1e9be9d5eSMiklos Szeredi /* 2e9be9d5eSMiklos Szeredi * 3e9be9d5eSMiklos Szeredi * Copyright (C) 2011 Novell Inc. 4e9be9d5eSMiklos Szeredi * 5e9be9d5eSMiklos Szeredi * This program is free software; you can redistribute it and/or modify it 6e9be9d5eSMiklos Szeredi * under the terms of the GNU General Public License version 2 as published by 7e9be9d5eSMiklos Szeredi * the Free Software Foundation. 8e9be9d5eSMiklos Szeredi */ 9e9be9d5eSMiklos Szeredi 10e9be9d5eSMiklos Szeredi #include <linux/fs.h> 11e9be9d5eSMiklos Szeredi #include <linux/namei.h> 12e9be9d5eSMiklos Szeredi #include <linux/xattr.h> 13e9be9d5eSMiklos Szeredi #include <linux/security.h> 14e9be9d5eSMiklos Szeredi #include <linux/cred.h> 1538b25697SMiklos Szeredi #include <linux/posix_acl.h> 1638b25697SMiklos Szeredi #include <linux/posix_acl_xattr.h> 17e9be9d5eSMiklos Szeredi #include "overlayfs.h" 18e9be9d5eSMiklos Szeredi 19e9be9d5eSMiklos Szeredi void ovl_cleanup(struct inode *wdir, struct dentry *wdentry) 20e9be9d5eSMiklos Szeredi { 21e9be9d5eSMiklos Szeredi int err; 22e9be9d5eSMiklos Szeredi 23e9be9d5eSMiklos Szeredi dget(wdentry); 24e36cb0b8SDavid Howells if (d_is_dir(wdentry)) 25e9be9d5eSMiklos Szeredi err = ovl_do_rmdir(wdir, wdentry); 26e9be9d5eSMiklos Szeredi else 27e9be9d5eSMiklos Szeredi err = ovl_do_unlink(wdir, wdentry); 28e9be9d5eSMiklos Szeredi dput(wdentry); 29e9be9d5eSMiklos Szeredi 30e9be9d5eSMiklos Szeredi if (err) { 31e9be9d5eSMiklos Szeredi pr_err("overlayfs: cleanup of '%pd2' failed (%i)\n", 32e9be9d5eSMiklos Szeredi wdentry, err); 33e9be9d5eSMiklos Szeredi } 34e9be9d5eSMiklos Szeredi } 35e9be9d5eSMiklos Szeredi 36e9be9d5eSMiklos Szeredi struct dentry *ovl_lookup_temp(struct dentry *workdir, struct dentry *dentry) 37e9be9d5eSMiklos Szeredi { 38e9be9d5eSMiklos Szeredi struct dentry *temp; 39e9be9d5eSMiklos Szeredi char name[20]; 40e9be9d5eSMiklos Szeredi 41e9be9d5eSMiklos Szeredi snprintf(name, sizeof(name), "#%lx", (unsigned long) dentry); 42e9be9d5eSMiklos Szeredi 43e9be9d5eSMiklos Szeredi temp = lookup_one_len(name, workdir, strlen(name)); 44e9be9d5eSMiklos Szeredi if (!IS_ERR(temp) && temp->d_inode) { 45e9be9d5eSMiklos Szeredi pr_err("overlayfs: workdir/%s already exists\n", name); 46e9be9d5eSMiklos Szeredi dput(temp); 47e9be9d5eSMiklos Szeredi temp = ERR_PTR(-EIO); 48e9be9d5eSMiklos Szeredi } 49e9be9d5eSMiklos Szeredi 50e9be9d5eSMiklos Szeredi return temp; 51e9be9d5eSMiklos Szeredi } 52e9be9d5eSMiklos Szeredi 53e9be9d5eSMiklos Szeredi /* caller holds i_mutex on workdir */ 54e9be9d5eSMiklos Szeredi static struct dentry *ovl_whiteout(struct dentry *workdir, 55e9be9d5eSMiklos Szeredi struct dentry *dentry) 56e9be9d5eSMiklos Szeredi { 57e9be9d5eSMiklos Szeredi int err; 58e9be9d5eSMiklos Szeredi struct dentry *whiteout; 59e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 60e9be9d5eSMiklos Szeredi 61e9be9d5eSMiklos Szeredi whiteout = ovl_lookup_temp(workdir, dentry); 62e9be9d5eSMiklos Szeredi if (IS_ERR(whiteout)) 63e9be9d5eSMiklos Szeredi return whiteout; 64e9be9d5eSMiklos Szeredi 65e9be9d5eSMiklos Szeredi err = ovl_do_whiteout(wdir, whiteout); 66e9be9d5eSMiklos Szeredi if (err) { 67e9be9d5eSMiklos Szeredi dput(whiteout); 68e9be9d5eSMiklos Szeredi whiteout = ERR_PTR(err); 69e9be9d5eSMiklos Szeredi } 70e9be9d5eSMiklos Szeredi 71e9be9d5eSMiklos Szeredi return whiteout; 72e9be9d5eSMiklos Szeredi } 73e9be9d5eSMiklos Szeredi 74e9be9d5eSMiklos Szeredi int ovl_create_real(struct inode *dir, struct dentry *newdentry, 75e9be9d5eSMiklos Szeredi struct kstat *stat, const char *link, 76e9be9d5eSMiklos Szeredi struct dentry *hardlink, bool debug) 77e9be9d5eSMiklos Szeredi { 78e9be9d5eSMiklos Szeredi int err; 79e9be9d5eSMiklos Szeredi 80e9be9d5eSMiklos Szeredi if (newdentry->d_inode) 81e9be9d5eSMiklos Szeredi return -ESTALE; 82e9be9d5eSMiklos Szeredi 83e9be9d5eSMiklos Szeredi if (hardlink) { 84e9be9d5eSMiklos Szeredi err = ovl_do_link(hardlink, dir, newdentry, debug); 85e9be9d5eSMiklos Szeredi } else { 86e9be9d5eSMiklos Szeredi switch (stat->mode & S_IFMT) { 87e9be9d5eSMiklos Szeredi case S_IFREG: 88e9be9d5eSMiklos Szeredi err = ovl_do_create(dir, newdentry, stat->mode, debug); 89e9be9d5eSMiklos Szeredi break; 90e9be9d5eSMiklos Szeredi 91e9be9d5eSMiklos Szeredi case S_IFDIR: 92e9be9d5eSMiklos Szeredi err = ovl_do_mkdir(dir, newdentry, stat->mode, debug); 93e9be9d5eSMiklos Szeredi break; 94e9be9d5eSMiklos Szeredi 95e9be9d5eSMiklos Szeredi case S_IFCHR: 96e9be9d5eSMiklos Szeredi case S_IFBLK: 97e9be9d5eSMiklos Szeredi case S_IFIFO: 98e9be9d5eSMiklos Szeredi case S_IFSOCK: 99e9be9d5eSMiklos Szeredi err = ovl_do_mknod(dir, newdentry, 100e9be9d5eSMiklos Szeredi stat->mode, stat->rdev, debug); 101e9be9d5eSMiklos Szeredi break; 102e9be9d5eSMiklos Szeredi 103e9be9d5eSMiklos Szeredi case S_IFLNK: 104e9be9d5eSMiklos Szeredi err = ovl_do_symlink(dir, newdentry, link, debug); 105e9be9d5eSMiklos Szeredi break; 106e9be9d5eSMiklos Szeredi 107e9be9d5eSMiklos Szeredi default: 108e9be9d5eSMiklos Szeredi err = -EPERM; 109e9be9d5eSMiklos Szeredi } 110e9be9d5eSMiklos Szeredi } 111e9be9d5eSMiklos Szeredi if (!err && WARN_ON(!newdentry->d_inode)) { 112e9be9d5eSMiklos Szeredi /* 113e9be9d5eSMiklos Szeredi * Not quite sure if non-instantiated dentry is legal or not. 114e9be9d5eSMiklos Szeredi * VFS doesn't seem to care so check and warn here. 115e9be9d5eSMiklos Szeredi */ 116e9be9d5eSMiklos Szeredi err = -ENOENT; 117e9be9d5eSMiklos Szeredi } 118e9be9d5eSMiklos Szeredi return err; 119e9be9d5eSMiklos Szeredi } 120e9be9d5eSMiklos Szeredi 121e9be9d5eSMiklos Szeredi static int ovl_set_opaque(struct dentry *upperdentry) 122e9be9d5eSMiklos Szeredi { 123cead89bbShujianyang return ovl_do_setxattr(upperdentry, OVL_XATTR_OPAQUE, "y", 1, 0); 124e9be9d5eSMiklos Szeredi } 125e9be9d5eSMiklos Szeredi 126e9be9d5eSMiklos Szeredi static void ovl_remove_opaque(struct dentry *upperdentry) 127e9be9d5eSMiklos Szeredi { 128e9be9d5eSMiklos Szeredi int err; 129e9be9d5eSMiklos Szeredi 130cead89bbShujianyang err = ovl_do_removexattr(upperdentry, OVL_XATTR_OPAQUE); 131e9be9d5eSMiklos Szeredi if (err) { 132e9be9d5eSMiklos Szeredi pr_warn("overlayfs: failed to remove opaque from '%s' (%i)\n", 133e9be9d5eSMiklos Szeredi upperdentry->d_name.name, err); 134e9be9d5eSMiklos Szeredi } 135e9be9d5eSMiklos Szeredi } 136e9be9d5eSMiklos Szeredi 137e9be9d5eSMiklos Szeredi static int ovl_dir_getattr(struct vfsmount *mnt, struct dentry *dentry, 138e9be9d5eSMiklos Szeredi struct kstat *stat) 139e9be9d5eSMiklos Szeredi { 140e9be9d5eSMiklos Szeredi int err; 141e9be9d5eSMiklos Szeredi enum ovl_path_type type; 142e9be9d5eSMiklos Szeredi struct path realpath; 1431175b6b8SVivek Goyal const struct cred *old_cred; 144e9be9d5eSMiklos Szeredi 145e9be9d5eSMiklos Szeredi type = ovl_path_real(dentry, &realpath); 1461175b6b8SVivek Goyal old_cred = ovl_override_creds(dentry->d_sb); 147e9be9d5eSMiklos Szeredi err = vfs_getattr(&realpath, stat); 1481175b6b8SVivek Goyal revert_creds(old_cred); 149e9be9d5eSMiklos Szeredi if (err) 150e9be9d5eSMiklos Szeredi return err; 151e9be9d5eSMiklos Szeredi 152e9be9d5eSMiklos Szeredi stat->dev = dentry->d_sb->s_dev; 153e9be9d5eSMiklos Szeredi stat->ino = dentry->d_inode->i_ino; 154e9be9d5eSMiklos Szeredi 155e9be9d5eSMiklos Szeredi /* 156e9be9d5eSMiklos Szeredi * It's probably not worth it to count subdirs to get the 157e9be9d5eSMiklos Szeredi * correct link count. nlink=1 seems to pacify 'find' and 158e9be9d5eSMiklos Szeredi * other utilities. 159e9be9d5eSMiklos Szeredi */ 1601afaba1eSMiklos Szeredi if (OVL_TYPE_MERGE(type)) 161e9be9d5eSMiklos Szeredi stat->nlink = 1; 162e9be9d5eSMiklos Szeredi 163e9be9d5eSMiklos Szeredi return 0; 164e9be9d5eSMiklos Szeredi } 165e9be9d5eSMiklos Szeredi 16672e48481SVivek Goyal /* Common operations required to be done after creation of file on upper */ 16772e48481SVivek Goyal static void ovl_instantiate(struct dentry *dentry, struct inode *inode, 16851f7e52dSMiklos Szeredi struct dentry *newdentry, bool hardlink) 16972e48481SVivek Goyal { 17072e48481SVivek Goyal ovl_dentry_version_inc(dentry->d_parent); 17172e48481SVivek Goyal ovl_dentry_update(dentry, newdentry); 17251f7e52dSMiklos Szeredi if (!hardlink) { 17339b681f8SMiklos Szeredi ovl_inode_update(inode, d_inode(newdentry)); 17472e48481SVivek Goyal ovl_copyattr(newdentry->d_inode, inode); 17551f7e52dSMiklos Szeredi } else { 17651f7e52dSMiklos Szeredi WARN_ON(ovl_inode_real(inode, NULL) != d_inode(newdentry)); 17751f7e52dSMiklos Szeredi inc_nlink(inode); 17851f7e52dSMiklos Szeredi } 17972e48481SVivek Goyal d_instantiate(dentry, inode); 18072e48481SVivek Goyal } 18172e48481SVivek Goyal 182e9be9d5eSMiklos Szeredi static int ovl_create_upper(struct dentry *dentry, struct inode *inode, 183e9be9d5eSMiklos Szeredi struct kstat *stat, const char *link, 184e9be9d5eSMiklos Szeredi struct dentry *hardlink) 185e9be9d5eSMiklos Szeredi { 186e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 187e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 188e9be9d5eSMiklos Szeredi struct dentry *newdentry; 189e9be9d5eSMiklos Szeredi int err; 190e9be9d5eSMiklos Szeredi 19138b25697SMiklos Szeredi if (!hardlink && !IS_POSIXACL(udir)) 19238b25697SMiklos Szeredi stat->mode &= ~current_umask(); 19338b25697SMiklos Szeredi 1945955102cSAl Viro inode_lock_nested(udir, I_MUTEX_PARENT); 195e9be9d5eSMiklos Szeredi newdentry = lookup_one_len(dentry->d_name.name, upperdir, 196e9be9d5eSMiklos Szeredi dentry->d_name.len); 197e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 198e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 199e9be9d5eSMiklos Szeredi goto out_unlock; 200e9be9d5eSMiklos Szeredi err = ovl_create_real(udir, newdentry, stat, link, hardlink, false); 201e9be9d5eSMiklos Szeredi if (err) 202e9be9d5eSMiklos Szeredi goto out_dput; 203e9be9d5eSMiklos Szeredi 20451f7e52dSMiklos Szeredi ovl_instantiate(dentry, inode, newdentry, !!hardlink); 205e9be9d5eSMiklos Szeredi newdentry = NULL; 206e9be9d5eSMiklos Szeredi out_dput: 207e9be9d5eSMiklos Szeredi dput(newdentry); 208e9be9d5eSMiklos Szeredi out_unlock: 2095955102cSAl Viro inode_unlock(udir); 210e9be9d5eSMiklos Szeredi return err; 211e9be9d5eSMiklos Szeredi } 212e9be9d5eSMiklos Szeredi 213e9be9d5eSMiklos Szeredi static int ovl_lock_rename_workdir(struct dentry *workdir, 214e9be9d5eSMiklos Szeredi struct dentry *upperdir) 215e9be9d5eSMiklos Szeredi { 216e9be9d5eSMiklos Szeredi /* Workdir should not be the same as upperdir */ 217e9be9d5eSMiklos Szeredi if (workdir == upperdir) 218e9be9d5eSMiklos Szeredi goto err; 219e9be9d5eSMiklos Szeredi 220e9be9d5eSMiklos Szeredi /* Workdir should not be subdir of upperdir and vice versa */ 221e9be9d5eSMiklos Szeredi if (lock_rename(workdir, upperdir) != NULL) 222e9be9d5eSMiklos Szeredi goto err_unlock; 223e9be9d5eSMiklos Szeredi 224e9be9d5eSMiklos Szeredi return 0; 225e9be9d5eSMiklos Szeredi 226e9be9d5eSMiklos Szeredi err_unlock: 227e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 228e9be9d5eSMiklos Szeredi err: 229e9be9d5eSMiklos Szeredi pr_err("overlayfs: failed to lock workdir+upperdir\n"); 230e9be9d5eSMiklos Szeredi return -EIO; 231e9be9d5eSMiklos Szeredi } 232e9be9d5eSMiklos Szeredi 233e9be9d5eSMiklos Szeredi static struct dentry *ovl_clear_empty(struct dentry *dentry, 234e9be9d5eSMiklos Szeredi struct list_head *list) 235e9be9d5eSMiklos Szeredi { 236e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 237e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 238e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 239e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 240e9be9d5eSMiklos Szeredi struct path upperpath; 241e9be9d5eSMiklos Szeredi struct dentry *upper; 242e9be9d5eSMiklos Szeredi struct dentry *opaquedir; 243e9be9d5eSMiklos Szeredi struct kstat stat; 244e9be9d5eSMiklos Szeredi int err; 245e9be9d5eSMiklos Szeredi 246cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 247cc6f67bcSMiklos Szeredi return ERR_PTR(-EROFS); 248cc6f67bcSMiklos Szeredi 249e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 250e9be9d5eSMiklos Szeredi if (err) 251e9be9d5eSMiklos Szeredi goto out; 252e9be9d5eSMiklos Szeredi 253e9be9d5eSMiklos Szeredi ovl_path_upper(dentry, &upperpath); 254e9be9d5eSMiklos Szeredi err = vfs_getattr(&upperpath, &stat); 255e9be9d5eSMiklos Szeredi if (err) 256e9be9d5eSMiklos Szeredi goto out_unlock; 257e9be9d5eSMiklos Szeredi 258e9be9d5eSMiklos Szeredi err = -ESTALE; 259e9be9d5eSMiklos Szeredi if (!S_ISDIR(stat.mode)) 260e9be9d5eSMiklos Szeredi goto out_unlock; 261e9be9d5eSMiklos Szeredi upper = upperpath.dentry; 262e9be9d5eSMiklos Szeredi if (upper->d_parent->d_inode != udir) 263e9be9d5eSMiklos Szeredi goto out_unlock; 264e9be9d5eSMiklos Szeredi 265e9be9d5eSMiklos Szeredi opaquedir = ovl_lookup_temp(workdir, dentry); 266e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 267e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) 268e9be9d5eSMiklos Szeredi goto out_unlock; 269e9be9d5eSMiklos Szeredi 270e9be9d5eSMiklos Szeredi err = ovl_create_real(wdir, opaquedir, &stat, NULL, NULL, true); 271e9be9d5eSMiklos Szeredi if (err) 272e9be9d5eSMiklos Szeredi goto out_dput; 273e9be9d5eSMiklos Szeredi 274e9be9d5eSMiklos Szeredi err = ovl_copy_xattr(upper, opaquedir); 275e9be9d5eSMiklos Szeredi if (err) 276e9be9d5eSMiklos Szeredi goto out_cleanup; 277e9be9d5eSMiklos Szeredi 278e9be9d5eSMiklos Szeredi err = ovl_set_opaque(opaquedir); 279e9be9d5eSMiklos Szeredi if (err) 280e9be9d5eSMiklos Szeredi goto out_cleanup; 281e9be9d5eSMiklos Szeredi 2825955102cSAl Viro inode_lock(opaquedir->d_inode); 283e9be9d5eSMiklos Szeredi err = ovl_set_attr(opaquedir, &stat); 2845955102cSAl Viro inode_unlock(opaquedir->d_inode); 285e9be9d5eSMiklos Szeredi if (err) 286e9be9d5eSMiklos Szeredi goto out_cleanup; 287e9be9d5eSMiklos Szeredi 288e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, opaquedir, udir, upper, RENAME_EXCHANGE); 289e9be9d5eSMiklos Szeredi if (err) 290e9be9d5eSMiklos Szeredi goto out_cleanup; 291e9be9d5eSMiklos Szeredi 292e9be9d5eSMiklos Szeredi ovl_cleanup_whiteouts(upper, list); 293e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 294e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 295e9be9d5eSMiklos Szeredi 296e9be9d5eSMiklos Szeredi /* dentry's upper doesn't match now, get rid of it */ 297e9be9d5eSMiklos Szeredi d_drop(dentry); 298e9be9d5eSMiklos Szeredi 299e9be9d5eSMiklos Szeredi return opaquedir; 300e9be9d5eSMiklos Szeredi 301e9be9d5eSMiklos Szeredi out_cleanup: 302e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, opaquedir); 303e9be9d5eSMiklos Szeredi out_dput: 304e9be9d5eSMiklos Szeredi dput(opaquedir); 305e9be9d5eSMiklos Szeredi out_unlock: 306e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 307e9be9d5eSMiklos Szeredi out: 308e9be9d5eSMiklos Szeredi return ERR_PTR(err); 309e9be9d5eSMiklos Szeredi } 310e9be9d5eSMiklos Szeredi 311a105d685SMiklos Szeredi static struct dentry *ovl_check_empty_and_clear(struct dentry *dentry) 312e9be9d5eSMiklos Szeredi { 313e9be9d5eSMiklos Szeredi int err; 314e9be9d5eSMiklos Szeredi struct dentry *ret = NULL; 31530c17ebfSMiklos Szeredi enum ovl_path_type type = ovl_path_type(dentry); 316e9be9d5eSMiklos Szeredi LIST_HEAD(list); 317e9be9d5eSMiklos Szeredi 318e9be9d5eSMiklos Szeredi err = ovl_check_empty_dir(dentry, &list); 31930c17ebfSMiklos Szeredi if (err) { 320e9be9d5eSMiklos Szeredi ret = ERR_PTR(err); 32130c17ebfSMiklos Szeredi goto out_free; 322a105d685SMiklos Szeredi } 323e9be9d5eSMiklos Szeredi 32430c17ebfSMiklos Szeredi /* 32530c17ebfSMiklos Szeredi * When removing an empty opaque directory, then it makes no sense to 32630c17ebfSMiklos Szeredi * replace it with an exact replica of itself. 32730c17ebfSMiklos Szeredi * 32830c17ebfSMiklos Szeredi * If no upperdentry then skip clearing whiteouts. 32930c17ebfSMiklos Szeredi * 33030c17ebfSMiklos Szeredi * Can race with copy-up, since we don't hold the upperdir mutex. 33130c17ebfSMiklos Szeredi * Doesn't matter, since copy-up can't create a non-empty directory 33230c17ebfSMiklos Szeredi * from an empty one. 33330c17ebfSMiklos Szeredi */ 33430c17ebfSMiklos Szeredi if (OVL_TYPE_UPPER(type) && OVL_TYPE_MERGE(type)) 33530c17ebfSMiklos Szeredi ret = ovl_clear_empty(dentry, &list); 33630c17ebfSMiklos Szeredi 33730c17ebfSMiklos Szeredi out_free: 338e9be9d5eSMiklos Szeredi ovl_cache_free(&list); 339e9be9d5eSMiklos Szeredi 340e9be9d5eSMiklos Szeredi return ret; 341e9be9d5eSMiklos Szeredi } 342e9be9d5eSMiklos Szeredi 34338b25697SMiklos Szeredi static int ovl_set_upper_acl(struct dentry *upperdentry, const char *name, 34438b25697SMiklos Szeredi const struct posix_acl *acl) 34538b25697SMiklos Szeredi { 34638b25697SMiklos Szeredi void *buffer; 34738b25697SMiklos Szeredi size_t size; 34838b25697SMiklos Szeredi int err; 34938b25697SMiklos Szeredi 35038b25697SMiklos Szeredi if (!IS_ENABLED(CONFIG_FS_POSIX_ACL) || !acl) 35138b25697SMiklos Szeredi return 0; 35238b25697SMiklos Szeredi 35338b25697SMiklos Szeredi size = posix_acl_to_xattr(NULL, acl, NULL, 0); 35438b25697SMiklos Szeredi buffer = kmalloc(size, GFP_KERNEL); 35538b25697SMiklos Szeredi if (!buffer) 35638b25697SMiklos Szeredi return -ENOMEM; 35738b25697SMiklos Szeredi 35838b25697SMiklos Szeredi size = posix_acl_to_xattr(&init_user_ns, acl, buffer, size); 35938b25697SMiklos Szeredi err = size; 36038b25697SMiklos Szeredi if (err < 0) 36138b25697SMiklos Szeredi goto out_free; 36238b25697SMiklos Szeredi 36338b25697SMiklos Szeredi err = vfs_setxattr(upperdentry, name, buffer, size, XATTR_CREATE); 36438b25697SMiklos Szeredi out_free: 36538b25697SMiklos Szeredi kfree(buffer); 36638b25697SMiklos Szeredi return err; 36738b25697SMiklos Szeredi } 36838b25697SMiklos Szeredi 369e9be9d5eSMiklos Szeredi static int ovl_create_over_whiteout(struct dentry *dentry, struct inode *inode, 370e9be9d5eSMiklos Szeredi struct kstat *stat, const char *link, 371e9be9d5eSMiklos Szeredi struct dentry *hardlink) 372e9be9d5eSMiklos Szeredi { 373e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 374e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 375e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 376e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 377e9be9d5eSMiklos Szeredi struct dentry *upper; 378e9be9d5eSMiklos Szeredi struct dentry *newdentry; 379e9be9d5eSMiklos Szeredi int err; 38038b25697SMiklos Szeredi struct posix_acl *acl, *default_acl; 381e9be9d5eSMiklos Szeredi 382cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 383cc6f67bcSMiklos Szeredi return -EROFS; 384cc6f67bcSMiklos Szeredi 38538b25697SMiklos Szeredi if (!hardlink) { 38638b25697SMiklos Szeredi err = posix_acl_create(dentry->d_parent->d_inode, 38738b25697SMiklos Szeredi &stat->mode, &default_acl, &acl); 38838b25697SMiklos Szeredi if (err) 38938b25697SMiklos Szeredi return err; 39038b25697SMiklos Szeredi } 39138b25697SMiklos Szeredi 392e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 393e9be9d5eSMiklos Szeredi if (err) 394e9be9d5eSMiklos Szeredi goto out; 395e9be9d5eSMiklos Szeredi 396e9be9d5eSMiklos Szeredi newdentry = ovl_lookup_temp(workdir, dentry); 397e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 398e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 399e9be9d5eSMiklos Szeredi goto out_unlock; 400e9be9d5eSMiklos Szeredi 401e9be9d5eSMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 402e9be9d5eSMiklos Szeredi dentry->d_name.len); 403e9be9d5eSMiklos Szeredi err = PTR_ERR(upper); 404e9be9d5eSMiklos Szeredi if (IS_ERR(upper)) 405e9be9d5eSMiklos Szeredi goto out_dput; 406e9be9d5eSMiklos Szeredi 407e9be9d5eSMiklos Szeredi err = ovl_create_real(wdir, newdentry, stat, link, hardlink, true); 408e9be9d5eSMiklos Szeredi if (err) 409e9be9d5eSMiklos Szeredi goto out_dput2; 410e9be9d5eSMiklos Szeredi 411bb0d2b8aSMiklos Szeredi /* 412bb0d2b8aSMiklos Szeredi * mode could have been mutilated due to umask (e.g. sgid directory) 413bb0d2b8aSMiklos Szeredi */ 41451f7e52dSMiklos Szeredi if (!hardlink && 41551f7e52dSMiklos Szeredi !S_ISLNK(stat->mode) && newdentry->d_inode->i_mode != stat->mode) { 416bb0d2b8aSMiklos Szeredi struct iattr attr = { 417bb0d2b8aSMiklos Szeredi .ia_valid = ATTR_MODE, 418bb0d2b8aSMiklos Szeredi .ia_mode = stat->mode, 419bb0d2b8aSMiklos Szeredi }; 420bb0d2b8aSMiklos Szeredi inode_lock(newdentry->d_inode); 421bb0d2b8aSMiklos Szeredi err = notify_change(newdentry, &attr, NULL); 422bb0d2b8aSMiklos Szeredi inode_unlock(newdentry->d_inode); 423bb0d2b8aSMiklos Szeredi if (err) 424bb0d2b8aSMiklos Szeredi goto out_cleanup; 425bb0d2b8aSMiklos Szeredi } 42638b25697SMiklos Szeredi if (!hardlink) { 42738b25697SMiklos Szeredi err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_ACCESS, 42838b25697SMiklos Szeredi acl); 42938b25697SMiklos Szeredi if (err) 43038b25697SMiklos Szeredi goto out_cleanup; 43138b25697SMiklos Szeredi 43238b25697SMiklos Szeredi err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_DEFAULT, 43338b25697SMiklos Szeredi default_acl); 43438b25697SMiklos Szeredi if (err) 43538b25697SMiklos Szeredi goto out_cleanup; 43638b25697SMiklos Szeredi } 437bb0d2b8aSMiklos Szeredi 43851f7e52dSMiklos Szeredi if (!hardlink && S_ISDIR(stat->mode)) { 439e9be9d5eSMiklos Szeredi err = ovl_set_opaque(newdentry); 440e9be9d5eSMiklos Szeredi if (err) 441e9be9d5eSMiklos Szeredi goto out_cleanup; 442e9be9d5eSMiklos Szeredi 443e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, newdentry, udir, upper, 444e9be9d5eSMiklos Szeredi RENAME_EXCHANGE); 445e9be9d5eSMiklos Szeredi if (err) 446e9be9d5eSMiklos Szeredi goto out_cleanup; 447e9be9d5eSMiklos Szeredi 448e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 449e9be9d5eSMiklos Szeredi } else { 450e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, newdentry, udir, upper, 0); 451e9be9d5eSMiklos Szeredi if (err) 452e9be9d5eSMiklos Szeredi goto out_cleanup; 453e9be9d5eSMiklos Szeredi } 45451f7e52dSMiklos Szeredi ovl_instantiate(dentry, inode, newdentry, !!hardlink); 455e9be9d5eSMiklos Szeredi newdentry = NULL; 456e9be9d5eSMiklos Szeredi out_dput2: 457e9be9d5eSMiklos Szeredi dput(upper); 458e9be9d5eSMiklos Szeredi out_dput: 459e9be9d5eSMiklos Szeredi dput(newdentry); 460e9be9d5eSMiklos Szeredi out_unlock: 461e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 462e9be9d5eSMiklos Szeredi out: 46338b25697SMiklos Szeredi if (!hardlink) { 46438b25697SMiklos Szeredi posix_acl_release(acl); 46538b25697SMiklos Szeredi posix_acl_release(default_acl); 46638b25697SMiklos Szeredi } 467e9be9d5eSMiklos Szeredi return err; 468e9be9d5eSMiklos Szeredi 469e9be9d5eSMiklos Szeredi out_cleanup: 470e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, newdentry); 471e9be9d5eSMiklos Szeredi goto out_dput2; 472e9be9d5eSMiklos Szeredi } 473e9be9d5eSMiklos Szeredi 47451f7e52dSMiklos Szeredi static int ovl_create_or_link(struct dentry *dentry, struct inode *inode, 47551f7e52dSMiklos Szeredi struct kstat *stat, const char *link, 47651f7e52dSMiklos Szeredi struct dentry *hardlink) 477e9be9d5eSMiklos Szeredi { 478e9be9d5eSMiklos Szeredi int err; 4791175b6b8SVivek Goyal const struct cred *old_cred; 4801175b6b8SVivek Goyal struct cred *override_cred; 481e9be9d5eSMiklos Szeredi 482e9be9d5eSMiklos Szeredi err = ovl_copy_up(dentry->d_parent); 483e9be9d5eSMiklos Szeredi if (err) 48451f7e52dSMiklos Szeredi return err; 485bb0d2b8aSMiklos Szeredi 4863fe6e52fSAntonio Murdaca old_cred = ovl_override_creds(dentry->d_sb); 487d0e13f5bSMiklos Szeredi err = -ENOMEM; 488d0e13f5bSMiklos Szeredi override_cred = prepare_creds(); 489d0e13f5bSMiklos Szeredi if (override_cred) { 490bb0d2b8aSMiklos Szeredi override_cred->fsuid = inode->i_uid; 491bb0d2b8aSMiklos Szeredi override_cred->fsgid = inode->i_gid; 492d0e13f5bSMiklos Szeredi put_cred(override_creds(override_cred)); 493d0e13f5bSMiklos Szeredi put_cred(override_cred); 494e9be9d5eSMiklos Szeredi 4951175b6b8SVivek Goyal if (!ovl_dentry_is_opaque(dentry)) 49651f7e52dSMiklos Szeredi err = ovl_create_upper(dentry, inode, stat, link, 4971175b6b8SVivek Goyal hardlink); 4981175b6b8SVivek Goyal else 49951f7e52dSMiklos Szeredi err = ovl_create_over_whiteout(dentry, inode, stat, 500d0e13f5bSMiklos Szeredi link, hardlink); 501d0e13f5bSMiklos Szeredi } 502e9be9d5eSMiklos Szeredi revert_creds(old_cred); 503bb0d2b8aSMiklos Szeredi if (!err) { 504bb0d2b8aSMiklos Szeredi struct inode *realinode = d_inode(ovl_dentry_upper(dentry)); 505bb0d2b8aSMiklos Szeredi 506bb0d2b8aSMiklos Szeredi WARN_ON(inode->i_mode != realinode->i_mode); 507bb0d2b8aSMiklos Szeredi WARN_ON(!uid_eq(inode->i_uid, realinode->i_uid)); 508bb0d2b8aSMiklos Szeredi WARN_ON(!gid_eq(inode->i_gid, realinode->i_gid)); 509bb0d2b8aSMiklos Szeredi } 510e9be9d5eSMiklos Szeredi return err; 511e9be9d5eSMiklos Szeredi } 512e9be9d5eSMiklos Szeredi 513e9be9d5eSMiklos Szeredi static int ovl_create_object(struct dentry *dentry, int mode, dev_t rdev, 514e9be9d5eSMiklos Szeredi const char *link) 515e9be9d5eSMiklos Szeredi { 516e9be9d5eSMiklos Szeredi int err; 51751f7e52dSMiklos Szeredi struct inode *inode; 51851f7e52dSMiklos Szeredi struct kstat stat = { 51951f7e52dSMiklos Szeredi .rdev = rdev, 52051f7e52dSMiklos Szeredi }; 521e9be9d5eSMiklos Szeredi 522e9be9d5eSMiklos Szeredi err = ovl_want_write(dentry); 52351f7e52dSMiklos Szeredi if (err) 52451f7e52dSMiklos Szeredi goto out; 525e9be9d5eSMiklos Szeredi 52651f7e52dSMiklos Szeredi err = -ENOMEM; 52751f7e52dSMiklos Szeredi inode = ovl_new_inode(dentry->d_sb, mode); 52851f7e52dSMiklos Szeredi if (!inode) 52951f7e52dSMiklos Szeredi goto out_drop_write; 53051f7e52dSMiklos Szeredi 53151f7e52dSMiklos Szeredi inode_init_owner(inode, dentry->d_parent->d_inode, mode); 53251f7e52dSMiklos Szeredi stat.mode = inode->i_mode; 53351f7e52dSMiklos Szeredi 53451f7e52dSMiklos Szeredi err = ovl_create_or_link(dentry, inode, &stat, link, NULL); 53551f7e52dSMiklos Szeredi if (err) 53651f7e52dSMiklos Szeredi iput(inode); 53751f7e52dSMiklos Szeredi 53851f7e52dSMiklos Szeredi out_drop_write: 53951f7e52dSMiklos Szeredi ovl_drop_write(dentry); 54051f7e52dSMiklos Szeredi out: 541e9be9d5eSMiklos Szeredi return err; 542e9be9d5eSMiklos Szeredi } 543e9be9d5eSMiklos Szeredi 544e9be9d5eSMiklos Szeredi static int ovl_create(struct inode *dir, struct dentry *dentry, umode_t mode, 545e9be9d5eSMiklos Szeredi bool excl) 546e9be9d5eSMiklos Szeredi { 547e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, (mode & 07777) | S_IFREG, 0, NULL); 548e9be9d5eSMiklos Szeredi } 549e9be9d5eSMiklos Szeredi 550e9be9d5eSMiklos Szeredi static int ovl_mkdir(struct inode *dir, struct dentry *dentry, umode_t mode) 551e9be9d5eSMiklos Szeredi { 552e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, (mode & 07777) | S_IFDIR, 0, NULL); 553e9be9d5eSMiklos Szeredi } 554e9be9d5eSMiklos Szeredi 555e9be9d5eSMiklos Szeredi static int ovl_mknod(struct inode *dir, struct dentry *dentry, umode_t mode, 556e9be9d5eSMiklos Szeredi dev_t rdev) 557e9be9d5eSMiklos Szeredi { 558e9be9d5eSMiklos Szeredi /* Don't allow creation of "whiteout" on overlay */ 559e9be9d5eSMiklos Szeredi if (S_ISCHR(mode) && rdev == WHITEOUT_DEV) 560e9be9d5eSMiklos Szeredi return -EPERM; 561e9be9d5eSMiklos Szeredi 562e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, mode, rdev, NULL); 563e9be9d5eSMiklos Szeredi } 564e9be9d5eSMiklos Szeredi 565e9be9d5eSMiklos Szeredi static int ovl_symlink(struct inode *dir, struct dentry *dentry, 566e9be9d5eSMiklos Szeredi const char *link) 567e9be9d5eSMiklos Szeredi { 568e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, S_IFLNK, 0, link); 569e9be9d5eSMiklos Szeredi } 570e9be9d5eSMiklos Szeredi 571e9be9d5eSMiklos Szeredi static int ovl_link(struct dentry *old, struct inode *newdir, 572e9be9d5eSMiklos Szeredi struct dentry *new) 573e9be9d5eSMiklos Szeredi { 574e9be9d5eSMiklos Szeredi int err; 57551f7e52dSMiklos Szeredi struct inode *inode; 576e9be9d5eSMiklos Szeredi 577e9be9d5eSMiklos Szeredi err = ovl_want_write(old); 578e9be9d5eSMiklos Szeredi if (err) 579e9be9d5eSMiklos Szeredi goto out; 580e9be9d5eSMiklos Szeredi 581e9be9d5eSMiklos Szeredi err = ovl_copy_up(old); 582e9be9d5eSMiklos Szeredi if (err) 583e9be9d5eSMiklos Szeredi goto out_drop_write; 584e9be9d5eSMiklos Szeredi 58551f7e52dSMiklos Szeredi inode = d_inode(old); 58651f7e52dSMiklos Szeredi ihold(inode); 58751f7e52dSMiklos Szeredi 58851f7e52dSMiklos Szeredi err = ovl_create_or_link(new, inode, NULL, NULL, ovl_dentry_upper(old)); 58951f7e52dSMiklos Szeredi if (err) 59051f7e52dSMiklos Szeredi iput(inode); 591e9be9d5eSMiklos Szeredi 592e9be9d5eSMiklos Szeredi out_drop_write: 593e9be9d5eSMiklos Szeredi ovl_drop_write(old); 594e9be9d5eSMiklos Szeredi out: 595e9be9d5eSMiklos Szeredi return err; 596e9be9d5eSMiklos Szeredi } 597e9be9d5eSMiklos Szeredi 598a105d685SMiklos Szeredi static int ovl_remove_and_whiteout(struct dentry *dentry, bool is_dir) 599e9be9d5eSMiklos Szeredi { 600e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 601e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 602e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 603e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 604e9be9d5eSMiklos Szeredi struct dentry *whiteout; 605e9be9d5eSMiklos Szeredi struct dentry *upper; 606e9be9d5eSMiklos Szeredi struct dentry *opaquedir = NULL; 607e9be9d5eSMiklos Szeredi int err; 608cfc9fde0SMaxim Patlasov int flags = 0; 609e9be9d5eSMiklos Szeredi 610cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 611cc6f67bcSMiklos Szeredi return -EROFS; 612cc6f67bcSMiklos Szeredi 613d377c5ebSMiklos Szeredi if (is_dir) { 614a105d685SMiklos Szeredi opaquedir = ovl_check_empty_and_clear(dentry); 615e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 616e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) 617e9be9d5eSMiklos Szeredi goto out; 618e9be9d5eSMiklos Szeredi } 619e9be9d5eSMiklos Szeredi 620e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 621e9be9d5eSMiklos Szeredi if (err) 622e9be9d5eSMiklos Szeredi goto out_dput; 623e9be9d5eSMiklos Szeredi 624e9be9d5eSMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 625e9be9d5eSMiklos Szeredi dentry->d_name.len); 626e9be9d5eSMiklos Szeredi err = PTR_ERR(upper); 627e9be9d5eSMiklos Szeredi if (IS_ERR(upper)) 628cfc9fde0SMaxim Patlasov goto out_unlock; 629e9be9d5eSMiklos Szeredi 630e9be9d5eSMiklos Szeredi err = -ESTALE; 631cfc9fde0SMaxim Patlasov if ((opaquedir && upper != opaquedir) || 632cfc9fde0SMaxim Patlasov (!opaquedir && ovl_dentry_upper(dentry) && 633cfc9fde0SMaxim Patlasov upper != ovl_dentry_upper(dentry))) { 634cfc9fde0SMaxim Patlasov goto out_dput_upper; 635cfc9fde0SMaxim Patlasov } 636e9be9d5eSMiklos Szeredi 637cfc9fde0SMaxim Patlasov whiteout = ovl_whiteout(workdir, dentry); 638cfc9fde0SMaxim Patlasov err = PTR_ERR(whiteout); 639cfc9fde0SMaxim Patlasov if (IS_ERR(whiteout)) 640cfc9fde0SMaxim Patlasov goto out_dput_upper; 641cfc9fde0SMaxim Patlasov 642cfc9fde0SMaxim Patlasov if (d_is_dir(upper)) 643cfc9fde0SMaxim Patlasov flags = RENAME_EXCHANGE; 644e9be9d5eSMiklos Szeredi 645e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, whiteout, udir, upper, flags); 646e9be9d5eSMiklos Szeredi if (err) 647e9be9d5eSMiklos Szeredi goto kill_whiteout; 648cfc9fde0SMaxim Patlasov if (flags) 649e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 650cfc9fde0SMaxim Patlasov 651e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(dentry->d_parent); 652e9be9d5eSMiklos Szeredi out_d_drop: 653e9be9d5eSMiklos Szeredi d_drop(dentry); 654e9be9d5eSMiklos Szeredi dput(whiteout); 655cfc9fde0SMaxim Patlasov out_dput_upper: 656cfc9fde0SMaxim Patlasov dput(upper); 657e9be9d5eSMiklos Szeredi out_unlock: 658e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 659e9be9d5eSMiklos Szeredi out_dput: 660e9be9d5eSMiklos Szeredi dput(opaquedir); 661e9be9d5eSMiklos Szeredi out: 662e9be9d5eSMiklos Szeredi return err; 663e9be9d5eSMiklos Szeredi 664e9be9d5eSMiklos Szeredi kill_whiteout: 665e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, whiteout); 666e9be9d5eSMiklos Szeredi goto out_d_drop; 667e9be9d5eSMiklos Szeredi } 668e9be9d5eSMiklos Szeredi 669e9be9d5eSMiklos Szeredi static int ovl_remove_upper(struct dentry *dentry, bool is_dir) 670e9be9d5eSMiklos Szeredi { 671e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 672e9be9d5eSMiklos Szeredi struct inode *dir = upperdir->d_inode; 67311f37104SMiklos Szeredi struct dentry *upper; 674e9be9d5eSMiklos Szeredi int err; 675e9be9d5eSMiklos Szeredi 6765955102cSAl Viro inode_lock_nested(dir, I_MUTEX_PARENT); 67711f37104SMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 67811f37104SMiklos Szeredi dentry->d_name.len); 67911f37104SMiklos Szeredi err = PTR_ERR(upper); 68011f37104SMiklos Szeredi if (IS_ERR(upper)) 68111f37104SMiklos Szeredi goto out_unlock; 68211f37104SMiklos Szeredi 683e9be9d5eSMiklos Szeredi err = -ESTALE; 68411f37104SMiklos Szeredi if (upper == ovl_dentry_upper(dentry)) { 685e9be9d5eSMiklos Szeredi if (is_dir) 686e9be9d5eSMiklos Szeredi err = vfs_rmdir(dir, upper); 687e9be9d5eSMiklos Szeredi else 688e9be9d5eSMiklos Szeredi err = vfs_unlink(dir, upper, NULL); 689e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(dentry->d_parent); 690e9be9d5eSMiklos Szeredi } 69111f37104SMiklos Szeredi dput(upper); 692e9be9d5eSMiklos Szeredi 693e9be9d5eSMiklos Szeredi /* 694e9be9d5eSMiklos Szeredi * Keeping this dentry hashed would mean having to release 695e9be9d5eSMiklos Szeredi * upperpath/lowerpath, which could only be done if we are the 696e9be9d5eSMiklos Szeredi * sole user of this dentry. Too tricky... Just unhash for 697e9be9d5eSMiklos Szeredi * now. 698e9be9d5eSMiklos Szeredi */ 699ce9113bbSRui Wang if (!err) 700e9be9d5eSMiklos Szeredi d_drop(dentry); 70111f37104SMiklos Szeredi out_unlock: 7025955102cSAl Viro inode_unlock(dir); 703e9be9d5eSMiklos Szeredi 704e9be9d5eSMiklos Szeredi return err; 705e9be9d5eSMiklos Szeredi } 706e9be9d5eSMiklos Szeredi 707e9be9d5eSMiklos Szeredi static inline int ovl_check_sticky(struct dentry *dentry) 708e9be9d5eSMiklos Szeredi { 709e9be9d5eSMiklos Szeredi struct inode *dir = ovl_dentry_real(dentry->d_parent)->d_inode; 710e9be9d5eSMiklos Szeredi struct inode *inode = ovl_dentry_real(dentry)->d_inode; 711e9be9d5eSMiklos Szeredi 712e9be9d5eSMiklos Szeredi if (check_sticky(dir, inode)) 713e9be9d5eSMiklos Szeredi return -EPERM; 714e9be9d5eSMiklos Szeredi 715e9be9d5eSMiklos Szeredi return 0; 716e9be9d5eSMiklos Szeredi } 717e9be9d5eSMiklos Szeredi 718e9be9d5eSMiklos Szeredi static int ovl_do_remove(struct dentry *dentry, bool is_dir) 719e9be9d5eSMiklos Szeredi { 720e9be9d5eSMiklos Szeredi enum ovl_path_type type; 721e9be9d5eSMiklos Szeredi int err; 7221175b6b8SVivek Goyal const struct cred *old_cred; 7231175b6b8SVivek Goyal 724e9be9d5eSMiklos Szeredi 725e9be9d5eSMiklos Szeredi err = ovl_check_sticky(dentry); 726e9be9d5eSMiklos Szeredi if (err) 727e9be9d5eSMiklos Szeredi goto out; 728e9be9d5eSMiklos Szeredi 729e9be9d5eSMiklos Szeredi err = ovl_want_write(dentry); 730e9be9d5eSMiklos Szeredi if (err) 731e9be9d5eSMiklos Szeredi goto out; 732e9be9d5eSMiklos Szeredi 733e9be9d5eSMiklos Szeredi err = ovl_copy_up(dentry->d_parent); 734e9be9d5eSMiklos Szeredi if (err) 735e9be9d5eSMiklos Szeredi goto out_drop_write; 736e9be9d5eSMiklos Szeredi 737e9be9d5eSMiklos Szeredi type = ovl_path_type(dentry); 7381175b6b8SVivek Goyal 7391175b6b8SVivek Goyal old_cred = ovl_override_creds(dentry->d_sb); 7401175b6b8SVivek Goyal if (OVL_TYPE_PURE_UPPER(type)) 741e9be9d5eSMiklos Szeredi err = ovl_remove_upper(dentry, is_dir); 7421175b6b8SVivek Goyal else 743a105d685SMiklos Szeredi err = ovl_remove_and_whiteout(dentry, is_dir); 744e9be9d5eSMiklos Szeredi revert_creds(old_cred); 745dbc816d0SMiklos Szeredi if (!err) { 746dbc816d0SMiklos Szeredi if (is_dir) 747dbc816d0SMiklos Szeredi clear_nlink(dentry->d_inode); 748dbc816d0SMiklos Szeredi else 74951f7e52dSMiklos Szeredi drop_nlink(dentry->d_inode); 750dbc816d0SMiklos Szeredi } 751e9be9d5eSMiklos Szeredi out_drop_write: 752e9be9d5eSMiklos Szeredi ovl_drop_write(dentry); 753e9be9d5eSMiklos Szeredi out: 754e9be9d5eSMiklos Szeredi return err; 755e9be9d5eSMiklos Szeredi } 756e9be9d5eSMiklos Szeredi 757e9be9d5eSMiklos Szeredi static int ovl_unlink(struct inode *dir, struct dentry *dentry) 758e9be9d5eSMiklos Szeredi { 759e9be9d5eSMiklos Szeredi return ovl_do_remove(dentry, false); 760e9be9d5eSMiklos Szeredi } 761e9be9d5eSMiklos Szeredi 762e9be9d5eSMiklos Szeredi static int ovl_rmdir(struct inode *dir, struct dentry *dentry) 763e9be9d5eSMiklos Szeredi { 764e9be9d5eSMiklos Szeredi return ovl_do_remove(dentry, true); 765e9be9d5eSMiklos Szeredi } 766e9be9d5eSMiklos Szeredi 767e9be9d5eSMiklos Szeredi static int ovl_rename2(struct inode *olddir, struct dentry *old, 768e9be9d5eSMiklos Szeredi struct inode *newdir, struct dentry *new, 769e9be9d5eSMiklos Szeredi unsigned int flags) 770e9be9d5eSMiklos Szeredi { 771e9be9d5eSMiklos Szeredi int err; 772e9be9d5eSMiklos Szeredi enum ovl_path_type old_type; 773e9be9d5eSMiklos Szeredi enum ovl_path_type new_type; 774e9be9d5eSMiklos Szeredi struct dentry *old_upperdir; 775e9be9d5eSMiklos Szeredi struct dentry *new_upperdir; 776e9be9d5eSMiklos Szeredi struct dentry *olddentry; 777e9be9d5eSMiklos Szeredi struct dentry *newdentry; 778e9be9d5eSMiklos Szeredi struct dentry *trap; 779e9be9d5eSMiklos Szeredi bool old_opaque; 780e9be9d5eSMiklos Szeredi bool new_opaque; 781e9be9d5eSMiklos Szeredi bool cleanup_whiteout = false; 782e9be9d5eSMiklos Szeredi bool overwrite = !(flags & RENAME_EXCHANGE); 783e36cb0b8SDavid Howells bool is_dir = d_is_dir(old); 784e9be9d5eSMiklos Szeredi bool new_is_dir = false; 785e9be9d5eSMiklos Szeredi struct dentry *opaquedir = NULL; 786e9be9d5eSMiklos Szeredi const struct cred *old_cred = NULL; 787e9be9d5eSMiklos Szeredi 788e9be9d5eSMiklos Szeredi err = -EINVAL; 789e9be9d5eSMiklos Szeredi if (flags & ~(RENAME_EXCHANGE | RENAME_NOREPLACE)) 790e9be9d5eSMiklos Szeredi goto out; 791e9be9d5eSMiklos Szeredi 792e9be9d5eSMiklos Szeredi flags &= ~RENAME_NOREPLACE; 793e9be9d5eSMiklos Szeredi 794e9be9d5eSMiklos Szeredi err = ovl_check_sticky(old); 795e9be9d5eSMiklos Szeredi if (err) 796e9be9d5eSMiklos Szeredi goto out; 797e9be9d5eSMiklos Szeredi 798e9be9d5eSMiklos Szeredi /* Don't copy up directory trees */ 799e9be9d5eSMiklos Szeredi old_type = ovl_path_type(old); 800e9be9d5eSMiklos Szeredi err = -EXDEV; 8011afaba1eSMiklos Szeredi if (OVL_TYPE_MERGE_OR_LOWER(old_type) && is_dir) 802e9be9d5eSMiklos Szeredi goto out; 803e9be9d5eSMiklos Szeredi 804e9be9d5eSMiklos Szeredi if (new->d_inode) { 805e9be9d5eSMiklos Szeredi err = ovl_check_sticky(new); 806e9be9d5eSMiklos Szeredi if (err) 807e9be9d5eSMiklos Szeredi goto out; 808e9be9d5eSMiklos Szeredi 809e36cb0b8SDavid Howells if (d_is_dir(new)) 810e9be9d5eSMiklos Szeredi new_is_dir = true; 811e9be9d5eSMiklos Szeredi 812e9be9d5eSMiklos Szeredi new_type = ovl_path_type(new); 813e9be9d5eSMiklos Szeredi err = -EXDEV; 8141afaba1eSMiklos Szeredi if (!overwrite && OVL_TYPE_MERGE_OR_LOWER(new_type) && new_is_dir) 815e9be9d5eSMiklos Szeredi goto out; 816e9be9d5eSMiklos Szeredi 817e9be9d5eSMiklos Szeredi err = 0; 8181afaba1eSMiklos Szeredi if (!OVL_TYPE_UPPER(new_type) && !OVL_TYPE_UPPER(old_type)) { 819e9be9d5eSMiklos Szeredi if (ovl_dentry_lower(old)->d_inode == 820e9be9d5eSMiklos Szeredi ovl_dentry_lower(new)->d_inode) 821e9be9d5eSMiklos Szeredi goto out; 822e9be9d5eSMiklos Szeredi } 8231afaba1eSMiklos Szeredi if (OVL_TYPE_UPPER(new_type) && OVL_TYPE_UPPER(old_type)) { 824e9be9d5eSMiklos Szeredi if (ovl_dentry_upper(old)->d_inode == 825e9be9d5eSMiklos Szeredi ovl_dentry_upper(new)->d_inode) 826e9be9d5eSMiklos Szeredi goto out; 827e9be9d5eSMiklos Szeredi } 828e9be9d5eSMiklos Szeredi } else { 829e9be9d5eSMiklos Szeredi if (ovl_dentry_is_opaque(new)) 8301afaba1eSMiklos Szeredi new_type = __OVL_PATH_UPPER; 831e9be9d5eSMiklos Szeredi else 8321afaba1eSMiklos Szeredi new_type = __OVL_PATH_UPPER | __OVL_PATH_PURE; 833e9be9d5eSMiklos Szeredi } 834e9be9d5eSMiklos Szeredi 835e9be9d5eSMiklos Szeredi err = ovl_want_write(old); 836e9be9d5eSMiklos Szeredi if (err) 837e9be9d5eSMiklos Szeredi goto out; 838e9be9d5eSMiklos Szeredi 839e9be9d5eSMiklos Szeredi err = ovl_copy_up(old); 840e9be9d5eSMiklos Szeredi if (err) 841e9be9d5eSMiklos Szeredi goto out_drop_write; 842e9be9d5eSMiklos Szeredi 843e9be9d5eSMiklos Szeredi err = ovl_copy_up(new->d_parent); 844e9be9d5eSMiklos Szeredi if (err) 845e9be9d5eSMiklos Szeredi goto out_drop_write; 846e9be9d5eSMiklos Szeredi if (!overwrite) { 847e9be9d5eSMiklos Szeredi err = ovl_copy_up(new); 848e9be9d5eSMiklos Szeredi if (err) 849e9be9d5eSMiklos Szeredi goto out_drop_write; 850e9be9d5eSMiklos Szeredi } 851e9be9d5eSMiklos Szeredi 8521afaba1eSMiklos Szeredi old_opaque = !OVL_TYPE_PURE_UPPER(old_type); 8531afaba1eSMiklos Szeredi new_opaque = !OVL_TYPE_PURE_UPPER(new_type); 854e9be9d5eSMiklos Szeredi 8553fe6e52fSAntonio Murdaca old_cred = ovl_override_creds(old->d_sb); 856e9be9d5eSMiklos Szeredi 8571afaba1eSMiklos Szeredi if (overwrite && OVL_TYPE_MERGE_OR_LOWER(new_type) && new_is_dir) { 858a105d685SMiklos Szeredi opaquedir = ovl_check_empty_and_clear(new); 859e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 860e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) { 861e9be9d5eSMiklos Szeredi opaquedir = NULL; 862e9be9d5eSMiklos Szeredi goto out_revert_creds; 863e9be9d5eSMiklos Szeredi } 864e9be9d5eSMiklos Szeredi } 865e9be9d5eSMiklos Szeredi 866e9be9d5eSMiklos Szeredi if (overwrite) { 867e9be9d5eSMiklos Szeredi if (old_opaque) { 868e9be9d5eSMiklos Szeredi if (new->d_inode || !new_opaque) { 869e9be9d5eSMiklos Szeredi /* Whiteout source */ 870e9be9d5eSMiklos Szeredi flags |= RENAME_WHITEOUT; 871e9be9d5eSMiklos Szeredi } else { 872e9be9d5eSMiklos Szeredi /* Switch whiteouts */ 873e9be9d5eSMiklos Szeredi flags |= RENAME_EXCHANGE; 874e9be9d5eSMiklos Szeredi } 875e9be9d5eSMiklos Szeredi } else if (is_dir && !new->d_inode && new_opaque) { 876e9be9d5eSMiklos Szeredi flags |= RENAME_EXCHANGE; 877e9be9d5eSMiklos Szeredi cleanup_whiteout = true; 878e9be9d5eSMiklos Szeredi } 879e9be9d5eSMiklos Szeredi } 880e9be9d5eSMiklos Szeredi 881e9be9d5eSMiklos Szeredi old_upperdir = ovl_dentry_upper(old->d_parent); 882e9be9d5eSMiklos Szeredi new_upperdir = ovl_dentry_upper(new->d_parent); 883e9be9d5eSMiklos Szeredi 884e9be9d5eSMiklos Szeredi trap = lock_rename(new_upperdir, old_upperdir); 885e9be9d5eSMiklos Szeredi 88611f37104SMiklos Szeredi 88711f37104SMiklos Szeredi olddentry = lookup_one_len(old->d_name.name, old_upperdir, 88811f37104SMiklos Szeredi old->d_name.len); 88911f37104SMiklos Szeredi err = PTR_ERR(olddentry); 89011f37104SMiklos Szeredi if (IS_ERR(olddentry)) 89111f37104SMiklos Szeredi goto out_unlock; 89211f37104SMiklos Szeredi 89311f37104SMiklos Szeredi err = -ESTALE; 89411f37104SMiklos Szeredi if (olddentry != ovl_dentry_upper(old)) 89511f37104SMiklos Szeredi goto out_dput_old; 89611f37104SMiklos Szeredi 897e9be9d5eSMiklos Szeredi newdentry = lookup_one_len(new->d_name.name, new_upperdir, 898e9be9d5eSMiklos Szeredi new->d_name.len); 899e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 900e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 90111f37104SMiklos Szeredi goto out_dput_old; 902e9be9d5eSMiklos Szeredi 903e9be9d5eSMiklos Szeredi err = -ESTALE; 90411f37104SMiklos Szeredi if (ovl_dentry_upper(new)) { 90511f37104SMiklos Szeredi if (opaquedir) { 90611f37104SMiklos Szeredi if (newdentry != opaquedir) 907e9be9d5eSMiklos Szeredi goto out_dput; 90811f37104SMiklos Szeredi } else { 90911f37104SMiklos Szeredi if (newdentry != ovl_dentry_upper(new)) 910e9be9d5eSMiklos Szeredi goto out_dput; 91111f37104SMiklos Szeredi } 91211f37104SMiklos Szeredi } else { 91311f37104SMiklos Szeredi if (!d_is_negative(newdentry) && 91411f37104SMiklos Szeredi (!new_opaque || !ovl_is_whiteout(newdentry))) 91511f37104SMiklos Szeredi goto out_dput; 91611f37104SMiklos Szeredi } 91711f37104SMiklos Szeredi 918e9be9d5eSMiklos Szeredi if (olddentry == trap) 919e9be9d5eSMiklos Szeredi goto out_dput; 920e9be9d5eSMiklos Szeredi if (newdentry == trap) 921e9be9d5eSMiklos Szeredi goto out_dput; 922e9be9d5eSMiklos Szeredi 923e9be9d5eSMiklos Szeredi if (is_dir && !old_opaque && new_opaque) { 924e9be9d5eSMiklos Szeredi err = ovl_set_opaque(olddentry); 925e9be9d5eSMiklos Szeredi if (err) 926e9be9d5eSMiklos Szeredi goto out_dput; 927e9be9d5eSMiklos Szeredi } 928e9be9d5eSMiklos Szeredi if (!overwrite && new_is_dir && old_opaque && !new_opaque) { 929e9be9d5eSMiklos Szeredi err = ovl_set_opaque(newdentry); 930e9be9d5eSMiklos Szeredi if (err) 931e9be9d5eSMiklos Szeredi goto out_dput; 932e9be9d5eSMiklos Szeredi } 933e9be9d5eSMiklos Szeredi 934e9be9d5eSMiklos Szeredi if (old_opaque || new_opaque) { 935e9be9d5eSMiklos Szeredi err = ovl_do_rename(old_upperdir->d_inode, olddentry, 936e9be9d5eSMiklos Szeredi new_upperdir->d_inode, newdentry, 937e9be9d5eSMiklos Szeredi flags); 938e9be9d5eSMiklos Szeredi } else { 939e9be9d5eSMiklos Szeredi /* No debug for the plain case */ 940e9be9d5eSMiklos Szeredi BUG_ON(flags & ~RENAME_EXCHANGE); 941e9be9d5eSMiklos Szeredi err = vfs_rename(old_upperdir->d_inode, olddentry, 942e9be9d5eSMiklos Szeredi new_upperdir->d_inode, newdentry, 943e9be9d5eSMiklos Szeredi NULL, flags); 944e9be9d5eSMiklos Szeredi } 945e9be9d5eSMiklos Szeredi 946e9be9d5eSMiklos Szeredi if (err) { 947e9be9d5eSMiklos Szeredi if (is_dir && !old_opaque && new_opaque) 948e9be9d5eSMiklos Szeredi ovl_remove_opaque(olddentry); 949e9be9d5eSMiklos Szeredi if (!overwrite && new_is_dir && old_opaque && !new_opaque) 950e9be9d5eSMiklos Szeredi ovl_remove_opaque(newdentry); 951e9be9d5eSMiklos Szeredi goto out_dput; 952e9be9d5eSMiklos Szeredi } 953e9be9d5eSMiklos Szeredi 954e9be9d5eSMiklos Szeredi if (is_dir && old_opaque && !new_opaque) 955e9be9d5eSMiklos Szeredi ovl_remove_opaque(olddentry); 956e9be9d5eSMiklos Szeredi if (!overwrite && new_is_dir && !old_opaque && new_opaque) 957e9be9d5eSMiklos Szeredi ovl_remove_opaque(newdentry); 958e9be9d5eSMiklos Szeredi 95945d11738SKonstantin Khlebnikov /* 96045d11738SKonstantin Khlebnikov * Old dentry now lives in different location. Dentries in 96145d11738SKonstantin Khlebnikov * lowerstack are stale. We cannot drop them here because 96245d11738SKonstantin Khlebnikov * access to them is lockless. This could be only pure upper 96345d11738SKonstantin Khlebnikov * or opaque directory - numlower is zero. Or upper non-dir 96445d11738SKonstantin Khlebnikov * entry - its pureness is tracked by flag opaque. 96545d11738SKonstantin Khlebnikov */ 966e9be9d5eSMiklos Szeredi if (old_opaque != new_opaque) { 967e9be9d5eSMiklos Szeredi ovl_dentry_set_opaque(old, new_opaque); 968e9be9d5eSMiklos Szeredi if (!overwrite) 969e9be9d5eSMiklos Szeredi ovl_dentry_set_opaque(new, old_opaque); 970e9be9d5eSMiklos Szeredi } 971e9be9d5eSMiklos Szeredi 972e9be9d5eSMiklos Szeredi if (cleanup_whiteout) 973e9be9d5eSMiklos Szeredi ovl_cleanup(old_upperdir->d_inode, newdentry); 974e9be9d5eSMiklos Szeredi 975e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(old->d_parent); 976e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(new->d_parent); 977e9be9d5eSMiklos Szeredi 978e9be9d5eSMiklos Szeredi out_dput: 979e9be9d5eSMiklos Szeredi dput(newdentry); 98011f37104SMiklos Szeredi out_dput_old: 98111f37104SMiklos Szeredi dput(olddentry); 982e9be9d5eSMiklos Szeredi out_unlock: 983e9be9d5eSMiklos Szeredi unlock_rename(new_upperdir, old_upperdir); 984e9be9d5eSMiklos Szeredi out_revert_creds: 985e9be9d5eSMiklos Szeredi revert_creds(old_cred); 986e9be9d5eSMiklos Szeredi out_drop_write: 987e9be9d5eSMiklos Szeredi ovl_drop_write(old); 988e9be9d5eSMiklos Szeredi out: 989e9be9d5eSMiklos Szeredi dput(opaquedir); 990e9be9d5eSMiklos Szeredi return err; 991e9be9d5eSMiklos Szeredi } 992e9be9d5eSMiklos Szeredi 993e9be9d5eSMiklos Szeredi const struct inode_operations ovl_dir_inode_operations = { 994e9be9d5eSMiklos Szeredi .lookup = ovl_lookup, 995e9be9d5eSMiklos Szeredi .mkdir = ovl_mkdir, 996e9be9d5eSMiklos Szeredi .symlink = ovl_symlink, 997e9be9d5eSMiklos Szeredi .unlink = ovl_unlink, 998e9be9d5eSMiklos Szeredi .rmdir = ovl_rmdir, 999e9be9d5eSMiklos Szeredi .rename2 = ovl_rename2, 1000e9be9d5eSMiklos Szeredi .link = ovl_link, 1001e9be9d5eSMiklos Szeredi .setattr = ovl_setattr, 1002e9be9d5eSMiklos Szeredi .create = ovl_create, 1003e9be9d5eSMiklos Szeredi .mknod = ovl_mknod, 1004e9be9d5eSMiklos Szeredi .permission = ovl_permission, 1005e9be9d5eSMiklos Szeredi .getattr = ovl_dir_getattr, 1006d837a49bSMiklos Szeredi .setxattr = generic_setxattr, 1007e9be9d5eSMiklos Szeredi .getxattr = ovl_getxattr, 1008e9be9d5eSMiklos Szeredi .listxattr = ovl_listxattr, 1009e9be9d5eSMiklos Szeredi .removexattr = ovl_removexattr, 101039a25b2bSVivek Goyal .get_acl = ovl_get_acl, 1011d719e8f2SMiklos Szeredi .update_time = ovl_update_time, 1012e9be9d5eSMiklos Szeredi }; 1013