xref: /openbmc/linux/fs/overlayfs/copy_up.c (revision 6266d465)
1e9be9d5eSMiklos Szeredi /*
2e9be9d5eSMiklos Szeredi  *
3e9be9d5eSMiklos Szeredi  * Copyright (C) 2011 Novell Inc.
4e9be9d5eSMiklos Szeredi  *
5e9be9d5eSMiklos Szeredi  * This program is free software; you can redistribute it and/or modify it
6e9be9d5eSMiklos Szeredi  * under the terms of the GNU General Public License version 2 as published by
7e9be9d5eSMiklos Szeredi  * the Free Software Foundation.
8e9be9d5eSMiklos Szeredi  */
9e9be9d5eSMiklos Szeredi 
10fb5bb2c3SDavid Howells #include <linux/module.h>
11e9be9d5eSMiklos Szeredi #include <linux/fs.h>
12e9be9d5eSMiklos Szeredi #include <linux/slab.h>
13e9be9d5eSMiklos Szeredi #include <linux/file.h>
14e9be9d5eSMiklos Szeredi #include <linux/splice.h>
15e9be9d5eSMiklos Szeredi #include <linux/xattr.h>
16e9be9d5eSMiklos Szeredi #include <linux/security.h>
17e9be9d5eSMiklos Szeredi #include <linux/uaccess.h>
18174cd4b1SIngo Molnar #include <linux/sched/signal.h>
195b825c3aSIngo Molnar #include <linux/cred.h>
20e9be9d5eSMiklos Szeredi #include <linux/namei.h>
21fb5bb2c3SDavid Howells #include <linux/fdtable.h>
22fb5bb2c3SDavid Howells #include <linux/ratelimit.h>
233a1e819bSAmir Goldstein #include <linux/exportfs.h>
24e9be9d5eSMiklos Szeredi #include "overlayfs.h"
25d8514d8eSAmir Goldstein #include "ovl_entry.h"
26e9be9d5eSMiklos Szeredi 
27e9be9d5eSMiklos Szeredi #define OVL_COPY_UP_CHUNK_SIZE (1 << 20)
28e9be9d5eSMiklos Szeredi 
29fb5bb2c3SDavid Howells static bool __read_mostly ovl_check_copy_up;
30fb5bb2c3SDavid Howells module_param_named(check_copy_up, ovl_check_copy_up, bool,
31fb5bb2c3SDavid Howells 		   S_IWUSR | S_IRUGO);
32fb5bb2c3SDavid Howells MODULE_PARM_DESC(ovl_check_copy_up,
33fb5bb2c3SDavid Howells 		 "Warn on copy-up when causing process also has a R/O fd open");
34fb5bb2c3SDavid Howells 
35fb5bb2c3SDavid Howells static int ovl_check_fd(const void *data, struct file *f, unsigned int fd)
36fb5bb2c3SDavid Howells {
37fb5bb2c3SDavid Howells 	const struct dentry *dentry = data;
38fb5bb2c3SDavid Howells 
3945063097SAl Viro 	if (file_inode(f) == d_inode(dentry))
40fb5bb2c3SDavid Howells 		pr_warn_ratelimited("overlayfs: Warning: Copying up %pD, but open R/O on fd %u which will cease to be coherent [pid=%d %s]\n",
41fb5bb2c3SDavid Howells 				    f, fd, current->pid, current->comm);
42fb5bb2c3SDavid Howells 	return 0;
43fb5bb2c3SDavid Howells }
44fb5bb2c3SDavid Howells 
45fb5bb2c3SDavid Howells /*
46fb5bb2c3SDavid Howells  * Check the fds open by this process and warn if something like the following
47fb5bb2c3SDavid Howells  * scenario is about to occur:
48fb5bb2c3SDavid Howells  *
49fb5bb2c3SDavid Howells  *	fd1 = open("foo", O_RDONLY);
50fb5bb2c3SDavid Howells  *	fd2 = open("foo", O_RDWR);
51fb5bb2c3SDavid Howells  */
52fb5bb2c3SDavid Howells static void ovl_do_check_copy_up(struct dentry *dentry)
53fb5bb2c3SDavid Howells {
54fb5bb2c3SDavid Howells 	if (ovl_check_copy_up)
55fb5bb2c3SDavid Howells 		iterate_fd(current->files, 0, ovl_check_fd, dentry);
56fb5bb2c3SDavid Howells }
57fb5bb2c3SDavid Howells 
58e9be9d5eSMiklos Szeredi int ovl_copy_xattr(struct dentry *old, struct dentry *new)
59e9be9d5eSMiklos Szeredi {
60e4ad29faSVito Caputo 	ssize_t list_size, size, value_size = 0;
61e4ad29faSVito Caputo 	char *buf, *name, *value = NULL;
62e4ad29faSVito Caputo 	int uninitialized_var(error);
638b326c61SMiklos Szeredi 	size_t slen;
64e9be9d5eSMiklos Szeredi 
655d6c3191SAndreas Gruenbacher 	if (!(old->d_inode->i_opflags & IOP_XATTR) ||
665d6c3191SAndreas Gruenbacher 	    !(new->d_inode->i_opflags & IOP_XATTR))
67e9be9d5eSMiklos Szeredi 		return 0;
68e9be9d5eSMiklos Szeredi 
69e9be9d5eSMiklos Szeredi 	list_size = vfs_listxattr(old, NULL, 0);
70e9be9d5eSMiklos Szeredi 	if (list_size <= 0) {
71e9be9d5eSMiklos Szeredi 		if (list_size == -EOPNOTSUPP)
72e9be9d5eSMiklos Szeredi 			return 0;
73e9be9d5eSMiklos Szeredi 		return list_size;
74e9be9d5eSMiklos Szeredi 	}
75e9be9d5eSMiklos Szeredi 
76e9be9d5eSMiklos Szeredi 	buf = kzalloc(list_size, GFP_KERNEL);
77e9be9d5eSMiklos Szeredi 	if (!buf)
78e9be9d5eSMiklos Szeredi 		return -ENOMEM;
79e9be9d5eSMiklos Szeredi 
80e9be9d5eSMiklos Szeredi 	list_size = vfs_listxattr(old, buf, list_size);
81e9be9d5eSMiklos Szeredi 	if (list_size <= 0) {
82e9be9d5eSMiklos Szeredi 		error = list_size;
83e4ad29faSVito Caputo 		goto out;
84e9be9d5eSMiklos Szeredi 	}
85e9be9d5eSMiklos Szeredi 
868b326c61SMiklos Szeredi 	for (name = buf; list_size; name += slen) {
878b326c61SMiklos Szeredi 		slen = strnlen(name, list_size) + 1;
888b326c61SMiklos Szeredi 
898b326c61SMiklos Szeredi 		/* underlying fs providing us with an broken xattr list? */
908b326c61SMiklos Szeredi 		if (WARN_ON(slen > list_size)) {
918b326c61SMiklos Szeredi 			error = -EIO;
928b326c61SMiklos Szeredi 			break;
938b326c61SMiklos Szeredi 		}
948b326c61SMiklos Szeredi 		list_size -= slen;
958b326c61SMiklos Szeredi 
960956254aSMiklos Szeredi 		if (ovl_is_private_xattr(name))
970956254aSMiklos Szeredi 			continue;
98e4ad29faSVito Caputo retry:
99e4ad29faSVito Caputo 		size = vfs_getxattr(old, name, value, value_size);
100e4ad29faSVito Caputo 		if (size == -ERANGE)
101e4ad29faSVito Caputo 			size = vfs_getxattr(old, name, NULL, 0);
102e4ad29faSVito Caputo 
10397daf8b9SMiklos Szeredi 		if (size < 0) {
104e9be9d5eSMiklos Szeredi 			error = size;
105e4ad29faSVito Caputo 			break;
106e9be9d5eSMiklos Szeredi 		}
107e9be9d5eSMiklos Szeredi 
108e4ad29faSVito Caputo 		if (size > value_size) {
109e4ad29faSVito Caputo 			void *new;
110e4ad29faSVito Caputo 
111e4ad29faSVito Caputo 			new = krealloc(value, size, GFP_KERNEL);
112e4ad29faSVito Caputo 			if (!new) {
113e4ad29faSVito Caputo 				error = -ENOMEM;
114e4ad29faSVito Caputo 				break;
115e4ad29faSVito Caputo 			}
116e4ad29faSVito Caputo 			value = new;
117e4ad29faSVito Caputo 			value_size = size;
118e4ad29faSVito Caputo 			goto retry;
119e4ad29faSVito Caputo 		}
120e4ad29faSVito Caputo 
121121ab822SVivek Goyal 		error = security_inode_copy_up_xattr(name);
122121ab822SVivek Goyal 		if (error < 0 && error != -EOPNOTSUPP)
123121ab822SVivek Goyal 			break;
124121ab822SVivek Goyal 		if (error == 1) {
125121ab822SVivek Goyal 			error = 0;
126121ab822SVivek Goyal 			continue; /* Discard */
127121ab822SVivek Goyal 		}
128e4ad29faSVito Caputo 		error = vfs_setxattr(new, name, value, size, 0);
129e4ad29faSVito Caputo 		if (error)
130e4ad29faSVito Caputo 			break;
131e4ad29faSVito Caputo 	}
132e9be9d5eSMiklos Szeredi 	kfree(value);
133e9be9d5eSMiklos Szeredi out:
134e9be9d5eSMiklos Szeredi 	kfree(buf);
135e9be9d5eSMiklos Szeredi 	return error;
136e9be9d5eSMiklos Szeredi }
137e9be9d5eSMiklos Szeredi 
138e9be9d5eSMiklos Szeredi static int ovl_copy_up_data(struct path *old, struct path *new, loff_t len)
139e9be9d5eSMiklos Szeredi {
140e9be9d5eSMiklos Szeredi 	struct file *old_file;
141e9be9d5eSMiklos Szeredi 	struct file *new_file;
142e9be9d5eSMiklos Szeredi 	loff_t old_pos = 0;
143e9be9d5eSMiklos Szeredi 	loff_t new_pos = 0;
144e9be9d5eSMiklos Szeredi 	int error = 0;
145e9be9d5eSMiklos Szeredi 
146e9be9d5eSMiklos Szeredi 	if (len == 0)
147e9be9d5eSMiklos Szeredi 		return 0;
148e9be9d5eSMiklos Szeredi 
1490480334fSDavid Howells 	old_file = ovl_path_open(old, O_LARGEFILE | O_RDONLY);
150e9be9d5eSMiklos Szeredi 	if (IS_ERR(old_file))
151e9be9d5eSMiklos Szeredi 		return PTR_ERR(old_file);
152e9be9d5eSMiklos Szeredi 
1530480334fSDavid Howells 	new_file = ovl_path_open(new, O_LARGEFILE | O_WRONLY);
154e9be9d5eSMiklos Szeredi 	if (IS_ERR(new_file)) {
155e9be9d5eSMiklos Szeredi 		error = PTR_ERR(new_file);
156e9be9d5eSMiklos Szeredi 		goto out_fput;
157e9be9d5eSMiklos Szeredi 	}
158e9be9d5eSMiklos Szeredi 
1592ea98466SAmir Goldstein 	/* Try to use clone_file_range to clone up within the same fs */
1602ea98466SAmir Goldstein 	error = vfs_clone_file_range(old_file, 0, new_file, 0, len);
1612ea98466SAmir Goldstein 	if (!error)
1622ea98466SAmir Goldstein 		goto out;
1632ea98466SAmir Goldstein 	/* Couldn't clone, so now we try to copy the data */
1642ea98466SAmir Goldstein 	error = 0;
1652ea98466SAmir Goldstein 
166e9be9d5eSMiklos Szeredi 	/* FIXME: copy up sparse files efficiently */
167e9be9d5eSMiklos Szeredi 	while (len) {
168e9be9d5eSMiklos Szeredi 		size_t this_len = OVL_COPY_UP_CHUNK_SIZE;
169e9be9d5eSMiklos Szeredi 		long bytes;
170e9be9d5eSMiklos Szeredi 
171e9be9d5eSMiklos Szeredi 		if (len < this_len)
172e9be9d5eSMiklos Szeredi 			this_len = len;
173e9be9d5eSMiklos Szeredi 
174e9be9d5eSMiklos Szeredi 		if (signal_pending_state(TASK_KILLABLE, current)) {
175e9be9d5eSMiklos Szeredi 			error = -EINTR;
176e9be9d5eSMiklos Szeredi 			break;
177e9be9d5eSMiklos Szeredi 		}
178e9be9d5eSMiklos Szeredi 
179e9be9d5eSMiklos Szeredi 		bytes = do_splice_direct(old_file, &old_pos,
180e9be9d5eSMiklos Szeredi 					 new_file, &new_pos,
181e9be9d5eSMiklos Szeredi 					 this_len, SPLICE_F_MOVE);
182e9be9d5eSMiklos Szeredi 		if (bytes <= 0) {
183e9be9d5eSMiklos Szeredi 			error = bytes;
184e9be9d5eSMiklos Szeredi 			break;
185e9be9d5eSMiklos Szeredi 		}
186e9be9d5eSMiklos Szeredi 		WARN_ON(old_pos != new_pos);
187e9be9d5eSMiklos Szeredi 
188e9be9d5eSMiklos Szeredi 		len -= bytes;
189e9be9d5eSMiklos Szeredi 	}
1902ea98466SAmir Goldstein out:
191641089c1SMiklos Szeredi 	if (!error)
192641089c1SMiklos Szeredi 		error = vfs_fsync(new_file, 0);
193e9be9d5eSMiklos Szeredi 	fput(new_file);
194e9be9d5eSMiklos Szeredi out_fput:
195e9be9d5eSMiklos Szeredi 	fput(old_file);
196e9be9d5eSMiklos Szeredi 	return error;
197e9be9d5eSMiklos Szeredi }
198e9be9d5eSMiklos Szeredi 
199e9be9d5eSMiklos Szeredi static int ovl_set_timestamps(struct dentry *upperdentry, struct kstat *stat)
200e9be9d5eSMiklos Szeredi {
201e9be9d5eSMiklos Szeredi 	struct iattr attr = {
202e9be9d5eSMiklos Szeredi 		.ia_valid =
203e9be9d5eSMiklos Szeredi 		     ATTR_ATIME | ATTR_MTIME | ATTR_ATIME_SET | ATTR_MTIME_SET,
204e9be9d5eSMiklos Szeredi 		.ia_atime = stat->atime,
205e9be9d5eSMiklos Szeredi 		.ia_mtime = stat->mtime,
206e9be9d5eSMiklos Szeredi 	};
207e9be9d5eSMiklos Szeredi 
208e9be9d5eSMiklos Szeredi 	return notify_change(upperdentry, &attr, NULL);
209e9be9d5eSMiklos Szeredi }
210e9be9d5eSMiklos Szeredi 
211e9be9d5eSMiklos Szeredi int ovl_set_attr(struct dentry *upperdentry, struct kstat *stat)
212e9be9d5eSMiklos Szeredi {
213e9be9d5eSMiklos Szeredi 	int err = 0;
214e9be9d5eSMiklos Szeredi 
215e9be9d5eSMiklos Szeredi 	if (!S_ISLNK(stat->mode)) {
216e9be9d5eSMiklos Szeredi 		struct iattr attr = {
217e9be9d5eSMiklos Szeredi 			.ia_valid = ATTR_MODE,
218e9be9d5eSMiklos Szeredi 			.ia_mode = stat->mode,
219e9be9d5eSMiklos Szeredi 		};
220e9be9d5eSMiklos Szeredi 		err = notify_change(upperdentry, &attr, NULL);
221e9be9d5eSMiklos Szeredi 	}
222e9be9d5eSMiklos Szeredi 	if (!err) {
223e9be9d5eSMiklos Szeredi 		struct iattr attr = {
224e9be9d5eSMiklos Szeredi 			.ia_valid = ATTR_UID | ATTR_GID,
225e9be9d5eSMiklos Szeredi 			.ia_uid = stat->uid,
226e9be9d5eSMiklos Szeredi 			.ia_gid = stat->gid,
227e9be9d5eSMiklos Szeredi 		};
228e9be9d5eSMiklos Szeredi 		err = notify_change(upperdentry, &attr, NULL);
229e9be9d5eSMiklos Szeredi 	}
230e9be9d5eSMiklos Szeredi 	if (!err)
231e9be9d5eSMiklos Szeredi 		ovl_set_timestamps(upperdentry, stat);
232e9be9d5eSMiklos Szeredi 
233e9be9d5eSMiklos Szeredi 	return err;
234e9be9d5eSMiklos Szeredi }
235e9be9d5eSMiklos Szeredi 
2363a1e819bSAmir Goldstein static struct ovl_fh *ovl_encode_fh(struct dentry *lower, uuid_be *uuid)
2373a1e819bSAmir Goldstein {
2383a1e819bSAmir Goldstein 	struct ovl_fh *fh;
2393a1e819bSAmir Goldstein 	int fh_type, fh_len, dwords;
2403a1e819bSAmir Goldstein 	void *buf;
2413a1e819bSAmir Goldstein 	int buflen = MAX_HANDLE_SZ;
2423a1e819bSAmir Goldstein 
2433a1e819bSAmir Goldstein 	buf = kmalloc(buflen, GFP_TEMPORARY);
2443a1e819bSAmir Goldstein 	if (!buf)
2453a1e819bSAmir Goldstein 		return ERR_PTR(-ENOMEM);
2463a1e819bSAmir Goldstein 
2473a1e819bSAmir Goldstein 	/*
2483a1e819bSAmir Goldstein 	 * We encode a non-connectable file handle for non-dir, because we
2493a1e819bSAmir Goldstein 	 * only need to find the lower inode number and we don't want to pay
2503a1e819bSAmir Goldstein 	 * the price or reconnecting the dentry.
2513a1e819bSAmir Goldstein 	 */
2523a1e819bSAmir Goldstein 	dwords = buflen >> 2;
2533a1e819bSAmir Goldstein 	fh_type = exportfs_encode_fh(lower, buf, &dwords, 0);
2543a1e819bSAmir Goldstein 	buflen = (dwords << 2);
2553a1e819bSAmir Goldstein 
2563a1e819bSAmir Goldstein 	fh = ERR_PTR(-EIO);
2573a1e819bSAmir Goldstein 	if (WARN_ON(fh_type < 0) ||
2583a1e819bSAmir Goldstein 	    WARN_ON(buflen > MAX_HANDLE_SZ) ||
2593a1e819bSAmir Goldstein 	    WARN_ON(fh_type == FILEID_INVALID))
2603a1e819bSAmir Goldstein 		goto out;
2613a1e819bSAmir Goldstein 
2623a1e819bSAmir Goldstein 	BUILD_BUG_ON(MAX_HANDLE_SZ + offsetof(struct ovl_fh, fid) > 255);
2633a1e819bSAmir Goldstein 	fh_len = offsetof(struct ovl_fh, fid) + buflen;
2643a1e819bSAmir Goldstein 	fh = kmalloc(fh_len, GFP_KERNEL);
2653a1e819bSAmir Goldstein 	if (!fh) {
2663a1e819bSAmir Goldstein 		fh = ERR_PTR(-ENOMEM);
2673a1e819bSAmir Goldstein 		goto out;
2683a1e819bSAmir Goldstein 	}
2693a1e819bSAmir Goldstein 
2703a1e819bSAmir Goldstein 	fh->version = OVL_FH_VERSION;
2713a1e819bSAmir Goldstein 	fh->magic = OVL_FH_MAGIC;
2723a1e819bSAmir Goldstein 	fh->type = fh_type;
2733a1e819bSAmir Goldstein 	fh->flags = OVL_FH_FLAG_CPU_ENDIAN;
2743a1e819bSAmir Goldstein 	fh->len = fh_len;
2753a1e819bSAmir Goldstein 	fh->uuid = *uuid;
2763a1e819bSAmir Goldstein 	memcpy(fh->fid, buf, buflen);
2773a1e819bSAmir Goldstein 
2783a1e819bSAmir Goldstein out:
2793a1e819bSAmir Goldstein 	kfree(buf);
2803a1e819bSAmir Goldstein 	return fh;
2813a1e819bSAmir Goldstein }
2823a1e819bSAmir Goldstein 
2833a1e819bSAmir Goldstein static int ovl_set_origin(struct dentry *dentry, struct dentry *lower,
2843a1e819bSAmir Goldstein 			  struct dentry *upper)
2853a1e819bSAmir Goldstein {
2863a1e819bSAmir Goldstein 	struct super_block *sb = lower->d_sb;
2873a1e819bSAmir Goldstein 	uuid_be *uuid = (uuid_be *) &sb->s_uuid;
2883a1e819bSAmir Goldstein 	const struct ovl_fh *fh = NULL;
2893a1e819bSAmir Goldstein 	int err;
2903a1e819bSAmir Goldstein 
2913a1e819bSAmir Goldstein 	/*
2923a1e819bSAmir Goldstein 	 * When lower layer doesn't support export operations store a 'null' fh,
2933a1e819bSAmir Goldstein 	 * so we can use the overlay.origin xattr to distignuish between a copy
2943a1e819bSAmir Goldstein 	 * up and a pure upper inode.
2953a1e819bSAmir Goldstein 	 */
2963a1e819bSAmir Goldstein 	if (sb->s_export_op && sb->s_export_op->fh_to_dentry &&
2973a1e819bSAmir Goldstein 	    uuid_be_cmp(*uuid, NULL_UUID_BE)) {
2983a1e819bSAmir Goldstein 		fh = ovl_encode_fh(lower, uuid);
2993a1e819bSAmir Goldstein 		if (IS_ERR(fh))
3003a1e819bSAmir Goldstein 			return PTR_ERR(fh);
3013a1e819bSAmir Goldstein 	}
3023a1e819bSAmir Goldstein 
3036266d465SMiklos Szeredi 	/*
3046266d465SMiklos Szeredi 	 * Do not fail when upper doesn't support xattrs.
3056266d465SMiklos Szeredi 	 */
3066266d465SMiklos Szeredi 	err = ovl_check_setxattr(dentry, upper, OVL_XATTR_ORIGIN, fh,
3076266d465SMiklos Szeredi 				 fh ? fh->len : 0, 0);
3083a1e819bSAmir Goldstein 	kfree(fh);
3093a1e819bSAmir Goldstein 
3103a1e819bSAmir Goldstein 	return err;
3113a1e819bSAmir Goldstein }
3123a1e819bSAmir Goldstein 
313e9be9d5eSMiklos Szeredi static int ovl_copy_up_locked(struct dentry *workdir, struct dentry *upperdir,
314e9be9d5eSMiklos Szeredi 			      struct dentry *dentry, struct path *lowerpath,
31542f269b9SAmir Goldstein 			      struct kstat *stat, const char *link,
316d8514d8eSAmir Goldstein 			      struct kstat *pstat, bool tmpfile)
317e9be9d5eSMiklos Szeredi {
318e9be9d5eSMiklos Szeredi 	struct inode *wdir = workdir->d_inode;
319e9be9d5eSMiklos Szeredi 	struct inode *udir = upperdir->d_inode;
320e9be9d5eSMiklos Szeredi 	struct dentry *newdentry = NULL;
321e9be9d5eSMiklos Szeredi 	struct dentry *upper = NULL;
32242f269b9SAmir Goldstein 	struct dentry *temp = NULL;
323e9be9d5eSMiklos Szeredi 	int err;
324d8ad8b49SVivek Goyal 	const struct cred *old_creds = NULL;
325d8ad8b49SVivek Goyal 	struct cred *new_creds = NULL;
32632a3d848SAl Viro 	struct cattr cattr = {
32732a3d848SAl Viro 		/* Can't properly set mode on creation because of the umask */
32832a3d848SAl Viro 		.mode = stat->mode & S_IFMT,
32932a3d848SAl Viro 		.rdev = stat->rdev,
33032a3d848SAl Viro 		.link = link
33132a3d848SAl Viro 	};
332e9be9d5eSMiklos Szeredi 
333e9be9d5eSMiklos Szeredi 	upper = lookup_one_len(dentry->d_name.name, upperdir,
334e9be9d5eSMiklos Szeredi 			       dentry->d_name.len);
335e9be9d5eSMiklos Szeredi 	err = PTR_ERR(upper);
336e9be9d5eSMiklos Szeredi 	if (IS_ERR(upper))
33742f269b9SAmir Goldstein 		goto out;
338e9be9d5eSMiklos Szeredi 
339d8ad8b49SVivek Goyal 	err = security_inode_copy_up(dentry, &new_creds);
340d8ad8b49SVivek Goyal 	if (err < 0)
34142f269b9SAmir Goldstein 		goto out1;
342d8ad8b49SVivek Goyal 
343d8ad8b49SVivek Goyal 	if (new_creds)
344d8ad8b49SVivek Goyal 		old_creds = override_creds(new_creds);
345d8ad8b49SVivek Goyal 
346d8514d8eSAmir Goldstein 	if (tmpfile)
347d8514d8eSAmir Goldstein 		temp = ovl_do_tmpfile(upperdir, stat->mode);
348d8514d8eSAmir Goldstein 	else
34942f269b9SAmir Goldstein 		temp = ovl_lookup_temp(workdir, dentry);
350d8514d8eSAmir Goldstein 	err = 0;
3518137ae26SAmir Goldstein 	if (IS_ERR(temp)) {
3528137ae26SAmir Goldstein 		err = PTR_ERR(temp);
3538137ae26SAmir Goldstein 		temp = NULL;
3548137ae26SAmir Goldstein 	}
3558137ae26SAmir Goldstein 
3568137ae26SAmir Goldstein 	if (!err && !tmpfile)
35742f269b9SAmir Goldstein 		err = ovl_create_real(wdir, temp, &cattr, NULL, true);
358d8ad8b49SVivek Goyal 
359d8ad8b49SVivek Goyal 	if (new_creds) {
360d8ad8b49SVivek Goyal 		revert_creds(old_creds);
361d8ad8b49SVivek Goyal 		put_cred(new_creds);
362d8ad8b49SVivek Goyal 	}
363d8ad8b49SVivek Goyal 
364e9be9d5eSMiklos Szeredi 	if (err)
365e9be9d5eSMiklos Szeredi 		goto out2;
366e9be9d5eSMiklos Szeredi 
367e9be9d5eSMiklos Szeredi 	if (S_ISREG(stat->mode)) {
368e9be9d5eSMiklos Szeredi 		struct path upperpath;
369f134f244SSohom Bhattacharjee 
370e9be9d5eSMiklos Szeredi 		ovl_path_upper(dentry, &upperpath);
371e9be9d5eSMiklos Szeredi 		BUG_ON(upperpath.dentry != NULL);
37242f269b9SAmir Goldstein 		upperpath.dentry = temp;
373e9be9d5eSMiklos Szeredi 
37401ad3eb8SAmir Goldstein 		if (tmpfile) {
37501ad3eb8SAmir Goldstein 			inode_unlock(udir);
37601ad3eb8SAmir Goldstein 			err = ovl_copy_up_data(lowerpath, &upperpath,
37701ad3eb8SAmir Goldstein 					       stat->size);
37801ad3eb8SAmir Goldstein 			inode_lock_nested(udir, I_MUTEX_PARENT);
37901ad3eb8SAmir Goldstein 		} else {
38001ad3eb8SAmir Goldstein 			err = ovl_copy_up_data(lowerpath, &upperpath,
38101ad3eb8SAmir Goldstein 					       stat->size);
38201ad3eb8SAmir Goldstein 		}
38301ad3eb8SAmir Goldstein 
384e9be9d5eSMiklos Szeredi 		if (err)
385e9be9d5eSMiklos Szeredi 			goto out_cleanup;
386e9be9d5eSMiklos Szeredi 	}
387e9be9d5eSMiklos Szeredi 
38842f269b9SAmir Goldstein 	err = ovl_copy_xattr(lowerpath->dentry, temp);
389e9be9d5eSMiklos Szeredi 	if (err)
390e9be9d5eSMiklos Szeredi 		goto out_cleanup;
391e9be9d5eSMiklos Szeredi 
39242f269b9SAmir Goldstein 	inode_lock(temp->d_inode);
39342f269b9SAmir Goldstein 	err = ovl_set_attr(temp, stat);
39442f269b9SAmir Goldstein 	inode_unlock(temp->d_inode);
395e9be9d5eSMiklos Szeredi 	if (err)
396e9be9d5eSMiklos Szeredi 		goto out_cleanup;
397e9be9d5eSMiklos Szeredi 
3983a1e819bSAmir Goldstein 	/*
3993a1e819bSAmir Goldstein 	 * Store identifier of lower inode in upper inode xattr to
4003a1e819bSAmir Goldstein 	 * allow lookup of the copy up origin inode.
4013a1e819bSAmir Goldstein 	 */
4023a1e819bSAmir Goldstein 	err = ovl_set_origin(dentry, lowerpath->dentry, temp);
4033a1e819bSAmir Goldstein 	if (err)
4043a1e819bSAmir Goldstein 		goto out_cleanup;
4053a1e819bSAmir Goldstein 
406d8514d8eSAmir Goldstein 	if (tmpfile)
407d8514d8eSAmir Goldstein 		err = ovl_do_link(temp, udir, upper, true);
408d8514d8eSAmir Goldstein 	else
40942f269b9SAmir Goldstein 		err = ovl_do_rename(wdir, temp, udir, upper, 0);
410e9be9d5eSMiklos Szeredi 	if (err)
411e9be9d5eSMiklos Szeredi 		goto out_cleanup;
412e9be9d5eSMiklos Szeredi 
413d8514d8eSAmir Goldstein 	newdentry = dget(tmpfile ? upper : temp);
414e9be9d5eSMiklos Szeredi 	ovl_dentry_update(dentry, newdentry);
41539b681f8SMiklos Szeredi 	ovl_inode_update(d_inode(dentry), d_inode(newdentry));
41642f269b9SAmir Goldstein 
41742f269b9SAmir Goldstein 	/* Restore timestamps on parent (best effort) */
41842f269b9SAmir Goldstein 	ovl_set_timestamps(upperdir, pstat);
419e9be9d5eSMiklos Szeredi out2:
42042f269b9SAmir Goldstein 	dput(temp);
421e9be9d5eSMiklos Szeredi out1:
42242f269b9SAmir Goldstein 	dput(upper);
423e9be9d5eSMiklos Szeredi out:
424e9be9d5eSMiklos Szeredi 	return err;
425e9be9d5eSMiklos Szeredi 
426e9be9d5eSMiklos Szeredi out_cleanup:
427d8514d8eSAmir Goldstein 	if (!tmpfile)
42842f269b9SAmir Goldstein 		ovl_cleanup(wdir, temp);
429ab79efabSDavid Howells 	goto out2;
430e9be9d5eSMiklos Szeredi }
431e9be9d5eSMiklos Szeredi 
432e9be9d5eSMiklos Szeredi /*
433e9be9d5eSMiklos Szeredi  * Copy up a single dentry
434e9be9d5eSMiklos Szeredi  *
435a6c60655SMiklos Szeredi  * All renames start with copy up of source if necessary.  The actual
436a6c60655SMiklos Szeredi  * rename will only proceed once the copy up was successful.  Copy up uses
437a6c60655SMiklos Szeredi  * upper parent i_mutex for exclusion.  Since rename can change d_parent it
438a6c60655SMiklos Szeredi  * is possible that the copy up will lock the old parent.  At that point
439a6c60655SMiklos Szeredi  * the file will have already been copied up anyway.
440e9be9d5eSMiklos Szeredi  */
4419aba6521SAmir Goldstein static int ovl_copy_up_one(struct dentry *parent, struct dentry *dentry,
4420f7ff2daSAl Viro 			   struct path *lowerpath, struct kstat *stat)
443e9be9d5eSMiklos Szeredi {
4447764235bSMiklos Szeredi 	DEFINE_DELAYED_CALL(done);
445e9be9d5eSMiklos Szeredi 	struct dentry *workdir = ovl_workdir(dentry);
446e9be9d5eSMiklos Szeredi 	int err;
447e9be9d5eSMiklos Szeredi 	struct kstat pstat;
448e9be9d5eSMiklos Szeredi 	struct path parentpath;
4497764235bSMiklos Szeredi 	struct dentry *lowerdentry = lowerpath->dentry;
450e9be9d5eSMiklos Szeredi 	struct dentry *upperdir;
4517764235bSMiklos Szeredi 	const char *link = NULL;
452d8514d8eSAmir Goldstein 	struct ovl_fs *ofs = dentry->d_sb->s_fs_info;
453e9be9d5eSMiklos Szeredi 
454cc6f67bcSMiklos Szeredi 	if (WARN_ON(!workdir))
455cc6f67bcSMiklos Szeredi 		return -EROFS;
456cc6f67bcSMiklos Szeredi 
4577764235bSMiklos Szeredi 	ovl_do_check_copy_up(lowerdentry);
458fb5bb2c3SDavid Howells 
459e9be9d5eSMiklos Szeredi 	ovl_path_upper(parent, &parentpath);
460e9be9d5eSMiklos Szeredi 	upperdir = parentpath.dentry;
461e9be9d5eSMiklos Szeredi 
462a528d35eSDavid Howells 	err = vfs_getattr(&parentpath, &pstat,
463a528d35eSDavid Howells 			  STATX_ATIME | STATX_MTIME, AT_STATX_SYNC_AS_STAT);
464e9be9d5eSMiklos Szeredi 	if (err)
465e9be9d5eSMiklos Szeredi 		return err;
466e9be9d5eSMiklos Szeredi 
467e9be9d5eSMiklos Szeredi 	if (S_ISLNK(stat->mode)) {
4687764235bSMiklos Szeredi 		link = vfs_get_link(lowerdentry, &done);
469e9be9d5eSMiklos Szeredi 		if (IS_ERR(link))
470e9be9d5eSMiklos Szeredi 			return PTR_ERR(link);
471e9be9d5eSMiklos Szeredi 	}
472e9be9d5eSMiklos Szeredi 
47301ad3eb8SAmir Goldstein 	/* Should we copyup with O_TMPFILE or with workdir? */
47401ad3eb8SAmir Goldstein 	if (S_ISREG(stat->mode) && ofs->tmpfile) {
47501ad3eb8SAmir Goldstein 		err = ovl_copy_up_start(dentry);
47601ad3eb8SAmir Goldstein 		/* err < 0: interrupted, err > 0: raced with another copy-up */
47701ad3eb8SAmir Goldstein 		if (unlikely(err)) {
47801ad3eb8SAmir Goldstein 			pr_debug("ovl_copy_up_start(%pd2) = %i\n", dentry, err);
47901ad3eb8SAmir Goldstein 			if (err > 0)
48001ad3eb8SAmir Goldstein 				err = 0;
48101ad3eb8SAmir Goldstein 			goto out_done;
48201ad3eb8SAmir Goldstein 		}
48301ad3eb8SAmir Goldstein 
48401ad3eb8SAmir Goldstein 		inode_lock_nested(upperdir->d_inode, I_MUTEX_PARENT);
48501ad3eb8SAmir Goldstein 		err = ovl_copy_up_locked(workdir, upperdir, dentry, lowerpath,
48601ad3eb8SAmir Goldstein 					 stat, link, &pstat, true);
48701ad3eb8SAmir Goldstein 		inode_unlock(upperdir->d_inode);
48801ad3eb8SAmir Goldstein 		ovl_copy_up_end(dentry);
48901ad3eb8SAmir Goldstein 		goto out_done;
49001ad3eb8SAmir Goldstein 	}
49101ad3eb8SAmir Goldstein 
492e9be9d5eSMiklos Szeredi 	err = -EIO;
493e9be9d5eSMiklos Szeredi 	if (lock_rename(workdir, upperdir) != NULL) {
494e9be9d5eSMiklos Szeredi 		pr_err("overlayfs: failed to lock workdir+upperdir\n");
495e9be9d5eSMiklos Szeredi 		goto out_unlock;
496e9be9d5eSMiklos Szeredi 	}
497a6c60655SMiklos Szeredi 	if (ovl_dentry_upper(dentry)) {
4980f7ff2daSAl Viro 		/* Raced with another copy-up?  Nothing to do, then... */
499e9be9d5eSMiklos Szeredi 		err = 0;
5000f7ff2daSAl Viro 		goto out_unlock;
501e9be9d5eSMiklos Szeredi 	}
502e9be9d5eSMiklos Szeredi 
503e9be9d5eSMiklos Szeredi 	err = ovl_copy_up_locked(workdir, upperdir, dentry, lowerpath,
50401ad3eb8SAmir Goldstein 				 stat, link, &pstat, false);
505e9be9d5eSMiklos Szeredi out_unlock:
506e9be9d5eSMiklos Szeredi 	unlock_rename(workdir, upperdir);
50701ad3eb8SAmir Goldstein out_done:
5087764235bSMiklos Szeredi 	do_delayed_call(&done);
509e9be9d5eSMiklos Szeredi 
510e9be9d5eSMiklos Szeredi 	return err;
511e9be9d5eSMiklos Szeredi }
512e9be9d5eSMiklos Szeredi 
5139aba6521SAmir Goldstein int ovl_copy_up_flags(struct dentry *dentry, int flags)
514e9be9d5eSMiklos Szeredi {
5158eac98b8SVivek Goyal 	int err = 0;
5168eac98b8SVivek Goyal 	const struct cred *old_cred = ovl_override_creds(dentry->d_sb);
517e9be9d5eSMiklos Szeredi 
518e9be9d5eSMiklos Szeredi 	while (!err) {
519e9be9d5eSMiklos Szeredi 		struct dentry *next;
520e9be9d5eSMiklos Szeredi 		struct dentry *parent;
521e9be9d5eSMiklos Szeredi 		struct path lowerpath;
522e9be9d5eSMiklos Szeredi 		struct kstat stat;
523e9be9d5eSMiklos Szeredi 		enum ovl_path_type type = ovl_path_type(dentry);
524e9be9d5eSMiklos Szeredi 
5251afaba1eSMiklos Szeredi 		if (OVL_TYPE_UPPER(type))
526e9be9d5eSMiklos Szeredi 			break;
527e9be9d5eSMiklos Szeredi 
528e9be9d5eSMiklos Szeredi 		next = dget(dentry);
529e9be9d5eSMiklos Szeredi 		/* find the topmost dentry not yet copied up */
530e9be9d5eSMiklos Szeredi 		for (;;) {
531e9be9d5eSMiklos Szeredi 			parent = dget_parent(next);
532e9be9d5eSMiklos Szeredi 
533e9be9d5eSMiklos Szeredi 			type = ovl_path_type(parent);
5341afaba1eSMiklos Szeredi 			if (OVL_TYPE_UPPER(type))
535e9be9d5eSMiklos Szeredi 				break;
536e9be9d5eSMiklos Szeredi 
537e9be9d5eSMiklos Szeredi 			dput(next);
538e9be9d5eSMiklos Szeredi 			next = parent;
539e9be9d5eSMiklos Szeredi 		}
540e9be9d5eSMiklos Szeredi 
541e9be9d5eSMiklos Szeredi 		ovl_path_lower(next, &lowerpath);
542a528d35eSDavid Howells 		err = vfs_getattr(&lowerpath, &stat,
543a528d35eSDavid Howells 				  STATX_BASIC_STATS, AT_STATX_SYNC_AS_STAT);
5449aba6521SAmir Goldstein 		/* maybe truncate regular file. this has no effect on dirs */
5459aba6521SAmir Goldstein 		if (flags & O_TRUNC)
5469aba6521SAmir Goldstein 			stat.size = 0;
547e9be9d5eSMiklos Szeredi 		if (!err)
5480f7ff2daSAl Viro 			err = ovl_copy_up_one(parent, next, &lowerpath, &stat);
549e9be9d5eSMiklos Szeredi 
550e9be9d5eSMiklos Szeredi 		dput(parent);
551e9be9d5eSMiklos Szeredi 		dput(next);
552e9be9d5eSMiklos Szeredi 	}
5538eac98b8SVivek Goyal 	revert_creds(old_cred);
554e9be9d5eSMiklos Szeredi 
555e9be9d5eSMiklos Szeredi 	return err;
556e9be9d5eSMiklos Szeredi }
5579aba6521SAmir Goldstein 
5589aba6521SAmir Goldstein int ovl_copy_up(struct dentry *dentry)
5599aba6521SAmir Goldstein {
5609aba6521SAmir Goldstein 	return ovl_copy_up_flags(dentry, 0);
5619aba6521SAmir Goldstein }
562