xref: /openbmc/linux/fs/ubifs/xattr.c (revision 4fdd1d51ad5d059548c6539ac9d281f74d24bcbe)
11e51764aSArtem Bityutskiy /*
21e51764aSArtem Bityutskiy  * This file is part of UBIFS.
31e51764aSArtem Bityutskiy  *
41e51764aSArtem Bityutskiy  * Copyright (C) 2006-2008 Nokia Corporation.
51e51764aSArtem Bityutskiy  *
61e51764aSArtem Bityutskiy  * This program is free software; you can redistribute it and/or modify it
71e51764aSArtem Bityutskiy  * under the terms of the GNU General Public License version 2 as published by
81e51764aSArtem Bityutskiy  * the Free Software Foundation.
91e51764aSArtem Bityutskiy  *
101e51764aSArtem Bityutskiy  * This program is distributed in the hope that it will be useful, but WITHOUT
111e51764aSArtem Bityutskiy  * ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or
121e51764aSArtem Bityutskiy  * FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License for
131e51764aSArtem Bityutskiy  * more details.
141e51764aSArtem Bityutskiy  *
151e51764aSArtem Bityutskiy  * You should have received a copy of the GNU General Public License along with
161e51764aSArtem Bityutskiy  * this program; if not, write to the Free Software Foundation, Inc., 51
171e51764aSArtem Bityutskiy  * Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
181e51764aSArtem Bityutskiy  *
191e51764aSArtem Bityutskiy  * Authors: Artem Bityutskiy (Битюцкий Артём)
201e51764aSArtem Bityutskiy  *          Adrian Hunter
211e51764aSArtem Bityutskiy  */
221e51764aSArtem Bityutskiy 
231e51764aSArtem Bityutskiy /*
241e51764aSArtem Bityutskiy  * This file implements UBIFS extended attributes support.
251e51764aSArtem Bityutskiy  *
261e51764aSArtem Bityutskiy  * Extended attributes are implemented as regular inodes with attached data,
271e51764aSArtem Bityutskiy  * which limits extended attribute size to UBIFS block size (4KiB). Names of
281e51764aSArtem Bityutskiy  * extended attributes are described by extended attribute entries (xentries),
291e51764aSArtem Bityutskiy  * which are almost identical to directory entries, but have different key type.
301e51764aSArtem Bityutskiy  *
311e51764aSArtem Bityutskiy  * In other words, the situation with extended attributes is very similar to
321e51764aSArtem Bityutskiy  * directories. Indeed, any inode (but of course not xattr inodes) may have a
331e51764aSArtem Bityutskiy  * number of associated xentries, just like directory inodes have associated
341e51764aSArtem Bityutskiy  * directory entries. Extended attribute entries store the name of the extended
351e51764aSArtem Bityutskiy  * attribute, the host inode number, and the extended attribute inode number.
361e51764aSArtem Bityutskiy  * Similarly, direntries store the name, the parent and the target inode
371e51764aSArtem Bityutskiy  * numbers. Thus, most of the common UBIFS mechanisms may be re-used for
381e51764aSArtem Bityutskiy  * extended attributes.
391e51764aSArtem Bityutskiy  *
401e51764aSArtem Bityutskiy  * The number of extended attributes is not limited, but there is Linux
411e51764aSArtem Bityutskiy  * limitation on the maximum possible size of the list of all extended
421e51764aSArtem Bityutskiy  * attributes associated with an inode (%XATTR_LIST_MAX), so UBIFS makes sure
431e51764aSArtem Bityutskiy  * the sum of all extended attribute names of the inode does not exceed that
441e51764aSArtem Bityutskiy  * limit.
451e51764aSArtem Bityutskiy  *
461e51764aSArtem Bityutskiy  * Extended attributes are synchronous, which means they are written to the
471e51764aSArtem Bityutskiy  * flash media synchronously and there is no write-back for extended attribute
481e51764aSArtem Bityutskiy  * inodes. The extended attribute values are not stored in compressed form on
491e51764aSArtem Bityutskiy  * the media.
501e51764aSArtem Bityutskiy  *
511e51764aSArtem Bityutskiy  * Since extended attributes are represented by regular inodes, they are cached
521e51764aSArtem Bityutskiy  * in the VFS inode cache. The xentries are cached in the LNC cache (see
531e51764aSArtem Bityutskiy  * tnc.c).
541e51764aSArtem Bityutskiy  *
551e51764aSArtem Bityutskiy  * ACL support is not implemented.
561e51764aSArtem Bityutskiy  */
571e51764aSArtem Bityutskiy 
58073aaa1bSAl Viro #include "ubifs.h"
597dcda1c9SJens Axboe #include <linux/fs.h>
605a0e3ad6STejun Heo #include <linux/slab.h>
611e51764aSArtem Bityutskiy #include <linux/xattr.h>
621e51764aSArtem Bityutskiy #include <linux/posix_acl_xattr.h>
631e51764aSArtem Bityutskiy 
641e51764aSArtem Bityutskiy /*
651e51764aSArtem Bityutskiy  * Limit the number of extended attributes per inode so that the total size
66c78c7e35SArtem Bityutskiy  * (@xattr_size) is guaranteeded to fit in an 'unsigned int'.
671e51764aSArtem Bityutskiy  */
681e51764aSArtem Bityutskiy #define MAX_XATTRS_PER_INODE 65535
691e51764aSArtem Bityutskiy 
701e51764aSArtem Bityutskiy /*
711e51764aSArtem Bityutskiy  * Extended attribute type constants.
721e51764aSArtem Bityutskiy  *
731e51764aSArtem Bityutskiy  * USER_XATTR: user extended attribute ("user.*")
741e51764aSArtem Bityutskiy  * TRUSTED_XATTR: trusted extended attribute ("trusted.*)
751e51764aSArtem Bityutskiy  * SECURITY_XATTR: security extended attribute ("security.*")
761e51764aSArtem Bityutskiy  */
771e51764aSArtem Bityutskiy enum {
781e51764aSArtem Bityutskiy 	USER_XATTR,
791e51764aSArtem Bityutskiy 	TRUSTED_XATTR,
801e51764aSArtem Bityutskiy 	SECURITY_XATTR,
811e51764aSArtem Bityutskiy };
821e51764aSArtem Bityutskiy 
8314ffd5d0SSedat Dilek static const struct inode_operations empty_iops;
8414ffd5d0SSedat Dilek static const struct file_operations empty_fops;
851e51764aSArtem Bityutskiy 
861e51764aSArtem Bityutskiy /**
871e51764aSArtem Bityutskiy  * create_xattr - create an extended attribute.
881e51764aSArtem Bityutskiy  * @c: UBIFS file-system description object
891e51764aSArtem Bityutskiy  * @host: host inode
901e51764aSArtem Bityutskiy  * @nm: extended attribute name
911e51764aSArtem Bityutskiy  * @value: extended attribute value
921e51764aSArtem Bityutskiy  * @size: size of extended attribute value
931e51764aSArtem Bityutskiy  *
941e51764aSArtem Bityutskiy  * This is a helper function which creates an extended attribute of name @nm
951e51764aSArtem Bityutskiy  * and value @value for inode @host. The host inode is also updated on flash
961e51764aSArtem Bityutskiy  * because the ctime and extended attribute accounting data changes. This
971e51764aSArtem Bityutskiy  * function returns zero in case of success and a negative error code in case
981e51764aSArtem Bityutskiy  * of failure.
991e51764aSArtem Bityutskiy  */
1001e51764aSArtem Bityutskiy static int create_xattr(struct ubifs_info *c, struct inode *host,
1011e51764aSArtem Bityutskiy 			const struct qstr *nm, const void *value, int size)
1021e51764aSArtem Bityutskiy {
103fee1756dSSubodh Nijsure 	int err, names_len;
1041e51764aSArtem Bityutskiy 	struct inode *inode;
1051e51764aSArtem Bityutskiy 	struct ubifs_inode *ui, *host_ui = ubifs_inode(host);
1061e51764aSArtem Bityutskiy 	struct ubifs_budget_req req = { .new_ino = 1, .new_dent = 1,
1075acd6ff8SZoltan Sogor 				.new_ino_d = ALIGN(size, 8), .dirtied_ino = 1,
108dab4b4d2SArtem Bityutskiy 				.dirtied_ino_d = ALIGN(host_ui->data_len, 8) };
1091e51764aSArtem Bityutskiy 
110fee1756dSSubodh Nijsure 	if (host_ui->xattr_cnt >= MAX_XATTRS_PER_INODE) {
111235c362bSSheng Yong 		ubifs_err(c, "inode %lu already has too many xattrs (%d), cannot create more",
112fee1756dSSubodh Nijsure 			  host->i_ino, host_ui->xattr_cnt);
1131e51764aSArtem Bityutskiy 		return -ENOSPC;
114fee1756dSSubodh Nijsure 	}
1151e51764aSArtem Bityutskiy 	/*
1161e51764aSArtem Bityutskiy 	 * Linux limits the maximum size of the extended attribute names list
117c78c7e35SArtem Bityutskiy 	 * to %XATTR_LIST_MAX. This means we should not allow creating more
1181e51764aSArtem Bityutskiy 	 * extended attributes if the name list becomes larger. This limitation
1191e51764aSArtem Bityutskiy 	 * is artificial for UBIFS, though.
1201e51764aSArtem Bityutskiy 	 */
121fee1756dSSubodh Nijsure 	names_len = host_ui->xattr_names + host_ui->xattr_cnt + nm->len + 1;
122fee1756dSSubodh Nijsure 	if (names_len > XATTR_LIST_MAX) {
123235c362bSSheng Yong 		ubifs_err(c, "cannot add one more xattr name to inode %lu, total names length would become %d, max. is %d",
124fee1756dSSubodh Nijsure 			  host->i_ino, names_len, XATTR_LIST_MAX);
1251e51764aSArtem Bityutskiy 		return -ENOSPC;
126fee1756dSSubodh Nijsure 	}
1271e51764aSArtem Bityutskiy 
1281e51764aSArtem Bityutskiy 	err = ubifs_budget_space(c, &req);
1291e51764aSArtem Bityutskiy 	if (err)
1301e51764aSArtem Bityutskiy 		return err;
1311e51764aSArtem Bityutskiy 
1321e51764aSArtem Bityutskiy 	inode = ubifs_new_inode(c, host, S_IFREG | S_IRWXUGO);
1331e51764aSArtem Bityutskiy 	if (IS_ERR(inode)) {
1341e51764aSArtem Bityutskiy 		err = PTR_ERR(inode);
1351e51764aSArtem Bityutskiy 		goto out_budg;
1361e51764aSArtem Bityutskiy 	}
1371e51764aSArtem Bityutskiy 
1381e51764aSArtem Bityutskiy 	/* Re-define all operations to be "nothing" */
1397dcda1c9SJens Axboe 	inode->i_mapping->a_ops = &empty_aops;
14014ffd5d0SSedat Dilek 	inode->i_op = &empty_iops;
14114ffd5d0SSedat Dilek 	inode->i_fop = &empty_fops;
1421e51764aSArtem Bityutskiy 
1431e51764aSArtem Bityutskiy 	inode->i_flags |= S_SYNC | S_NOATIME | S_NOCMTIME | S_NOQUOTA;
1441e51764aSArtem Bityutskiy 	ui = ubifs_inode(inode);
1451e51764aSArtem Bityutskiy 	ui->xattr = 1;
1461e51764aSArtem Bityutskiy 	ui->flags |= UBIFS_XATTR_FL;
147eaecf43aSThomas Meyer 	ui->data = kmemdup(value, size, GFP_NOFS);
1481e51764aSArtem Bityutskiy 	if (!ui->data) {
1491e51764aSArtem Bityutskiy 		err = -ENOMEM;
150c78c7e35SArtem Bityutskiy 		goto out_free;
1511e51764aSArtem Bityutskiy 	}
152c78c7e35SArtem Bityutskiy 	inode->i_size = ui->ui_size = size;
153c78c7e35SArtem Bityutskiy 	ui->data_len = size;
154c78c7e35SArtem Bityutskiy 
155c78c7e35SArtem Bityutskiy 	mutex_lock(&host_ui->ui_mutex);
1561e51764aSArtem Bityutskiy 	host->i_ctime = ubifs_current_time(host);
1571e51764aSArtem Bityutskiy 	host_ui->xattr_cnt += 1;
1581e51764aSArtem Bityutskiy 	host_ui->xattr_size += CALC_DENT_SIZE(nm->len);
1591e51764aSArtem Bityutskiy 	host_ui->xattr_size += CALC_XATTR_BYTES(size);
1601e51764aSArtem Bityutskiy 	host_ui->xattr_names += nm->len;
1611e51764aSArtem Bityutskiy 
1621e51764aSArtem Bityutskiy 	err = ubifs_jnl_update(c, host, nm, inode, 0, 1);
1631e51764aSArtem Bityutskiy 	if (err)
1641e51764aSArtem Bityutskiy 		goto out_cancel;
1651e51764aSArtem Bityutskiy 	mutex_unlock(&host_ui->ui_mutex);
1661e51764aSArtem Bityutskiy 
1671e51764aSArtem Bityutskiy 	ubifs_release_budget(c, &req);
1681e51764aSArtem Bityutskiy 	insert_inode_hash(inode);
1691e51764aSArtem Bityutskiy 	iput(inode);
1701e51764aSArtem Bityutskiy 	return 0;
1711e51764aSArtem Bityutskiy 
1721e51764aSArtem Bityutskiy out_cancel:
1731e51764aSArtem Bityutskiy 	host_ui->xattr_cnt -= 1;
1741e51764aSArtem Bityutskiy 	host_ui->xattr_size -= CALC_DENT_SIZE(nm->len);
1751e51764aSArtem Bityutskiy 	host_ui->xattr_size -= CALC_XATTR_BYTES(size);
1761e51764aSArtem Bityutskiy 	mutex_unlock(&host_ui->ui_mutex);
177c78c7e35SArtem Bityutskiy out_free:
1781e51764aSArtem Bityutskiy 	make_bad_inode(inode);
1791e51764aSArtem Bityutskiy 	iput(inode);
1801e51764aSArtem Bityutskiy out_budg:
1811e51764aSArtem Bityutskiy 	ubifs_release_budget(c, &req);
1821e51764aSArtem Bityutskiy 	return err;
1831e51764aSArtem Bityutskiy }
1841e51764aSArtem Bityutskiy 
1851e51764aSArtem Bityutskiy /**
1861e51764aSArtem Bityutskiy  * change_xattr - change an extended attribute.
1871e51764aSArtem Bityutskiy  * @c: UBIFS file-system description object
1881e51764aSArtem Bityutskiy  * @host: host inode
1891e51764aSArtem Bityutskiy  * @inode: extended attribute inode
1901e51764aSArtem Bityutskiy  * @value: extended attribute value
1911e51764aSArtem Bityutskiy  * @size: size of extended attribute value
1921e51764aSArtem Bityutskiy  *
1931e51764aSArtem Bityutskiy  * This helper function changes the value of extended attribute @inode with new
1941e51764aSArtem Bityutskiy  * data from @value. Returns zero in case of success and a negative error code
1951e51764aSArtem Bityutskiy  * in case of failure.
1961e51764aSArtem Bityutskiy  */
1971e51764aSArtem Bityutskiy static int change_xattr(struct ubifs_info *c, struct inode *host,
1981e51764aSArtem Bityutskiy 			struct inode *inode, const void *value, int size)
1991e51764aSArtem Bityutskiy {
2001e51764aSArtem Bityutskiy 	int err;
2011e51764aSArtem Bityutskiy 	struct ubifs_inode *host_ui = ubifs_inode(host);
2021e51764aSArtem Bityutskiy 	struct ubifs_inode *ui = ubifs_inode(inode);
203ab92a20bSDongsheng Yang 	void *buf = NULL;
2041e51764aSArtem Bityutskiy 	struct ubifs_budget_req req = { .dirtied_ino = 2,
2055acd6ff8SZoltan Sogor 		.dirtied_ino_d = ALIGN(size, 8) + ALIGN(host_ui->data_len, 8) };
2061e51764aSArtem Bityutskiy 
2071e51764aSArtem Bityutskiy 	ubifs_assert(ui->data_len == inode->i_size);
2081e51764aSArtem Bityutskiy 	err = ubifs_budget_space(c, &req);
2091e51764aSArtem Bityutskiy 	if (err)
2101e51764aSArtem Bityutskiy 		return err;
2111e51764aSArtem Bityutskiy 
212ab92a20bSDongsheng Yang 	buf = kmemdup(value, size, GFP_NOFS);
213ab92a20bSDongsheng Yang 	if (!buf) {
2141e51764aSArtem Bityutskiy 		err = -ENOMEM;
215c78c7e35SArtem Bityutskiy 		goto out_free;
2161e51764aSArtem Bityutskiy 	}
217ab92a20bSDongsheng Yang 	mutex_lock(&ui->ui_mutex);
218ab92a20bSDongsheng Yang 	kfree(ui->data);
219ab92a20bSDongsheng Yang 	ui->data = buf;
2201e51764aSArtem Bityutskiy 	inode->i_size = ui->ui_size = size;
2211e51764aSArtem Bityutskiy 	ui->data_len = size;
222ab92a20bSDongsheng Yang 	mutex_unlock(&ui->ui_mutex);
2231e51764aSArtem Bityutskiy 
224c78c7e35SArtem Bityutskiy 	mutex_lock(&host_ui->ui_mutex);
225c78c7e35SArtem Bityutskiy 	host->i_ctime = ubifs_current_time(host);
226c78c7e35SArtem Bityutskiy 	host_ui->xattr_size -= CALC_XATTR_BYTES(ui->data_len);
227c78c7e35SArtem Bityutskiy 	host_ui->xattr_size += CALC_XATTR_BYTES(size);
228c78c7e35SArtem Bityutskiy 
2291e51764aSArtem Bityutskiy 	/*
2301e51764aSArtem Bityutskiy 	 * It is important to write the host inode after the xattr inode
2311e51764aSArtem Bityutskiy 	 * because if the host inode gets synchronized (via 'fsync()'), then
2321e51764aSArtem Bityutskiy 	 * the extended attribute inode gets synchronized, because it goes
2331e51764aSArtem Bityutskiy 	 * before the host inode in the write-buffer.
2341e51764aSArtem Bityutskiy 	 */
2351e51764aSArtem Bityutskiy 	err = ubifs_jnl_change_xattr(c, inode, host);
2361e51764aSArtem Bityutskiy 	if (err)
2371e51764aSArtem Bityutskiy 		goto out_cancel;
2381e51764aSArtem Bityutskiy 	mutex_unlock(&host_ui->ui_mutex);
2391e51764aSArtem Bityutskiy 
2401e51764aSArtem Bityutskiy 	ubifs_release_budget(c, &req);
2411e51764aSArtem Bityutskiy 	return 0;
2421e51764aSArtem Bityutskiy 
2431e51764aSArtem Bityutskiy out_cancel:
2441e51764aSArtem Bityutskiy 	host_ui->xattr_size -= CALC_XATTR_BYTES(size);
2451e51764aSArtem Bityutskiy 	host_ui->xattr_size += CALC_XATTR_BYTES(ui->data_len);
2461e51764aSArtem Bityutskiy 	mutex_unlock(&host_ui->ui_mutex);
247c78c7e35SArtem Bityutskiy 	make_bad_inode(inode);
248c78c7e35SArtem Bityutskiy out_free:
2491e51764aSArtem Bityutskiy 	ubifs_release_budget(c, &req);
2501e51764aSArtem Bityutskiy 	return err;
2511e51764aSArtem Bityutskiy }
2521e51764aSArtem Bityutskiy 
2531e51764aSArtem Bityutskiy /**
2541e51764aSArtem Bityutskiy  * check_namespace - check extended attribute name-space.
2551e51764aSArtem Bityutskiy  * @nm: extended attribute name
2561e51764aSArtem Bityutskiy  *
2571e51764aSArtem Bityutskiy  * This function makes sure the extended attribute name belongs to one of the
2581e51764aSArtem Bityutskiy  * supported extended attribute name-spaces. Returns name-space index in case
2591e51764aSArtem Bityutskiy  * of success and a negative error code in case of failure.
2601e51764aSArtem Bityutskiy  */
2611e51764aSArtem Bityutskiy static int check_namespace(const struct qstr *nm)
2621e51764aSArtem Bityutskiy {
2631e51764aSArtem Bityutskiy 	int type;
2641e51764aSArtem Bityutskiy 
2651e51764aSArtem Bityutskiy 	if (nm->len > UBIFS_MAX_NLEN)
2661e51764aSArtem Bityutskiy 		return -ENAMETOOLONG;
2671e51764aSArtem Bityutskiy 
2681e51764aSArtem Bityutskiy 	if (!strncmp(nm->name, XATTR_TRUSTED_PREFIX,
2691e51764aSArtem Bityutskiy 		     XATTR_TRUSTED_PREFIX_LEN)) {
270*4fdd1d51SRichard Weinberger 		if (nm->name[XATTR_TRUSTED_PREFIX_LEN] == '\0')
2711e51764aSArtem Bityutskiy 			return -EINVAL;
2721e51764aSArtem Bityutskiy 		type = TRUSTED_XATTR;
2731e51764aSArtem Bityutskiy 	} else if (!strncmp(nm->name, XATTR_USER_PREFIX,
2741e51764aSArtem Bityutskiy 				      XATTR_USER_PREFIX_LEN)) {
2751e51764aSArtem Bityutskiy 		if (nm->name[XATTR_USER_PREFIX_LEN] == '\0')
2761e51764aSArtem Bityutskiy 			return -EINVAL;
2771e51764aSArtem Bityutskiy 		type = USER_XATTR;
2781e51764aSArtem Bityutskiy 	} else if (!strncmp(nm->name, XATTR_SECURITY_PREFIX,
2791e51764aSArtem Bityutskiy 				     XATTR_SECURITY_PREFIX_LEN)) {
280*4fdd1d51SRichard Weinberger 		if (nm->name[XATTR_SECURITY_PREFIX_LEN] == '\0')
2811e51764aSArtem Bityutskiy 			return -EINVAL;
2821e51764aSArtem Bityutskiy 		type = SECURITY_XATTR;
2831e51764aSArtem Bityutskiy 	} else
2841e51764aSArtem Bityutskiy 		return -EOPNOTSUPP;
2851e51764aSArtem Bityutskiy 
2861e51764aSArtem Bityutskiy 	return type;
2871e51764aSArtem Bityutskiy }
2881e51764aSArtem Bityutskiy 
2891e51764aSArtem Bityutskiy static struct inode *iget_xattr(struct ubifs_info *c, ino_t inum)
2901e51764aSArtem Bityutskiy {
2911e51764aSArtem Bityutskiy 	struct inode *inode;
2921e51764aSArtem Bityutskiy 
2931e51764aSArtem Bityutskiy 	inode = ubifs_iget(c->vfs_sb, inum);
2941e51764aSArtem Bityutskiy 	if (IS_ERR(inode)) {
295235c362bSSheng Yong 		ubifs_err(c, "dead extended attribute entry, error %d",
2961e51764aSArtem Bityutskiy 			  (int)PTR_ERR(inode));
2971e51764aSArtem Bityutskiy 		return inode;
2981e51764aSArtem Bityutskiy 	}
2991e51764aSArtem Bityutskiy 	if (ubifs_inode(inode)->xattr)
3001e51764aSArtem Bityutskiy 		return inode;
301235c362bSSheng Yong 	ubifs_err(c, "corrupt extended attribute entry");
3021e51764aSArtem Bityutskiy 	iput(inode);
3031e51764aSArtem Bityutskiy 	return ERR_PTR(-EINVAL);
3041e51764aSArtem Bityutskiy }
3051e51764aSArtem Bityutskiy 
306895d9db2SSubodh Nijsure static int setxattr(struct inode *host, const char *name, const void *value,
307895d9db2SSubodh Nijsure 		    size_t size, int flags)
3081e51764aSArtem Bityutskiy {
309895d9db2SSubodh Nijsure 	struct inode *inode;
3101e51764aSArtem Bityutskiy 	struct ubifs_info *c = host->i_sb->s_fs_info;
31126fe5750SLinus Torvalds 	struct qstr nm = QSTR_INIT(name, strlen(name));
3121e51764aSArtem Bityutskiy 	struct ubifs_dent_node *xent;
3131e51764aSArtem Bityutskiy 	union ubifs_key key;
3141e51764aSArtem Bityutskiy 	int err, type;
3151e51764aSArtem Bityutskiy 
316c78c7e35SArtem Bityutskiy 	ubifs_assert(mutex_is_locked(&host->i_mutex));
3171e51764aSArtem Bityutskiy 
3181e51764aSArtem Bityutskiy 	if (size > UBIFS_MAX_INO_DATA)
3191e51764aSArtem Bityutskiy 		return -ERANGE;
3201e51764aSArtem Bityutskiy 
3211e51764aSArtem Bityutskiy 	type = check_namespace(&nm);
3221e51764aSArtem Bityutskiy 	if (type < 0)
3231e51764aSArtem Bityutskiy 		return type;
3241e51764aSArtem Bityutskiy 
3251e51764aSArtem Bityutskiy 	xent = kmalloc(UBIFS_MAX_XENT_NODE_SZ, GFP_NOFS);
3261e51764aSArtem Bityutskiy 	if (!xent)
3271e51764aSArtem Bityutskiy 		return -ENOMEM;
3281e51764aSArtem Bityutskiy 
3291e51764aSArtem Bityutskiy 	/*
3301e51764aSArtem Bityutskiy 	 * The extended attribute entries are stored in LNC, so multiple
3311e51764aSArtem Bityutskiy 	 * look-ups do not involve reading the flash.
3321e51764aSArtem Bityutskiy 	 */
3331e51764aSArtem Bityutskiy 	xent_key_init(c, &key, host->i_ino, &nm);
3341e51764aSArtem Bityutskiy 	err = ubifs_tnc_lookup_nm(c, &key, xent, &nm);
3351e51764aSArtem Bityutskiy 	if (err) {
3361e51764aSArtem Bityutskiy 		if (err != -ENOENT)
3371e51764aSArtem Bityutskiy 			goto out_free;
3381e51764aSArtem Bityutskiy 
3391e51764aSArtem Bityutskiy 		if (flags & XATTR_REPLACE)
3401e51764aSArtem Bityutskiy 			/* We are asked not to create the xattr */
3411e51764aSArtem Bityutskiy 			err = -ENODATA;
3421e51764aSArtem Bityutskiy 		else
3431e51764aSArtem Bityutskiy 			err = create_xattr(c, host, &nm, value, size);
3441e51764aSArtem Bityutskiy 		goto out_free;
3451e51764aSArtem Bityutskiy 	}
3461e51764aSArtem Bityutskiy 
3471e51764aSArtem Bityutskiy 	if (flags & XATTR_CREATE) {
3481e51764aSArtem Bityutskiy 		/* We are asked not to replace the xattr */
3491e51764aSArtem Bityutskiy 		err = -EEXIST;
3501e51764aSArtem Bityutskiy 		goto out_free;
3511e51764aSArtem Bityutskiy 	}
3521e51764aSArtem Bityutskiy 
3531e51764aSArtem Bityutskiy 	inode = iget_xattr(c, le64_to_cpu(xent->inum));
3541e51764aSArtem Bityutskiy 	if (IS_ERR(inode)) {
3551e51764aSArtem Bityutskiy 		err = PTR_ERR(inode);
3561e51764aSArtem Bityutskiy 		goto out_free;
3571e51764aSArtem Bityutskiy 	}
3581e51764aSArtem Bityutskiy 
3591e51764aSArtem Bityutskiy 	err = change_xattr(c, host, inode, value, size);
3601e51764aSArtem Bityutskiy 	iput(inode);
3611e51764aSArtem Bityutskiy 
3621e51764aSArtem Bityutskiy out_free:
3631e51764aSArtem Bityutskiy 	kfree(xent);
3641e51764aSArtem Bityutskiy 	return err;
3651e51764aSArtem Bityutskiy }
3661e51764aSArtem Bityutskiy 
367895d9db2SSubodh Nijsure int ubifs_setxattr(struct dentry *dentry, const char *name,
368895d9db2SSubodh Nijsure 		   const void *value, size_t size, int flags)
369895d9db2SSubodh Nijsure {
370895d9db2SSubodh Nijsure 	dbg_gen("xattr '%s', host ino %lu ('%pd'), size %zd",
3712b0143b5SDavid Howells 		name, d_inode(dentry)->i_ino, dentry, size);
372895d9db2SSubodh Nijsure 
3732b0143b5SDavid Howells 	return setxattr(d_inode(dentry), name, value, size, flags);
374895d9db2SSubodh Nijsure }
375895d9db2SSubodh Nijsure 
3761e51764aSArtem Bityutskiy ssize_t ubifs_getxattr(struct dentry *dentry, const char *name, void *buf,
3771e51764aSArtem Bityutskiy 		       size_t size)
3781e51764aSArtem Bityutskiy {
3792b0143b5SDavid Howells 	struct inode *inode, *host = d_inode(dentry);
3801e51764aSArtem Bityutskiy 	struct ubifs_info *c = host->i_sb->s_fs_info;
38126fe5750SLinus Torvalds 	struct qstr nm = QSTR_INIT(name, strlen(name));
3821e51764aSArtem Bityutskiy 	struct ubifs_inode *ui;
3831e51764aSArtem Bityutskiy 	struct ubifs_dent_node *xent;
3841e51764aSArtem Bityutskiy 	union ubifs_key key;
3851e51764aSArtem Bityutskiy 	int err;
3861e51764aSArtem Bityutskiy 
3874cb2a01dSAl Viro 	dbg_gen("xattr '%s', ino %lu ('%pd'), buf size %zd", name,
3884cb2a01dSAl Viro 		host->i_ino, dentry, size);
3891e51764aSArtem Bityutskiy 
3901e51764aSArtem Bityutskiy 	err = check_namespace(&nm);
3911e51764aSArtem Bityutskiy 	if (err < 0)
3921e51764aSArtem Bityutskiy 		return err;
3931e51764aSArtem Bityutskiy 
3941e51764aSArtem Bityutskiy 	xent = kmalloc(UBIFS_MAX_XENT_NODE_SZ, GFP_NOFS);
3951e51764aSArtem Bityutskiy 	if (!xent)
3961e51764aSArtem Bityutskiy 		return -ENOMEM;
3971e51764aSArtem Bityutskiy 
3981e51764aSArtem Bityutskiy 	xent_key_init(c, &key, host->i_ino, &nm);
3991e51764aSArtem Bityutskiy 	err = ubifs_tnc_lookup_nm(c, &key, xent, &nm);
4001e51764aSArtem Bityutskiy 	if (err) {
4011e51764aSArtem Bityutskiy 		if (err == -ENOENT)
4021e51764aSArtem Bityutskiy 			err = -ENODATA;
4031e51764aSArtem Bityutskiy 		goto out_unlock;
4041e51764aSArtem Bityutskiy 	}
4051e51764aSArtem Bityutskiy 
4061e51764aSArtem Bityutskiy 	inode = iget_xattr(c, le64_to_cpu(xent->inum));
4071e51764aSArtem Bityutskiy 	if (IS_ERR(inode)) {
4081e51764aSArtem Bityutskiy 		err = PTR_ERR(inode);
4091e51764aSArtem Bityutskiy 		goto out_unlock;
4101e51764aSArtem Bityutskiy 	}
4111e51764aSArtem Bityutskiy 
4121e51764aSArtem Bityutskiy 	ui = ubifs_inode(inode);
4131e51764aSArtem Bityutskiy 	ubifs_assert(inode->i_size == ui->data_len);
4141e51764aSArtem Bityutskiy 	ubifs_assert(ubifs_inode(host)->xattr_size > ui->data_len);
4151e51764aSArtem Bityutskiy 
416ab92a20bSDongsheng Yang 	mutex_lock(&ui->ui_mutex);
4171e51764aSArtem Bityutskiy 	if (buf) {
4181e51764aSArtem Bityutskiy 		/* If @buf is %NULL we are supposed to return the length */
4191e51764aSArtem Bityutskiy 		if (ui->data_len > size) {
420235c362bSSheng Yong 			ubifs_err(c, "buffer size %zd, xattr len %d",
4211e51764aSArtem Bityutskiy 				  size, ui->data_len);
4221e51764aSArtem Bityutskiy 			err = -ERANGE;
4231e51764aSArtem Bityutskiy 			goto out_iput;
4241e51764aSArtem Bityutskiy 		}
4251e51764aSArtem Bityutskiy 
4261e51764aSArtem Bityutskiy 		memcpy(buf, ui->data, ui->data_len);
4271e51764aSArtem Bityutskiy 	}
4281e51764aSArtem Bityutskiy 	err = ui->data_len;
4291e51764aSArtem Bityutskiy 
4301e51764aSArtem Bityutskiy out_iput:
431ab92a20bSDongsheng Yang 	mutex_unlock(&ui->ui_mutex);
4321e51764aSArtem Bityutskiy 	iput(inode);
4331e51764aSArtem Bityutskiy out_unlock:
4341e51764aSArtem Bityutskiy 	kfree(xent);
4351e51764aSArtem Bityutskiy 	return err;
4361e51764aSArtem Bityutskiy }
4371e51764aSArtem Bityutskiy 
4381e51764aSArtem Bityutskiy ssize_t ubifs_listxattr(struct dentry *dentry, char *buffer, size_t size)
4391e51764aSArtem Bityutskiy {
4401e51764aSArtem Bityutskiy 	union ubifs_key key;
4412b0143b5SDavid Howells 	struct inode *host = d_inode(dentry);
4421e51764aSArtem Bityutskiy 	struct ubifs_info *c = host->i_sb->s_fs_info;
4431e51764aSArtem Bityutskiy 	struct ubifs_inode *host_ui = ubifs_inode(host);
4441e51764aSArtem Bityutskiy 	struct ubifs_dent_node *xent, *pxent = NULL;
4451e51764aSArtem Bityutskiy 	int err, len, written = 0;
4461e51764aSArtem Bityutskiy 	struct qstr nm = { .name = NULL };
4471e51764aSArtem Bityutskiy 
4484cb2a01dSAl Viro 	dbg_gen("ino %lu ('%pd'), buffer size %zd", host->i_ino,
4494cb2a01dSAl Viro 		dentry, size);
4501e51764aSArtem Bityutskiy 
4511e51764aSArtem Bityutskiy 	len = host_ui->xattr_names + host_ui->xattr_cnt;
4521e51764aSArtem Bityutskiy 	if (!buffer)
4531e51764aSArtem Bityutskiy 		/*
4541e51764aSArtem Bityutskiy 		 * We should return the minimum buffer size which will fit a
4551e51764aSArtem Bityutskiy 		 * null-terminated list of all the extended attribute names.
4561e51764aSArtem Bityutskiy 		 */
4571e51764aSArtem Bityutskiy 		return len;
4581e51764aSArtem Bityutskiy 
4591e51764aSArtem Bityutskiy 	if (len > size)
4601e51764aSArtem Bityutskiy 		return -ERANGE;
4611e51764aSArtem Bityutskiy 
4621e51764aSArtem Bityutskiy 	lowest_xent_key(c, &key, host->i_ino);
4631e51764aSArtem Bityutskiy 	while (1) {
4641e51764aSArtem Bityutskiy 		int type;
4651e51764aSArtem Bityutskiy 
4661e51764aSArtem Bityutskiy 		xent = ubifs_tnc_next_ent(c, &key, &nm);
4678d47aef4SHirofumi Nakagawa 		if (IS_ERR(xent)) {
4681e51764aSArtem Bityutskiy 			err = PTR_ERR(xent);
4691e51764aSArtem Bityutskiy 			break;
4701e51764aSArtem Bityutskiy 		}
4711e51764aSArtem Bityutskiy 
4721e51764aSArtem Bityutskiy 		nm.name = xent->name;
4731e51764aSArtem Bityutskiy 		nm.len = le16_to_cpu(xent->nlen);
4741e51764aSArtem Bityutskiy 
4751e51764aSArtem Bityutskiy 		type = check_namespace(&nm);
4761e51764aSArtem Bityutskiy 		if (unlikely(type < 0)) {
4771e51764aSArtem Bityutskiy 			err = type;
4781e51764aSArtem Bityutskiy 			break;
4791e51764aSArtem Bityutskiy 		}
4801e51764aSArtem Bityutskiy 
4811e51764aSArtem Bityutskiy 		/* Show trusted namespace only for "power" users */
4821e51764aSArtem Bityutskiy 		if (type != TRUSTED_XATTR || capable(CAP_SYS_ADMIN)) {
4831e51764aSArtem Bityutskiy 			memcpy(buffer + written, nm.name, nm.len + 1);
4841e51764aSArtem Bityutskiy 			written += nm.len + 1;
4851e51764aSArtem Bityutskiy 		}
4861e51764aSArtem Bityutskiy 
4871e51764aSArtem Bityutskiy 		kfree(pxent);
4881e51764aSArtem Bityutskiy 		pxent = xent;
4891e51764aSArtem Bityutskiy 		key_read(c, &xent->key, &key);
4901e51764aSArtem Bityutskiy 	}
4911e51764aSArtem Bityutskiy 
4921e51764aSArtem Bityutskiy 	kfree(pxent);
4931e51764aSArtem Bityutskiy 	if (err != -ENOENT) {
494235c362bSSheng Yong 		ubifs_err(c, "cannot find next direntry, error %d", err);
4951e51764aSArtem Bityutskiy 		return err;
4961e51764aSArtem Bityutskiy 	}
4971e51764aSArtem Bityutskiy 
4981e51764aSArtem Bityutskiy 	ubifs_assert(written <= size);
4991e51764aSArtem Bityutskiy 	return written;
5001e51764aSArtem Bityutskiy }
5011e51764aSArtem Bityutskiy 
5021e51764aSArtem Bityutskiy static int remove_xattr(struct ubifs_info *c, struct inode *host,
5031e51764aSArtem Bityutskiy 			struct inode *inode, const struct qstr *nm)
5041e51764aSArtem Bityutskiy {
5051e51764aSArtem Bityutskiy 	int err;
5061e51764aSArtem Bityutskiy 	struct ubifs_inode *host_ui = ubifs_inode(host);
5071e51764aSArtem Bityutskiy 	struct ubifs_inode *ui = ubifs_inode(inode);
5085acd6ff8SZoltan Sogor 	struct ubifs_budget_req req = { .dirtied_ino = 2, .mod_dent = 1,
5095acd6ff8SZoltan Sogor 				.dirtied_ino_d = ALIGN(host_ui->data_len, 8) };
5101e51764aSArtem Bityutskiy 
5111e51764aSArtem Bityutskiy 	ubifs_assert(ui->data_len == inode->i_size);
5121e51764aSArtem Bityutskiy 
5131e51764aSArtem Bityutskiy 	err = ubifs_budget_space(c, &req);
5141e51764aSArtem Bityutskiy 	if (err)
5151e51764aSArtem Bityutskiy 		return err;
5161e51764aSArtem Bityutskiy 
5171e51764aSArtem Bityutskiy 	mutex_lock(&host_ui->ui_mutex);
5181e51764aSArtem Bityutskiy 	host->i_ctime = ubifs_current_time(host);
5191e51764aSArtem Bityutskiy 	host_ui->xattr_cnt -= 1;
5201e51764aSArtem Bityutskiy 	host_ui->xattr_size -= CALC_DENT_SIZE(nm->len);
5211e51764aSArtem Bityutskiy 	host_ui->xattr_size -= CALC_XATTR_BYTES(ui->data_len);
5221e51764aSArtem Bityutskiy 	host_ui->xattr_names -= nm->len;
5231e51764aSArtem Bityutskiy 
5241e51764aSArtem Bityutskiy 	err = ubifs_jnl_delete_xattr(c, host, inode, nm);
5251e51764aSArtem Bityutskiy 	if (err)
5261e51764aSArtem Bityutskiy 		goto out_cancel;
5271e51764aSArtem Bityutskiy 	mutex_unlock(&host_ui->ui_mutex);
5281e51764aSArtem Bityutskiy 
5291e51764aSArtem Bityutskiy 	ubifs_release_budget(c, &req);
5301e51764aSArtem Bityutskiy 	return 0;
5311e51764aSArtem Bityutskiy 
5321e51764aSArtem Bityutskiy out_cancel:
5331e51764aSArtem Bityutskiy 	host_ui->xattr_cnt += 1;
5341e51764aSArtem Bityutskiy 	host_ui->xattr_size += CALC_DENT_SIZE(nm->len);
5351e51764aSArtem Bityutskiy 	host_ui->xattr_size += CALC_XATTR_BYTES(ui->data_len);
5361e51764aSArtem Bityutskiy 	mutex_unlock(&host_ui->ui_mutex);
5371e51764aSArtem Bityutskiy 	ubifs_release_budget(c, &req);
5381e51764aSArtem Bityutskiy 	make_bad_inode(inode);
5391e51764aSArtem Bityutskiy 	return err;
5401e51764aSArtem Bityutskiy }
5411e51764aSArtem Bityutskiy 
5421e51764aSArtem Bityutskiy int ubifs_removexattr(struct dentry *dentry, const char *name)
5431e51764aSArtem Bityutskiy {
5442b0143b5SDavid Howells 	struct inode *inode, *host = d_inode(dentry);
5451e51764aSArtem Bityutskiy 	struct ubifs_info *c = host->i_sb->s_fs_info;
54626fe5750SLinus Torvalds 	struct qstr nm = QSTR_INIT(name, strlen(name));
5471e51764aSArtem Bityutskiy 	struct ubifs_dent_node *xent;
5481e51764aSArtem Bityutskiy 	union ubifs_key key;
5491e51764aSArtem Bityutskiy 	int err;
5501e51764aSArtem Bityutskiy 
5514cb2a01dSAl Viro 	dbg_gen("xattr '%s', ino %lu ('%pd')", name,
5524cb2a01dSAl Viro 		host->i_ino, dentry);
5531e51764aSArtem Bityutskiy 	ubifs_assert(mutex_is_locked(&host->i_mutex));
5541e51764aSArtem Bityutskiy 
5551e51764aSArtem Bityutskiy 	err = check_namespace(&nm);
5561e51764aSArtem Bityutskiy 	if (err < 0)
5571e51764aSArtem Bityutskiy 		return err;
5581e51764aSArtem Bityutskiy 
5591e51764aSArtem Bityutskiy 	xent = kmalloc(UBIFS_MAX_XENT_NODE_SZ, GFP_NOFS);
5601e51764aSArtem Bityutskiy 	if (!xent)
5611e51764aSArtem Bityutskiy 		return -ENOMEM;
5621e51764aSArtem Bityutskiy 
5631e51764aSArtem Bityutskiy 	xent_key_init(c, &key, host->i_ino, &nm);
5641e51764aSArtem Bityutskiy 	err = ubifs_tnc_lookup_nm(c, &key, xent, &nm);
5651e51764aSArtem Bityutskiy 	if (err) {
5661e51764aSArtem Bityutskiy 		if (err == -ENOENT)
5671e51764aSArtem Bityutskiy 			err = -ENODATA;
5681e51764aSArtem Bityutskiy 		goto out_free;
5691e51764aSArtem Bityutskiy 	}
5701e51764aSArtem Bityutskiy 
5711e51764aSArtem Bityutskiy 	inode = iget_xattr(c, le64_to_cpu(xent->inum));
5721e51764aSArtem Bityutskiy 	if (IS_ERR(inode)) {
5731e51764aSArtem Bityutskiy 		err = PTR_ERR(inode);
5741e51764aSArtem Bityutskiy 		goto out_free;
5751e51764aSArtem Bityutskiy 	}
5761e51764aSArtem Bityutskiy 
5771e51764aSArtem Bityutskiy 	ubifs_assert(inode->i_nlink == 1);
5786d6b77f1SMiklos Szeredi 	clear_nlink(inode);
5791e51764aSArtem Bityutskiy 	err = remove_xattr(c, host, inode, &nm);
5801e51764aSArtem Bityutskiy 	if (err)
581bfe86848SMiklos Szeredi 		set_nlink(inode, 1);
5821e51764aSArtem Bityutskiy 
5831e51764aSArtem Bityutskiy 	/* If @i_nlink is 0, 'iput()' will delete the inode */
5841e51764aSArtem Bityutskiy 	iput(inode);
5851e51764aSArtem Bityutskiy 
5861e51764aSArtem Bityutskiy out_free:
5871e51764aSArtem Bityutskiy 	kfree(xent);
5881e51764aSArtem Bityutskiy 	return err;
5891e51764aSArtem Bityutskiy }
590d7f0b70dSSubodh Nijsure 
591d7f0b70dSSubodh Nijsure static int init_xattrs(struct inode *inode, const struct xattr *xattr_array,
592d7f0b70dSSubodh Nijsure 		      void *fs_info)
593d7f0b70dSSubodh Nijsure {
594d7f0b70dSSubodh Nijsure 	const struct xattr *xattr;
595d7f0b70dSSubodh Nijsure 	char *name;
596d7f0b70dSSubodh Nijsure 	int err = 0;
597d7f0b70dSSubodh Nijsure 
598d7f0b70dSSubodh Nijsure 	for (xattr = xattr_array; xattr->name != NULL; xattr++) {
599d7f0b70dSSubodh Nijsure 		name = kmalloc(XATTR_SECURITY_PREFIX_LEN +
600d7f0b70dSSubodh Nijsure 			       strlen(xattr->name) + 1, GFP_NOFS);
601d7f0b70dSSubodh Nijsure 		if (!name) {
602d7f0b70dSSubodh Nijsure 			err = -ENOMEM;
603d7f0b70dSSubodh Nijsure 			break;
604d7f0b70dSSubodh Nijsure 		}
605d7f0b70dSSubodh Nijsure 		strcpy(name, XATTR_SECURITY_PREFIX);
606d7f0b70dSSubodh Nijsure 		strcpy(name + XATTR_SECURITY_PREFIX_LEN, xattr->name);
607d7f0b70dSSubodh Nijsure 		err = setxattr(inode, name, xattr->value, xattr->value_len, 0);
608d7f0b70dSSubodh Nijsure 		kfree(name);
609d7f0b70dSSubodh Nijsure 		if (err < 0)
610d7f0b70dSSubodh Nijsure 			break;
611d7f0b70dSSubodh Nijsure 	}
612d7f0b70dSSubodh Nijsure 
613d7f0b70dSSubodh Nijsure 	return err;
614d7f0b70dSSubodh Nijsure }
615d7f0b70dSSubodh Nijsure 
616d7f0b70dSSubodh Nijsure int ubifs_init_security(struct inode *dentry, struct inode *inode,
617d7f0b70dSSubodh Nijsure 			const struct qstr *qstr)
618d7f0b70dSSubodh Nijsure {
619d7f0b70dSSubodh Nijsure 	int err;
620d7f0b70dSSubodh Nijsure 
621d7f0b70dSSubodh Nijsure 	err = security_inode_init_security(inode, dentry, qstr,
622d7f0b70dSSubodh Nijsure 					   &init_xattrs, 0);
623235c362bSSheng Yong 	if (err) {
624235c362bSSheng Yong 		struct ubifs_info *c = dentry->i_sb->s_fs_info;
625235c362bSSheng Yong 		ubifs_err(c, "cannot initialize security for inode %lu, error %d",
626fee1756dSSubodh Nijsure 			  inode->i_ino, err);
627235c362bSSheng Yong 	}
628d7f0b70dSSubodh Nijsure 	return err;
629d7f0b70dSSubodh Nijsure }
630