oe);
478bbb1e54dSMiklos Szeredi out_put:
479bbb1e54dSMiklos Szeredi 	for (i = 0; i < ctr; i++)
480bbb1e54dSMiklos Szeredi 		dput(stack[i].dentry);
481bbb1e54dSMiklos Szeredi 	kfree(stack);
482bbb1e54dSMiklos Szeredi out_put_upper:
483bbb1e54dSMiklos Szeredi 	dput(upperdentry);
48402b69b28SMiklos Szeredi 	kfree(upperredirect);
485bbb1e54dSMiklos Szeredi out:
48602b69b28SMiklos Szeredi 	kfree(d.redirect);
487bbb1e54dSMiklos Szeredi 	revert_creds(old_cred);
488bbb1e54dSMiklos Szeredi 	return ERR_PTR(err);
489bbb1e54dSMiklos Szeredi }
490bbb1e54dSMiklos Szeredi 
491bbb1e54dSMiklos Szeredi bool ovl_lower_positive(struct dentry *dentry)
492bbb1e54dSMiklos Szeredi {
493bbb1e54dSMiklos Szeredi 	struct ovl_entry *oe = dentry->d_fsdata;
494bbb1e54dSMiklos Szeredi 	struct ovl_entry *poe = dentry->d_parent->d_fsdata;
495bbb1e54dSMiklos Szeredi 	const struct qstr *name = &dentry->d_name;
496bbb1e54dSMiklos Szeredi 	unsigned int i;
497bbb1e54dSMiklos Szeredi 	bool positive = false;
498bbb1e54dSMiklos Szeredi 	bool done = false;
499bbb1e54dSMiklos Szeredi 
500bbb1e54dSMiklos Szeredi 	/*
501bbb1e54dSMiklos Szeredi 	 * If dentry is negative, then lower is positive iff this is a
502bbb1e54dSMiklos Szeredi 	 * whiteout.
503bbb1e54dSMiklos Szeredi 	 */
504bbb1e54dSMiklos Szeredi 	if (!dentry->d_inode)
505bbb1e54dSMiklos Szeredi 		return oe->opaque;
506bbb1e54dSMiklos Szeredi 
507bbb1e54dSMiklos Szeredi 	/* Negative upper -> positive lower */
508bbb1e54dSMiklos Szeredi 	if (!oe->__upperdentry)
509bbb1e54dSMiklos Szeredi 		return true;
510bbb1e54dSMiklos Szeredi 
511bbb1e54dSMiklos Szeredi 	/* Positive upper -> have to look up lower to see whether it exists */
512bbb1e54dSMiklos Szeredi 	for (i = 0; !done && !positive && i < poe->numlower; i++) {
513bbb1e54dSMiklos Szeredi 		struct dentry *this;
514bbb1e54dSMiklos Szeredi 		struct dentry *lowerdir = poe->lowerstack[i].dentry;
515bbb1e54dSMiklos Szeredi 
516bbb1e54dSMiklos Szeredi 		this = lookup_one_len_unlocked(name->name, lowerdir,
517bbb1e54dSMiklos Szeredi 					       name->len);
518bbb1e54dSMiklos Szeredi 		if (IS_ERR(this)) {
519bbb1e54dSMiklos Szeredi 			switch (PTR_ERR(this)) {
520bbb1e54dSMiklos Szeredi 			case -ENOENT:
521bbb1e54dSMiklos Szeredi 			case -ENAMETOOLONG:
522bbb1e54dSMiklos Szeredi 				break;
523bbb1e54dSMiklos Szeredi 
524bbb1e54dSMiklos Szeredi 			default:
525bbb1e54dSMiklos Szeredi 				/*
526bbb1e54dSMiklos Szeredi 				 * Assume something is there, we just couldn't
527bbb1e54dSMiklos Szeredi 				 * access it.
528bbb1e54dSMiklos Szeredi 				 */
529bbb1e54dSMiklos Szeredi 				positive = true;
530bbb1e54dSMiklos Szeredi 				break;
531bbb1e54dSMiklos Szeredi 			}
532bbb1e54dSMiklos Szeredi 		} else {
533bbb1e54dSMiklos Szeredi 			if (this->d_inode) {
534bbb1e54dSMiklos Szeredi 				positive = !ovl_is_whiteout(this);
535bbb1e54dSMiklos Szeredi 				done = true;
536bbb1e54dSMiklos Szeredi 			}
537bbb1e54dSMiklos Szeredi 			dput(this);
538bbb1e54dSMiklos Szeredi 		}
539bbb1e54dSMiklos Szeredi 	}
540bbb1e54dSMiklos Szeredi 
541bbb1e54dSMiklos Szeredi 	return positive;
542bbb1e54dSMiklos Szeredi }
543