xref: /openbmc/linux/fs/overlayfs/dir.c (revision 4120fe64)
1e9be9d5eSMiklos Szeredi /*
2e9be9d5eSMiklos Szeredi  *
3e9be9d5eSMiklos Szeredi  * Copyright (C) 2011 Novell Inc.
4e9be9d5eSMiklos Szeredi  *
5e9be9d5eSMiklos Szeredi  * This program is free software; you can redistribute it and/or modify it
6e9be9d5eSMiklos Szeredi  * under the terms of the GNU General Public License version 2 as published by
7e9be9d5eSMiklos Szeredi  * the Free Software Foundation.
8e9be9d5eSMiklos Szeredi  */
9e9be9d5eSMiklos Szeredi 
10e9be9d5eSMiklos Szeredi #include <linux/fs.h>
11e9be9d5eSMiklos Szeredi #include <linux/namei.h>
12e9be9d5eSMiklos Szeredi #include <linux/xattr.h>
13e9be9d5eSMiklos Szeredi #include <linux/security.h>
14e9be9d5eSMiklos Szeredi #include <linux/cred.h>
153ea22a71SMiklos Szeredi #include <linux/module.h>
1638b25697SMiklos Szeredi #include <linux/posix_acl.h>
1738b25697SMiklos Szeredi #include <linux/posix_acl_xattr.h>
186a45b362SRichard Weinberger #include <linux/atomic.h>
19a6c60655SMiklos Szeredi #include <linux/ratelimit.h>
20e9be9d5eSMiklos Szeredi #include "overlayfs.h"
21e9be9d5eSMiklos Szeredi 
223ea22a71SMiklos Szeredi static unsigned short ovl_redirect_max = 256;
233ea22a71SMiklos Szeredi module_param_named(redirect_max, ovl_redirect_max, ushort, 0644);
243ea22a71SMiklos Szeredi MODULE_PARM_DESC(ovl_redirect_max,
253ea22a71SMiklos Szeredi 		 "Maximum length of absolute redirect xattr value");
263ea22a71SMiklos Szeredi 
274120fe64SVivek Goyal static int ovl_set_redirect(struct dentry *dentry, bool samedir);
284120fe64SVivek Goyal 
29415543d5SAmir Goldstein int ovl_cleanup(struct inode *wdir, struct dentry *wdentry)
30e9be9d5eSMiklos Szeredi {
31e9be9d5eSMiklos Szeredi 	int err;
32e9be9d5eSMiklos Szeredi 
33e9be9d5eSMiklos Szeredi 	dget(wdentry);
34e36cb0b8SDavid Howells 	if (d_is_dir(wdentry))
35e9be9d5eSMiklos Szeredi 		err = ovl_do_rmdir(wdir, wdentry);
36e9be9d5eSMiklos Szeredi 	else
37e9be9d5eSMiklos Szeredi 		err = ovl_do_unlink(wdir, wdentry);
38e9be9d5eSMiklos Szeredi 	dput(wdentry);
39e9be9d5eSMiklos Szeredi 
40e9be9d5eSMiklos Szeredi 	if (err) {
41e9be9d5eSMiklos Szeredi 		pr_err("overlayfs: cleanup of '%pd2' failed (%i)\n",
42e9be9d5eSMiklos Szeredi 		       wdentry, err);
43e9be9d5eSMiklos Szeredi 	}
44415543d5SAmir Goldstein 
45415543d5SAmir Goldstein 	return err;
46e9be9d5eSMiklos Szeredi }
47e9be9d5eSMiklos Szeredi 
48137ec526SAmir Goldstein static struct dentry *ovl_lookup_temp(struct dentry *workdir)
49e9be9d5eSMiklos Szeredi {
50e9be9d5eSMiklos Szeredi 	struct dentry *temp;
51e9be9d5eSMiklos Szeredi 	char name[20];
526a45b362SRichard Weinberger 	static atomic_t temp_id = ATOMIC_INIT(0);
53e9be9d5eSMiklos Szeredi 
546a45b362SRichard Weinberger 	/* counter is allowed to wrap, since temp dentries are ephemeral */
556a45b362SRichard Weinberger 	snprintf(name, sizeof(name), "#%x", atomic_inc_return(&temp_id));
56e9be9d5eSMiklos Szeredi 
57e9be9d5eSMiklos Szeredi 	temp = lookup_one_len(name, workdir, strlen(name));
58e9be9d5eSMiklos Szeredi 	if (!IS_ERR(temp) && temp->d_inode) {
59e9be9d5eSMiklos Szeredi 		pr_err("overlayfs: workdir/%s already exists\n", name);
60e9be9d5eSMiklos Szeredi 		dput(temp);
61e9be9d5eSMiklos Szeredi 		temp = ERR_PTR(-EIO);
62e9be9d5eSMiklos Szeredi 	}
63e9be9d5eSMiklos Szeredi 
64e9be9d5eSMiklos Szeredi 	return temp;
65e9be9d5eSMiklos Szeredi }
66e9be9d5eSMiklos Szeredi 
67e9be9d5eSMiklos Szeredi /* caller holds i_mutex on workdir */
68e7dd0e71SAmir Goldstein static struct dentry *ovl_whiteout(struct dentry *workdir)
69e9be9d5eSMiklos Szeredi {
70e9be9d5eSMiklos Szeredi 	int err;
71e9be9d5eSMiklos Szeredi 	struct dentry *whiteout;
72e9be9d5eSMiklos Szeredi 	struct inode *wdir = workdir->d_inode;
73e9be9d5eSMiklos Szeredi 
743d27573cSMiklos Szeredi 	whiteout = ovl_lookup_temp(workdir);
75e9be9d5eSMiklos Szeredi 	if (IS_ERR(whiteout))
76e9be9d5eSMiklos Szeredi 		return whiteout;
77e9be9d5eSMiklos Szeredi 
78e9be9d5eSMiklos Szeredi 	err = ovl_do_whiteout(wdir, whiteout);
79e9be9d5eSMiklos Szeredi 	if (err) {
80e9be9d5eSMiklos Szeredi 		dput(whiteout);
81e9be9d5eSMiklos Szeredi 		whiteout = ERR_PTR(err);
82e9be9d5eSMiklos Szeredi 	}
83e9be9d5eSMiklos Szeredi 
84e9be9d5eSMiklos Szeredi 	return whiteout;
85e9be9d5eSMiklos Szeredi }
86e9be9d5eSMiklos Szeredi 
87e7dd0e71SAmir Goldstein /* Caller must hold i_mutex on both workdir and dir */
88e7dd0e71SAmir Goldstein int ovl_cleanup_and_whiteout(struct dentry *workdir, struct inode *dir,
89e7dd0e71SAmir Goldstein 			     struct dentry *dentry)
90e7dd0e71SAmir Goldstein {
91e7dd0e71SAmir Goldstein 	struct inode *wdir = workdir->d_inode;
92e7dd0e71SAmir Goldstein 	struct dentry *whiteout;
93e7dd0e71SAmir Goldstein 	int err;
94e7dd0e71SAmir Goldstein 	int flags = 0;
95e7dd0e71SAmir Goldstein 
96e7dd0e71SAmir Goldstein 	whiteout = ovl_whiteout(workdir);
97e7dd0e71SAmir Goldstein 	err = PTR_ERR(whiteout);
98e7dd0e71SAmir Goldstein 	if (IS_ERR(whiteout))
99e7dd0e71SAmir Goldstein 		return err;
100e7dd0e71SAmir Goldstein 
101e7dd0e71SAmir Goldstein 	if (d_is_dir(dentry))
102e7dd0e71SAmir Goldstein 		flags = RENAME_EXCHANGE;
103e7dd0e71SAmir Goldstein 
104e7dd0e71SAmir Goldstein 	err = ovl_do_rename(wdir, whiteout, dir, dentry, flags);
105e7dd0e71SAmir Goldstein 	if (err)
106e7dd0e71SAmir Goldstein 		goto kill_whiteout;
107e7dd0e71SAmir Goldstein 	if (flags)
108e7dd0e71SAmir Goldstein 		ovl_cleanup(wdir, dentry);
109e7dd0e71SAmir Goldstein 
110e7dd0e71SAmir Goldstein out:
111e7dd0e71SAmir Goldstein 	dput(whiteout);
112e7dd0e71SAmir Goldstein 	return err;
113e7dd0e71SAmir Goldstein 
114e7dd0e71SAmir Goldstein kill_whiteout:
115e7dd0e71SAmir Goldstein 	ovl_cleanup(wdir, whiteout);
116e7dd0e71SAmir Goldstein 	goto out;
117e7dd0e71SAmir Goldstein }
118e7dd0e71SAmir Goldstein 
119f73cc77cSAl Viro static int ovl_mkdir_real(struct inode *dir, struct dentry **newdentry,
120f73cc77cSAl Viro 			  umode_t mode)
121f73cc77cSAl Viro {
122f73cc77cSAl Viro 	int err;
123f73cc77cSAl Viro 	struct dentry *d, *dentry = *newdentry;
124f73cc77cSAl Viro 
125f73cc77cSAl Viro 	err = ovl_do_mkdir(dir, dentry, mode);
126f73cc77cSAl Viro 	if (err)
127f73cc77cSAl Viro 		return err;
128f73cc77cSAl Viro 
129f73cc77cSAl Viro 	if (likely(!d_unhashed(dentry)))
130f73cc77cSAl Viro 		return 0;
131f73cc77cSAl Viro 
132f73cc77cSAl Viro 	/*
133f73cc77cSAl Viro 	 * vfs_mkdir() may succeed and leave the dentry passed
134f73cc77cSAl Viro 	 * to it unhashed and negative. If that happens, try to
135f73cc77cSAl Viro 	 * lookup a new hashed and positive dentry.
136f73cc77cSAl Viro 	 */
137f73cc77cSAl Viro 	d = lookup_one_len(dentry->d_name.name, dentry->d_parent,
138f73cc77cSAl Viro 			   dentry->d_name.len);
139f73cc77cSAl Viro 	if (IS_ERR(d)) {
140f73cc77cSAl Viro 		pr_warn("overlayfs: failed lookup after mkdir (%pd2, err=%i).\n",
141f73cc77cSAl Viro 			dentry, err);
142f73cc77cSAl Viro 		return PTR_ERR(d);
143f73cc77cSAl Viro 	}
144f73cc77cSAl Viro 	dput(dentry);
145f73cc77cSAl Viro 	*newdentry = d;
146f73cc77cSAl Viro 
147f73cc77cSAl Viro 	return 0;
148f73cc77cSAl Viro }
149f73cc77cSAl Viro 
15095a1c815SMiklos Szeredi struct dentry *ovl_create_real(struct inode *dir, struct dentry *newdentry,
151471ec5dcSAmir Goldstein 			       struct ovl_cattr *attr)
152e9be9d5eSMiklos Szeredi {
153e9be9d5eSMiklos Szeredi 	int err;
154e9be9d5eSMiklos Szeredi 
15595a1c815SMiklos Szeredi 	if (IS_ERR(newdentry))
15695a1c815SMiklos Szeredi 		return newdentry;
15795a1c815SMiklos Szeredi 
15895a1c815SMiklos Szeredi 	err = -ESTALE;
159e9be9d5eSMiklos Szeredi 	if (newdentry->d_inode)
16095a1c815SMiklos Szeredi 		goto out;
161e9be9d5eSMiklos Szeredi 
162471ec5dcSAmir Goldstein 	if (attr->hardlink) {
163471ec5dcSAmir Goldstein 		err = ovl_do_link(attr->hardlink, dir, newdentry);
164e9be9d5eSMiklos Szeredi 	} else {
16532a3d848SAl Viro 		switch (attr->mode & S_IFMT) {
166e9be9d5eSMiklos Szeredi 		case S_IFREG:
1676cf00764SAmir Goldstein 			err = ovl_do_create(dir, newdentry, attr->mode);
168e9be9d5eSMiklos Szeredi 			break;
169e9be9d5eSMiklos Szeredi 
170e9be9d5eSMiklos Szeredi 		case S_IFDIR:
171f73cc77cSAl Viro 			/* mkdir is special... */
172f73cc77cSAl Viro 			err =  ovl_mkdir_real(dir, &newdentry, attr->mode);
173e9be9d5eSMiklos Szeredi 			break;
174e9be9d5eSMiklos Szeredi 
175e9be9d5eSMiklos Szeredi 		case S_IFCHR:
176e9be9d5eSMiklos Szeredi 		case S_IFBLK:
177e9be9d5eSMiklos Szeredi 		case S_IFIFO:
178e9be9d5eSMiklos Szeredi 		case S_IFSOCK:
1796cf00764SAmir Goldstein 			err = ovl_do_mknod(dir, newdentry, attr->mode,
1806cf00764SAmir Goldstein 					   attr->rdev);
181e9be9d5eSMiklos Szeredi 			break;
182e9be9d5eSMiklos Szeredi 
183e9be9d5eSMiklos Szeredi 		case S_IFLNK:
1846cf00764SAmir Goldstein 			err = ovl_do_symlink(dir, newdentry, attr->link);
185e9be9d5eSMiklos Szeredi 			break;
186e9be9d5eSMiklos Szeredi 
187e9be9d5eSMiklos Szeredi 		default:
188e9be9d5eSMiklos Szeredi 			err = -EPERM;
189e9be9d5eSMiklos Szeredi 		}
190e9be9d5eSMiklos Szeredi 	}
191e9be9d5eSMiklos Szeredi 	if (!err && WARN_ON(!newdentry->d_inode)) {
192e9be9d5eSMiklos Szeredi 		/*
193e9be9d5eSMiklos Szeredi 		 * Not quite sure if non-instantiated dentry is legal or not.
194e9be9d5eSMiklos Szeredi 		 * VFS doesn't seem to care so check and warn here.
195e9be9d5eSMiklos Szeredi 		 */
196dd8ac699SMiklos Szeredi 		err = -EIO;
197e9be9d5eSMiklos Szeredi 	}
19895a1c815SMiklos Szeredi out:
19995a1c815SMiklos Szeredi 	if (err) {
20095a1c815SMiklos Szeredi 		dput(newdentry);
20195a1c815SMiklos Szeredi 		return ERR_PTR(err);
20295a1c815SMiklos Szeredi 	}
20395a1c815SMiklos Szeredi 	return newdentry;
204e9be9d5eSMiklos Szeredi }
205e9be9d5eSMiklos Szeredi 
206137ec526SAmir Goldstein struct dentry *ovl_create_temp(struct dentry *workdir, struct ovl_cattr *attr)
207137ec526SAmir Goldstein {
208137ec526SAmir Goldstein 	return ovl_create_real(d_inode(workdir), ovl_lookup_temp(workdir),
209137ec526SAmir Goldstein 			       attr);
210137ec526SAmir Goldstein }
211137ec526SAmir Goldstein 
21221a22878SAmir Goldstein static int ovl_set_opaque_xerr(struct dentry *dentry, struct dentry *upper,
21321a22878SAmir Goldstein 			       int xerr)
214e9be9d5eSMiklos Szeredi {
2155cf5b477SMiklos Szeredi 	int err;
2165cf5b477SMiklos Szeredi 
21721a22878SAmir Goldstein 	err = ovl_check_setxattr(dentry, upper, OVL_XATTR_OPAQUE, "y", 1, xerr);
2185cf5b477SMiklos Szeredi 	if (!err)
2195cf5b477SMiklos Szeredi 		ovl_dentry_set_opaque(dentry);
2205cf5b477SMiklos Szeredi 
2215cf5b477SMiklos Szeredi 	return err;
222e9be9d5eSMiklos Szeredi }
223e9be9d5eSMiklos Szeredi 
22421a22878SAmir Goldstein static int ovl_set_opaque(struct dentry *dentry, struct dentry *upperdentry)
22521a22878SAmir Goldstein {
22621a22878SAmir Goldstein 	/*
22721a22878SAmir Goldstein 	 * Fail with -EIO when trying to create opaque dir and upper doesn't
22821a22878SAmir Goldstein 	 * support xattrs. ovl_rename() calls ovl_set_opaque_xerr(-EXDEV) to
22921a22878SAmir Goldstein 	 * return a specific error for noxattr case.
23021a22878SAmir Goldstein 	 */
23121a22878SAmir Goldstein 	return ovl_set_opaque_xerr(dentry, upperdentry, -EIO);
23221a22878SAmir Goldstein }
23321a22878SAmir Goldstein 
23401b39dccSAmir Goldstein /*
23501b39dccSAmir Goldstein  * Common operations required to be done after creation of file on upper.
23601b39dccSAmir Goldstein  * If @hardlink is false, then @inode is a pre-allocated inode, we may or
23701b39dccSAmir Goldstein  * may not use to instantiate the new dentry.
23801b39dccSAmir Goldstein  */
23901b39dccSAmir Goldstein static int ovl_instantiate(struct dentry *dentry, struct inode *inode,
24051f7e52dSMiklos Szeredi 			   struct dentry *newdentry, bool hardlink)
24172e48481SVivek Goyal {
24201b39dccSAmir Goldstein 	struct ovl_inode_params oip = {
24301b39dccSAmir Goldstein 		.upperdentry = newdentry,
24401b39dccSAmir Goldstein 		.newinode = inode,
24501b39dccSAmir Goldstein 	};
24601b39dccSAmir Goldstein 
247d9854c87SMiklos Szeredi 	ovl_dir_modified(dentry->d_parent, false);
24855acc661SMiklos Szeredi 	ovl_dentry_set_upper_alias(dentry);
24951f7e52dSMiklos Szeredi 	if (!hardlink) {
25001b39dccSAmir Goldstein 		/*
25101b39dccSAmir Goldstein 		 * ovl_obtain_alias() can be called after ovl_create_real()
25201b39dccSAmir Goldstein 		 * and before we get here, so we may get an inode from cache
25301b39dccSAmir Goldstein 		 * with the same real upperdentry that is not the inode we
25401b39dccSAmir Goldstein 		 * pre-allocated.  In this case we will use the cached inode
25501b39dccSAmir Goldstein 		 * to instantiate the new dentry.
25601b39dccSAmir Goldstein 		 *
25701b39dccSAmir Goldstein 		 * XXX: if we ever use ovl_obtain_alias() to decode directory
25801b39dccSAmir Goldstein 		 * file handles, need to use ovl_get_inode_locked() and
25901b39dccSAmir Goldstein 		 * d_instantiate_new() here to prevent from creating two
26001b39dccSAmir Goldstein 		 * hashed directory inode aliases.
26101b39dccSAmir Goldstein 		 */
26201b39dccSAmir Goldstein 		inode = ovl_get_inode(dentry->d_sb, &oip);
26301b39dccSAmir Goldstein 		if (WARN_ON(IS_ERR(inode)))
26401b39dccSAmir Goldstein 			return PTR_ERR(inode);
26551f7e52dSMiklos Szeredi 	} else {
26609d8b586SMiklos Szeredi 		WARN_ON(ovl_inode_real(inode) != d_inode(newdentry));
26709d8b586SMiklos Szeredi 		dput(newdentry);
26851f7e52dSMiklos Szeredi 		inc_nlink(inode);
26951f7e52dSMiklos Szeredi 	}
27001b39dccSAmir Goldstein 
27172e48481SVivek Goyal 	d_instantiate(dentry, inode);
27201b39dccSAmir Goldstein 	if (inode != oip.newinode) {
27301b39dccSAmir Goldstein 		pr_warn_ratelimited("overlayfs: newly created inode found in cache (%pd2)\n",
27401b39dccSAmir Goldstein 				    dentry);
27501b39dccSAmir Goldstein 	}
27601b39dccSAmir Goldstein 
2775b6c9053SAmir Goldstein 	/* Force lookup of new upper hardlink to find its lower */
2785b6c9053SAmir Goldstein 	if (hardlink)
2795b6c9053SAmir Goldstein 		d_drop(dentry);
28001b39dccSAmir Goldstein 
28101b39dccSAmir Goldstein 	return 0;
28272e48481SVivek Goyal }
28372e48481SVivek Goyal 
28497c684ccSAmir Goldstein static bool ovl_type_merge(struct dentry *dentry)
28597c684ccSAmir Goldstein {
28697c684ccSAmir Goldstein 	return OVL_TYPE_MERGE(ovl_path_type(dentry));
28797c684ccSAmir Goldstein }
28897c684ccSAmir Goldstein 
289ee1d6d37SAmir Goldstein static bool ovl_type_origin(struct dentry *dentry)
290ee1d6d37SAmir Goldstein {
291ee1d6d37SAmir Goldstein 	return OVL_TYPE_ORIGIN(ovl_path_type(dentry));
292ee1d6d37SAmir Goldstein }
293ee1d6d37SAmir Goldstein 
294e9be9d5eSMiklos Szeredi static int ovl_create_upper(struct dentry *dentry, struct inode *inode,
295471ec5dcSAmir Goldstein 			    struct ovl_cattr *attr)
296e9be9d5eSMiklos Szeredi {
297e9be9d5eSMiklos Szeredi 	struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent);
298e9be9d5eSMiklos Szeredi 	struct inode *udir = upperdir->d_inode;
299e9be9d5eSMiklos Szeredi 	struct dentry *newdentry;
300e9be9d5eSMiklos Szeredi 	int err;
301e9be9d5eSMiklos Szeredi 
302471ec5dcSAmir Goldstein 	if (!attr->hardlink && !IS_POSIXACL(udir))
30332a3d848SAl Viro 		attr->mode &= ~current_umask();
30438b25697SMiklos Szeredi 
3055955102cSAl Viro 	inode_lock_nested(udir, I_MUTEX_PARENT);
30695a1c815SMiklos Szeredi 	newdentry = ovl_create_real(udir,
30795a1c815SMiklos Szeredi 				    lookup_one_len(dentry->d_name.name,
30895a1c815SMiklos Szeredi 						   upperdir,
30995a1c815SMiklos Szeredi 						   dentry->d_name.len),
31095a1c815SMiklos Szeredi 				    attr);
311e9be9d5eSMiklos Szeredi 	err = PTR_ERR(newdentry);
312e9be9d5eSMiklos Szeredi 	if (IS_ERR(newdentry))
313e9be9d5eSMiklos Szeredi 		goto out_unlock;
314e9be9d5eSMiklos Szeredi 
3154a99f3c8SAmir Goldstein 	if (ovl_type_merge(dentry->d_parent) && d_is_dir(newdentry)) {
31697c684ccSAmir Goldstein 		/* Setting opaque here is just an optimization, allow to fail */
31797c684ccSAmir Goldstein 		ovl_set_opaque(dentry, newdentry);
31897c684ccSAmir Goldstein 	}
31997c684ccSAmir Goldstein 
32001b39dccSAmir Goldstein 	err = ovl_instantiate(dentry, inode, newdentry, !!attr->hardlink);
32101b39dccSAmir Goldstein 	if (err)
32201b39dccSAmir Goldstein 		goto out_cleanup;
323e9be9d5eSMiklos Szeredi out_unlock:
3245955102cSAl Viro 	inode_unlock(udir);
325e9be9d5eSMiklos Szeredi 	return err;
32601b39dccSAmir Goldstein 
32701b39dccSAmir Goldstein out_cleanup:
32801b39dccSAmir Goldstein 	ovl_cleanup(udir, newdentry);
32901b39dccSAmir Goldstein 	dput(newdentry);
33001b39dccSAmir Goldstein 	goto out_unlock;
331e9be9d5eSMiklos Szeredi }
332e9be9d5eSMiklos Szeredi 
333e9be9d5eSMiklos Szeredi static struct dentry *ovl_clear_empty(struct dentry *dentry,
334e9be9d5eSMiklos Szeredi 				      struct list_head *list)
335e9be9d5eSMiklos Szeredi {
336e9be9d5eSMiklos Szeredi 	struct dentry *workdir = ovl_workdir(dentry);
337e9be9d5eSMiklos Szeredi 	struct inode *wdir = workdir->d_inode;
338e9be9d5eSMiklos Szeredi 	struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent);
339e9be9d5eSMiklos Szeredi 	struct inode *udir = upperdir->d_inode;
340e9be9d5eSMiklos Szeredi 	struct path upperpath;
341e9be9d5eSMiklos Szeredi 	struct dentry *upper;
342e9be9d5eSMiklos Szeredi 	struct dentry *opaquedir;
343e9be9d5eSMiklos Szeredi 	struct kstat stat;
344e9be9d5eSMiklos Szeredi 	int err;
345e9be9d5eSMiklos Szeredi 
346cc6f67bcSMiklos Szeredi 	if (WARN_ON(!workdir))
347cc6f67bcSMiklos Szeredi 		return ERR_PTR(-EROFS);
348cc6f67bcSMiklos Szeredi 
349e9be9d5eSMiklos Szeredi 	err = ovl_lock_rename_workdir(workdir, upperdir);
350e9be9d5eSMiklos Szeredi 	if (err)
351e9be9d5eSMiklos Szeredi 		goto out;
352e9be9d5eSMiklos Szeredi 
353e9be9d5eSMiklos Szeredi 	ovl_path_upper(dentry, &upperpath);
354a528d35eSDavid Howells 	err = vfs_getattr(&upperpath, &stat,
355a528d35eSDavid Howells 			  STATX_BASIC_STATS, AT_STATX_SYNC_AS_STAT);
356e9be9d5eSMiklos Szeredi 	if (err)
357e9be9d5eSMiklos Szeredi 		goto out_unlock;
358e9be9d5eSMiklos Szeredi 
359e9be9d5eSMiklos Szeredi 	err = -ESTALE;
360e9be9d5eSMiklos Szeredi 	if (!S_ISDIR(stat.mode))
361e9be9d5eSMiklos Szeredi 		goto out_unlock;
362e9be9d5eSMiklos Szeredi 	upper = upperpath.dentry;
363e9be9d5eSMiklos Szeredi 	if (upper->d_parent->d_inode != udir)
364e9be9d5eSMiklos Szeredi 		goto out_unlock;
365e9be9d5eSMiklos Szeredi 
366137ec526SAmir Goldstein 	opaquedir = ovl_create_temp(workdir, OVL_CATTR(stat.mode));
367e9be9d5eSMiklos Szeredi 	err = PTR_ERR(opaquedir);
368e9be9d5eSMiklos Szeredi 	if (IS_ERR(opaquedir))
369e9be9d5eSMiklos Szeredi 		goto out_unlock;
370e9be9d5eSMiklos Szeredi 
371e9be9d5eSMiklos Szeredi 	err = ovl_copy_xattr(upper, opaquedir);
372e9be9d5eSMiklos Szeredi 	if (err)
373e9be9d5eSMiklos Szeredi 		goto out_cleanup;
374e9be9d5eSMiklos Szeredi 
3755cf5b477SMiklos Szeredi 	err = ovl_set_opaque(dentry, opaquedir);
376e9be9d5eSMiklos Szeredi 	if (err)
377e9be9d5eSMiklos Szeredi 		goto out_cleanup;
378e9be9d5eSMiklos Szeredi 
3795955102cSAl Viro 	inode_lock(opaquedir->d_inode);
380e9be9d5eSMiklos Szeredi 	err = ovl_set_attr(opaquedir, &stat);
3815955102cSAl Viro 	inode_unlock(opaquedir->d_inode);
382e9be9d5eSMiklos Szeredi 	if (err)
383e9be9d5eSMiklos Szeredi 		goto out_cleanup;
384e9be9d5eSMiklos Szeredi 
385e9be9d5eSMiklos Szeredi 	err = ovl_do_rename(wdir, opaquedir, udir, upper, RENAME_EXCHANGE);
386e9be9d5eSMiklos Szeredi 	if (err)
387e9be9d5eSMiklos Szeredi 		goto out_cleanup;
388e9be9d5eSMiklos Szeredi 
389e9be9d5eSMiklos Szeredi 	ovl_cleanup_whiteouts(upper, list);
390e9be9d5eSMiklos Szeredi 	ovl_cleanup(wdir, upper);
391e9be9d5eSMiklos Szeredi 	unlock_rename(workdir, upperdir);
392e9be9d5eSMiklos Szeredi 
393e9be9d5eSMiklos Szeredi 	/* dentry's upper doesn't match now, get rid of it */
394e9be9d5eSMiklos Szeredi 	d_drop(dentry);
395e9be9d5eSMiklos Szeredi 
396e9be9d5eSMiklos Szeredi 	return opaquedir;
397e9be9d5eSMiklos Szeredi 
398e9be9d5eSMiklos Szeredi out_cleanup:
399e9be9d5eSMiklos Szeredi 	ovl_cleanup(wdir, opaquedir);
400e9be9d5eSMiklos Szeredi 	dput(opaquedir);
401e9be9d5eSMiklos Szeredi out_unlock:
402e9be9d5eSMiklos Szeredi 	unlock_rename(workdir, upperdir);
403e9be9d5eSMiklos Szeredi out:
404e9be9d5eSMiklos Szeredi 	return ERR_PTR(err);
405e9be9d5eSMiklos Szeredi }
406e9be9d5eSMiklos Szeredi 
40738b25697SMiklos Szeredi static int ovl_set_upper_acl(struct dentry *upperdentry, const char *name,
40838b25697SMiklos Szeredi 			     const struct posix_acl *acl)
40938b25697SMiklos Szeredi {
41038b25697SMiklos Szeredi 	void *buffer;
41138b25697SMiklos Szeredi 	size_t size;
41238b25697SMiklos Szeredi 	int err;
41338b25697SMiklos Szeredi 
41438b25697SMiklos Szeredi 	if (!IS_ENABLED(CONFIG_FS_POSIX_ACL) || !acl)
41538b25697SMiklos Szeredi 		return 0;
41638b25697SMiklos Szeredi 
41738b25697SMiklos Szeredi 	size = posix_acl_to_xattr(NULL, acl, NULL, 0);
41838b25697SMiklos Szeredi 	buffer = kmalloc(size, GFP_KERNEL);
41938b25697SMiklos Szeredi 	if (!buffer)
42038b25697SMiklos Szeredi 		return -ENOMEM;
42138b25697SMiklos Szeredi 
42238b25697SMiklos Szeredi 	size = posix_acl_to_xattr(&init_user_ns, acl, buffer, size);
42338b25697SMiklos Szeredi 	err = size;
42438b25697SMiklos Szeredi 	if (err < 0)
42538b25697SMiklos Szeredi 		goto out_free;
42638b25697SMiklos Szeredi 
42738b25697SMiklos Szeredi 	err = vfs_setxattr(upperdentry, name, buffer, size, XATTR_CREATE);
42838b25697SMiklos Szeredi out_free:
42938b25697SMiklos Szeredi 	kfree(buffer);
43038b25697SMiklos Szeredi 	return err;
43138b25697SMiklos Szeredi }
43238b25697SMiklos Szeredi 
433e9be9d5eSMiklos Szeredi static int ovl_create_over_whiteout(struct dentry *dentry, struct inode *inode,
434471ec5dcSAmir Goldstein 				    struct ovl_cattr *cattr)
435e9be9d5eSMiklos Szeredi {
436e9be9d5eSMiklos Szeredi 	struct dentry *workdir = ovl_workdir(dentry);
437e9be9d5eSMiklos Szeredi 	struct inode *wdir = workdir->d_inode;
438e9be9d5eSMiklos Szeredi 	struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent);
439e9be9d5eSMiklos Szeredi 	struct inode *udir = upperdir->d_inode;
440e9be9d5eSMiklos Szeredi 	struct dentry *upper;
441e9be9d5eSMiklos Szeredi 	struct dentry *newdentry;
442e9be9d5eSMiklos Szeredi 	int err;
44338b25697SMiklos Szeredi 	struct posix_acl *acl, *default_acl;
444471ec5dcSAmir Goldstein 	bool hardlink = !!cattr->hardlink;
445e9be9d5eSMiklos Szeredi 
446cc6f67bcSMiklos Szeredi 	if (WARN_ON(!workdir))
447cc6f67bcSMiklos Szeredi 		return -EROFS;
448cc6f67bcSMiklos Szeredi 
44938b25697SMiklos Szeredi 	if (!hardlink) {
45038b25697SMiklos Szeredi 		err = posix_acl_create(dentry->d_parent->d_inode,
45132a3d848SAl Viro 				       &cattr->mode, &default_acl, &acl);
45238b25697SMiklos Szeredi 		if (err)
45338b25697SMiklos Szeredi 			return err;
45438b25697SMiklos Szeredi 	}
45538b25697SMiklos Szeredi 
456e9be9d5eSMiklos Szeredi 	err = ovl_lock_rename_workdir(workdir, upperdir);
457e9be9d5eSMiklos Szeredi 	if (err)
458e9be9d5eSMiklos Szeredi 		goto out;
459e9be9d5eSMiklos Szeredi 
460e9be9d5eSMiklos Szeredi 	upper = lookup_one_len(dentry->d_name.name, upperdir,
461e9be9d5eSMiklos Szeredi 			       dentry->d_name.len);
462e9be9d5eSMiklos Szeredi 	err = PTR_ERR(upper);
463e9be9d5eSMiklos Szeredi 	if (IS_ERR(upper))
46495a1c815SMiklos Szeredi 		goto out_unlock;
465e9be9d5eSMiklos Szeredi 
466137ec526SAmir Goldstein 	newdentry = ovl_create_temp(workdir, cattr);
46795a1c815SMiklos Szeredi 	err = PTR_ERR(newdentry);
46895a1c815SMiklos Szeredi 	if (IS_ERR(newdentry))
46995a1c815SMiklos Szeredi 		goto out_dput;
470e9be9d5eSMiklos Szeredi 
471bb0d2b8aSMiklos Szeredi 	/*
472bb0d2b8aSMiklos Szeredi 	 * mode could have been mutilated due to umask (e.g. sgid directory)
473bb0d2b8aSMiklos Szeredi 	 */
47451f7e52dSMiklos Szeredi 	if (!hardlink &&
47532a3d848SAl Viro 	    !S_ISLNK(cattr->mode) &&
47632a3d848SAl Viro 	    newdentry->d_inode->i_mode != cattr->mode) {
477bb0d2b8aSMiklos Szeredi 		struct iattr attr = {
478bb0d2b8aSMiklos Szeredi 			.ia_valid = ATTR_MODE,
47932a3d848SAl Viro 			.ia_mode = cattr->mode,
480bb0d2b8aSMiklos Szeredi 		};
481bb0d2b8aSMiklos Szeredi 		inode_lock(newdentry->d_inode);
482bb0d2b8aSMiklos Szeredi 		err = notify_change(newdentry, &attr, NULL);
483bb0d2b8aSMiklos Szeredi 		inode_unlock(newdentry->d_inode);
484bb0d2b8aSMiklos Szeredi 		if (err)
485bb0d2b8aSMiklos Szeredi 			goto out_cleanup;
486bb0d2b8aSMiklos Szeredi 	}
48738b25697SMiklos Szeredi 	if (!hardlink) {
48838b25697SMiklos Szeredi 		err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_ACCESS,
48938b25697SMiklos Szeredi 					acl);
49038b25697SMiklos Szeredi 		if (err)
49138b25697SMiklos Szeredi 			goto out_cleanup;
49238b25697SMiklos Szeredi 
49338b25697SMiklos Szeredi 		err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_DEFAULT,
49438b25697SMiklos Szeredi 					default_acl);
49538b25697SMiklos Szeredi 		if (err)
49638b25697SMiklos Szeredi 			goto out_cleanup;
49738b25697SMiklos Szeredi 	}
498bb0d2b8aSMiklos Szeredi 
49932a3d848SAl Viro 	if (!hardlink && S_ISDIR(cattr->mode)) {
5005cf5b477SMiklos Szeredi 		err = ovl_set_opaque(dentry, newdentry);
501e9be9d5eSMiklos Szeredi 		if (err)
502e9be9d5eSMiklos Szeredi 			goto out_cleanup;
503e9be9d5eSMiklos Szeredi 
504e9be9d5eSMiklos Szeredi 		err = ovl_do_rename(wdir, newdentry, udir, upper,
505e9be9d5eSMiklos Szeredi 				    RENAME_EXCHANGE);
506e9be9d5eSMiklos Szeredi 		if (err)
507e9be9d5eSMiklos Szeredi 			goto out_cleanup;
508e9be9d5eSMiklos Szeredi 
509e9be9d5eSMiklos Szeredi 		ovl_cleanup(wdir, upper);
510e9be9d5eSMiklos Szeredi 	} else {
511e9be9d5eSMiklos Szeredi 		err = ovl_do_rename(wdir, newdentry, udir, upper, 0);
512e9be9d5eSMiklos Szeredi 		if (err)
513e9be9d5eSMiklos Szeredi 			goto out_cleanup;
514e9be9d5eSMiklos Szeredi 	}
51501b39dccSAmir Goldstein 	err = ovl_instantiate(dentry, inode, newdentry, hardlink);
51601b39dccSAmir Goldstein 	if (err)
51701b39dccSAmir Goldstein 		goto out_cleanup;
518e9be9d5eSMiklos Szeredi out_dput:
51995a1c815SMiklos Szeredi 	dput(upper);
520e9be9d5eSMiklos Szeredi out_unlock:
521e9be9d5eSMiklos Szeredi 	unlock_rename(workdir, upperdir);
522e9be9d5eSMiklos Szeredi out:
52338b25697SMiklos Szeredi 	if (!hardlink) {
52438b25697SMiklos Szeredi 		posix_acl_release(acl);
52538b25697SMiklos Szeredi 		posix_acl_release(default_acl);
52638b25697SMiklos Szeredi 	}
527e9be9d5eSMiklos Szeredi 	return err;
528e9be9d5eSMiklos Szeredi 
529e9be9d5eSMiklos Szeredi out_cleanup:
530e9be9d5eSMiklos Szeredi 	ovl_cleanup(wdir, newdentry);
53195a1c815SMiklos Szeredi 	dput(newdentry);
53295a1c815SMiklos Szeredi 	goto out_dput;
533e9be9d5eSMiklos Szeredi }
534e9be9d5eSMiklos Szeredi 
53551f7e52dSMiklos Szeredi static int ovl_create_or_link(struct dentry *dentry, struct inode *inode,
536471ec5dcSAmir Goldstein 			      struct ovl_cattr *attr, bool origin)
537e9be9d5eSMiklos Szeredi {
538e9be9d5eSMiklos Szeredi 	int err;
5391175b6b8SVivek Goyal 	const struct cred *old_cred;
5401175b6b8SVivek Goyal 	struct cred *override_cred;
541ea3dad18SAmir Goldstein 	struct dentry *parent = dentry->d_parent;
542e9be9d5eSMiklos Szeredi 
543ea3dad18SAmir Goldstein 	err = ovl_copy_up(parent);
544e9be9d5eSMiklos Szeredi 	if (err)
54551f7e52dSMiklos Szeredi 		return err;
546bb0d2b8aSMiklos Szeredi 
5473fe6e52fSAntonio Murdaca 	old_cred = ovl_override_creds(dentry->d_sb);
548ea3dad18SAmir Goldstein 
549ea3dad18SAmir Goldstein 	/*
550ea3dad18SAmir Goldstein 	 * When linking a file with copy up origin into a new parent, mark the
551ea3dad18SAmir Goldstein 	 * new parent dir "impure".
552ea3dad18SAmir Goldstein 	 */
553ea3dad18SAmir Goldstein 	if (origin) {
554ea3dad18SAmir Goldstein 		err = ovl_set_impure(parent, ovl_dentry_upper(parent));
555ea3dad18SAmir Goldstein 		if (err)
556ea3dad18SAmir Goldstein 			goto out_revert_creds;
557ea3dad18SAmir Goldstein 	}
558ea3dad18SAmir Goldstein 
559d0e13f5bSMiklos Szeredi 	err = -ENOMEM;
560d0e13f5bSMiklos Szeredi 	override_cred = prepare_creds();
561d0e13f5bSMiklos Szeredi 	if (override_cred) {
562bb0d2b8aSMiklos Szeredi 		override_cred->fsuid = inode->i_uid;
563bb0d2b8aSMiklos Szeredi 		override_cred->fsgid = inode->i_gid;
564471ec5dcSAmir Goldstein 		if (!attr->hardlink) {
5652602625bSVivek Goyal 			err = security_dentry_create_files_as(dentry,
56632a3d848SAl Viro 					attr->mode, &dentry->d_name, old_cred,
5672602625bSVivek Goyal 					override_cred);
5682602625bSVivek Goyal 			if (err) {
5692602625bSVivek Goyal 				put_cred(override_cred);
5702602625bSVivek Goyal 				goto out_revert_creds;
5712602625bSVivek Goyal 			}
5722602625bSVivek Goyal 		}
573d0e13f5bSMiklos Szeredi 		put_cred(override_creds(override_cred));
574d0e13f5bSMiklos Szeredi 		put_cred(override_cred);
575e9be9d5eSMiklos Szeredi 
576c412ce49SMiklos Szeredi 		if (!ovl_dentry_is_whiteout(dentry))
577471ec5dcSAmir Goldstein 			err = ovl_create_upper(dentry, inode, attr);
5781175b6b8SVivek Goyal 		else
579471ec5dcSAmir Goldstein 			err = ovl_create_over_whiteout(dentry, inode, attr);
580d0e13f5bSMiklos Szeredi 	}
5812602625bSVivek Goyal out_revert_creds:
582e9be9d5eSMiklos Szeredi 	revert_creds(old_cred);
583e9be9d5eSMiklos Szeredi 	return err;
584e9be9d5eSMiklos Szeredi }
585e9be9d5eSMiklos Szeredi 
586e9be9d5eSMiklos Szeredi static int ovl_create_object(struct dentry *dentry, int mode, dev_t rdev,
587e9be9d5eSMiklos Szeredi 			     const char *link)
588e9be9d5eSMiklos Szeredi {
589e9be9d5eSMiklos Szeredi 	int err;
59051f7e52dSMiklos Szeredi 	struct inode *inode;
591471ec5dcSAmir Goldstein 	struct ovl_cattr attr = {
59251f7e52dSMiklos Szeredi 		.rdev = rdev,
59332a3d848SAl Viro 		.link = link,
59451f7e52dSMiklos Szeredi 	};
595e9be9d5eSMiklos Szeredi 
596e9be9d5eSMiklos Szeredi 	err = ovl_want_write(dentry);
59751f7e52dSMiklos Szeredi 	if (err)
59851f7e52dSMiklos Szeredi 		goto out;
599e9be9d5eSMiklos Szeredi 
60001b39dccSAmir Goldstein 	/* Preallocate inode to be used by ovl_get_inode() */
60151f7e52dSMiklos Szeredi 	err = -ENOMEM;
602ca4c8a3aSMiklos Szeredi 	inode = ovl_new_inode(dentry->d_sb, mode, rdev);
60351f7e52dSMiklos Szeredi 	if (!inode)
60451f7e52dSMiklos Szeredi 		goto out_drop_write;
60551f7e52dSMiklos Szeredi 
60651f7e52dSMiklos Szeredi 	inode_init_owner(inode, dentry->d_parent->d_inode, mode);
60732a3d848SAl Viro 	attr.mode = inode->i_mode;
60851f7e52dSMiklos Szeredi 
609471ec5dcSAmir Goldstein 	err = ovl_create_or_link(dentry, inode, &attr, false);
61001b39dccSAmir Goldstein 	/* Did we end up using the preallocated inode? */
61101b39dccSAmir Goldstein 	if (inode != d_inode(dentry))
61251f7e52dSMiklos Szeredi 		iput(inode);
61351f7e52dSMiklos Szeredi 
61451f7e52dSMiklos Szeredi out_drop_write:
61551f7e52dSMiklos Szeredi 	ovl_drop_write(dentry);
61651f7e52dSMiklos Szeredi out:
617e9be9d5eSMiklos Szeredi 	return err;
618e9be9d5eSMiklos Szeredi }
619e9be9d5eSMiklos Szeredi 
620e9be9d5eSMiklos Szeredi static int ovl_create(struct inode *dir, struct dentry *dentry, umode_t mode,
621e9be9d5eSMiklos Szeredi 		      bool excl)
622e9be9d5eSMiklos Szeredi {
623e9be9d5eSMiklos Szeredi 	return ovl_create_object(dentry, (mode & 07777) | S_IFREG, 0, NULL);
624e9be9d5eSMiklos Szeredi }
625e9be9d5eSMiklos Szeredi 
626e9be9d5eSMiklos Szeredi static int ovl_mkdir(struct inode *dir, struct dentry *dentry, umode_t mode)
627e9be9d5eSMiklos Szeredi {
628e9be9d5eSMiklos Szeredi 	return ovl_create_object(dentry, (mode & 07777) | S_IFDIR, 0, NULL);
629e9be9d5eSMiklos Szeredi }
630e9be9d5eSMiklos Szeredi 
631e9be9d5eSMiklos Szeredi static int ovl_mknod(struct inode *dir, struct dentry *dentry, umode_t mode,
632e9be9d5eSMiklos Szeredi 		     dev_t rdev)
633e9be9d5eSMiklos Szeredi {
634e9be9d5eSMiklos Szeredi 	/* Don't allow creation of "whiteout" on overlay */
635e9be9d5eSMiklos Szeredi 	if (S_ISCHR(mode) && rdev == WHITEOUT_DEV)
636e9be9d5eSMiklos Szeredi 		return -EPERM;
637e9be9d5eSMiklos Szeredi 
638e9be9d5eSMiklos Szeredi 	return ovl_create_object(dentry, mode, rdev, NULL);
639e9be9d5eSMiklos Szeredi }
640e9be9d5eSMiklos Szeredi 
641e9be9d5eSMiklos Szeredi static int ovl_symlink(struct inode *dir, struct dentry *dentry,
642e9be9d5eSMiklos Szeredi 		       const char *link)
643e9be9d5eSMiklos Szeredi {
644e9be9d5eSMiklos Szeredi 	return ovl_create_object(dentry, S_IFLNK, 0, link);
645e9be9d5eSMiklos Szeredi }
646e9be9d5eSMiklos Szeredi 
647e9be9d5eSMiklos Szeredi static int ovl_link(struct dentry *old, struct inode *newdir,
648e9be9d5eSMiklos Szeredi 		    struct dentry *new)
649e9be9d5eSMiklos Szeredi {
650e9be9d5eSMiklos Szeredi 	int err;
6515f8415d6SAmir Goldstein 	bool locked = false;
65251f7e52dSMiklos Szeredi 	struct inode *inode;
653e9be9d5eSMiklos Szeredi 
654e9be9d5eSMiklos Szeredi 	err = ovl_want_write(old);
655e9be9d5eSMiklos Szeredi 	if (err)
656e9be9d5eSMiklos Szeredi 		goto out;
657e9be9d5eSMiklos Szeredi 
658e9be9d5eSMiklos Szeredi 	err = ovl_copy_up(old);
659e9be9d5eSMiklos Szeredi 	if (err)
660e9be9d5eSMiklos Szeredi 		goto out_drop_write;
661e9be9d5eSMiklos Szeredi 
6624120fe64SVivek Goyal 	if (ovl_is_metacopy_dentry(old)) {
6634120fe64SVivek Goyal 		err = ovl_set_redirect(old, false);
6644120fe64SVivek Goyal 		if (err)
6654120fe64SVivek Goyal 			goto out_drop_write;
6664120fe64SVivek Goyal 	}
6674120fe64SVivek Goyal 
6685f8415d6SAmir Goldstein 	err = ovl_nlink_start(old, &locked);
6695f8415d6SAmir Goldstein 	if (err)
6705f8415d6SAmir Goldstein 		goto out_drop_write;
6715f8415d6SAmir Goldstein 
67251f7e52dSMiklos Szeredi 	inode = d_inode(old);
67351f7e52dSMiklos Szeredi 	ihold(inode);
67451f7e52dSMiklos Szeredi 
675471ec5dcSAmir Goldstein 	err = ovl_create_or_link(new, inode,
676471ec5dcSAmir Goldstein 			&(struct ovl_cattr) {.hardlink = ovl_dentry_upper(old)},
677ea3dad18SAmir Goldstein 			ovl_type_origin(old));
67851f7e52dSMiklos Szeredi 	if (err)
67951f7e52dSMiklos Szeredi 		iput(inode);
680e9be9d5eSMiklos Szeredi 
6815f8415d6SAmir Goldstein 	ovl_nlink_end(old, locked);
682e9be9d5eSMiklos Szeredi out_drop_write:
683e9be9d5eSMiklos Szeredi 	ovl_drop_write(old);
684e9be9d5eSMiklos Szeredi out:
685e9be9d5eSMiklos Szeredi 	return err;
686e9be9d5eSMiklos Szeredi }
687e9be9d5eSMiklos Szeredi 
6889020df37SMiklos Szeredi static bool ovl_matches_upper(struct dentry *dentry, struct dentry *upper)
6899020df37SMiklos Szeredi {
6909020df37SMiklos Szeredi 	return d_inode(ovl_dentry_upper(dentry)) == d_inode(upper);
6919020df37SMiklos Szeredi }
6929020df37SMiklos Szeredi 
6936d0a8a90SAmir Goldstein static int ovl_remove_and_whiteout(struct dentry *dentry,
6946d0a8a90SAmir Goldstein 				   struct list_head *list)
695e9be9d5eSMiklos Szeredi {
696e9be9d5eSMiklos Szeredi 	struct dentry *workdir = ovl_workdir(dentry);
697e9be9d5eSMiklos Szeredi 	struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent);
698e9be9d5eSMiklos Szeredi 	struct dentry *upper;
699e9be9d5eSMiklos Szeredi 	struct dentry *opaquedir = NULL;
700e9be9d5eSMiklos Szeredi 	int err;
701e9be9d5eSMiklos Szeredi 
702cc6f67bcSMiklos Szeredi 	if (WARN_ON(!workdir))
703cc6f67bcSMiklos Szeredi 		return -EROFS;
704cc6f67bcSMiklos Szeredi 
7056d0a8a90SAmir Goldstein 	if (!list_empty(list)) {
7066d0a8a90SAmir Goldstein 		opaquedir = ovl_clear_empty(dentry, list);
707e9be9d5eSMiklos Szeredi 		err = PTR_ERR(opaquedir);
708e9be9d5eSMiklos Szeredi 		if (IS_ERR(opaquedir))
709e9be9d5eSMiklos Szeredi 			goto out;
710e9be9d5eSMiklos Szeredi 	}
711e9be9d5eSMiklos Szeredi 
712e9be9d5eSMiklos Szeredi 	err = ovl_lock_rename_workdir(workdir, upperdir);
713e9be9d5eSMiklos Szeredi 	if (err)
714e9be9d5eSMiklos Szeredi 		goto out_dput;
715e9be9d5eSMiklos Szeredi 
716e9be9d5eSMiklos Szeredi 	upper = lookup_one_len(dentry->d_name.name, upperdir,
717e9be9d5eSMiklos Szeredi 			       dentry->d_name.len);
718e9be9d5eSMiklos Szeredi 	err = PTR_ERR(upper);
719e9be9d5eSMiklos Szeredi 	if (IS_ERR(upper))
720cfc9fde0SMaxim Patlasov 		goto out_unlock;
721e9be9d5eSMiklos Szeredi 
722e9be9d5eSMiklos Szeredi 	err = -ESTALE;
723cfc9fde0SMaxim Patlasov 	if ((opaquedir && upper != opaquedir) ||
724cfc9fde0SMaxim Patlasov 	    (!opaquedir && ovl_dentry_upper(dentry) &&
7259020df37SMiklos Szeredi 	     !ovl_matches_upper(dentry, upper))) {
726cfc9fde0SMaxim Patlasov 		goto out_dput_upper;
727cfc9fde0SMaxim Patlasov 	}
728e9be9d5eSMiklos Szeredi 
729e7dd0e71SAmir Goldstein 	err = ovl_cleanup_and_whiteout(workdir, d_inode(upperdir), upper);
730e9be9d5eSMiklos Szeredi 	if (err)
731e7dd0e71SAmir Goldstein 		goto out_d_drop;
732cfc9fde0SMaxim Patlasov 
733d9854c87SMiklos Szeredi 	ovl_dir_modified(dentry->d_parent, true);
734e9be9d5eSMiklos Szeredi out_d_drop:
735e9be9d5eSMiklos Szeredi 	d_drop(dentry);
736cfc9fde0SMaxim Patlasov out_dput_upper:
737cfc9fde0SMaxim Patlasov 	dput(upper);
738e9be9d5eSMiklos Szeredi out_unlock:
739e9be9d5eSMiklos Szeredi 	unlock_rename(workdir, upperdir);
740e9be9d5eSMiklos Szeredi out_dput:
741e9be9d5eSMiklos Szeredi 	dput(opaquedir);
742e9be9d5eSMiklos Szeredi out:
743e9be9d5eSMiklos Szeredi 	return err;
744e9be9d5eSMiklos Szeredi }
745e9be9d5eSMiklos Szeredi 
7466d0a8a90SAmir Goldstein static int ovl_remove_upper(struct dentry *dentry, bool is_dir,
7476d0a8a90SAmir Goldstein 			    struct list_head *list)
748e9be9d5eSMiklos Szeredi {
749e9be9d5eSMiklos Szeredi 	struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent);
750e9be9d5eSMiklos Szeredi 	struct inode *dir = upperdir->d_inode;
75111f37104SMiklos Szeredi 	struct dentry *upper;
752d1595119SAmir Goldstein 	struct dentry *opaquedir = NULL;
753e9be9d5eSMiklos Szeredi 	int err;
754e9be9d5eSMiklos Szeredi 
7556d0a8a90SAmir Goldstein 	if (!list_empty(list)) {
7566d0a8a90SAmir Goldstein 		opaquedir = ovl_clear_empty(dentry, list);
757d1595119SAmir Goldstein 		err = PTR_ERR(opaquedir);
758d1595119SAmir Goldstein 		if (IS_ERR(opaquedir))
759d1595119SAmir Goldstein 			goto out;
760d1595119SAmir Goldstein 	}
761d1595119SAmir Goldstein 
7625955102cSAl Viro 	inode_lock_nested(dir, I_MUTEX_PARENT);
76311f37104SMiklos Szeredi 	upper = lookup_one_len(dentry->d_name.name, upperdir,
76411f37104SMiklos Szeredi 			       dentry->d_name.len);
76511f37104SMiklos Szeredi 	err = PTR_ERR(upper);
76611f37104SMiklos Szeredi 	if (IS_ERR(upper))
76711f37104SMiklos Szeredi 		goto out_unlock;
76811f37104SMiklos Szeredi 
769e9be9d5eSMiklos Szeredi 	err = -ESTALE;
770d1595119SAmir Goldstein 	if ((opaquedir && upper != opaquedir) ||
7719020df37SMiklos Szeredi 	    (!opaquedir && !ovl_matches_upper(dentry, upper)))
772d1595119SAmir Goldstein 		goto out_dput_upper;
773d1595119SAmir Goldstein 
774e9be9d5eSMiklos Szeredi 	if (is_dir)
775e9be9d5eSMiklos Szeredi 		err = vfs_rmdir(dir, upper);
776e9be9d5eSMiklos Szeredi 	else
777e9be9d5eSMiklos Szeredi 		err = vfs_unlink(dir, upper, NULL);
778d9854c87SMiklos Szeredi 	ovl_dir_modified(dentry->d_parent, ovl_type_origin(dentry));
779e9be9d5eSMiklos Szeredi 
780e9be9d5eSMiklos Szeredi 	/*
781e9be9d5eSMiklos Szeredi 	 * Keeping this dentry hashed would mean having to release
782e9be9d5eSMiklos Szeredi 	 * upperpath/lowerpath, which could only be done if we are the
783e9be9d5eSMiklos Szeredi 	 * sole user of this dentry.  Too tricky...  Just unhash for
784e9be9d5eSMiklos Szeredi 	 * now.
785e9be9d5eSMiklos Szeredi 	 */
786ce9113bbSRui Wang 	if (!err)
787e9be9d5eSMiklos Szeredi 		d_drop(dentry);
788d1595119SAmir Goldstein out_dput_upper:
789d1595119SAmir Goldstein 	dput(upper);
79011f37104SMiklos Szeredi out_unlock:
7915955102cSAl Viro 	inode_unlock(dir);
792d1595119SAmir Goldstein 	dput(opaquedir);
793d1595119SAmir Goldstein out:
794e9be9d5eSMiklos Szeredi 	return err;
795e9be9d5eSMiklos Szeredi }
796e9be9d5eSMiklos Szeredi 
7976d0a8a90SAmir Goldstein static bool ovl_pure_upper(struct dentry *dentry)
7986d0a8a90SAmir Goldstein {
7996d0a8a90SAmir Goldstein 	return !ovl_dentry_lower(dentry) &&
8006d0a8a90SAmir Goldstein 	       !ovl_test_flag(OVL_WHITEOUTS, d_inode(dentry));
8016d0a8a90SAmir Goldstein }
8026d0a8a90SAmir Goldstein 
803e9be9d5eSMiklos Szeredi static int ovl_do_remove(struct dentry *dentry, bool is_dir)
804e9be9d5eSMiklos Szeredi {
805e9be9d5eSMiklos Szeredi 	int err;
8065f8415d6SAmir Goldstein 	bool locked = false;
8071175b6b8SVivek Goyal 	const struct cred *old_cred;
808d9854c87SMiklos Szeredi 	struct dentry *upperdentry;
8096d0a8a90SAmir Goldstein 	bool lower_positive = ovl_lower_positive(dentry);
8106d0a8a90SAmir Goldstein 	LIST_HEAD(list);
8116d0a8a90SAmir Goldstein 
8126d0a8a90SAmir Goldstein 	/* No need to clean pure upper removed by vfs_rmdir() */
8136d0a8a90SAmir Goldstein 	if (is_dir && (lower_positive || !ovl_pure_upper(dentry))) {
8146d0a8a90SAmir Goldstein 		err = ovl_check_empty_dir(dentry, &list);
8156d0a8a90SAmir Goldstein 		if (err)
8166d0a8a90SAmir Goldstein 			goto out;
8176d0a8a90SAmir Goldstein 	}
8181175b6b8SVivek Goyal 
819e9be9d5eSMiklos Szeredi 	err = ovl_want_write(dentry);
820e9be9d5eSMiklos Szeredi 	if (err)
821e9be9d5eSMiklos Szeredi 		goto out;
822e9be9d5eSMiklos Szeredi 
823e9be9d5eSMiklos Szeredi 	err = ovl_copy_up(dentry->d_parent);
824e9be9d5eSMiklos Szeredi 	if (err)
825e9be9d5eSMiklos Szeredi 		goto out_drop_write;
826e9be9d5eSMiklos Szeredi 
8275f8415d6SAmir Goldstein 	err = ovl_nlink_start(dentry, &locked);
8285f8415d6SAmir Goldstein 	if (err)
8295f8415d6SAmir Goldstein 		goto out_drop_write;
8301175b6b8SVivek Goyal 
8311175b6b8SVivek Goyal 	old_cred = ovl_override_creds(dentry->d_sb);
8326d0a8a90SAmir Goldstein 	if (!lower_positive)
8336d0a8a90SAmir Goldstein 		err = ovl_remove_upper(dentry, is_dir, &list);
8341175b6b8SVivek Goyal 	else
8356d0a8a90SAmir Goldstein 		err = ovl_remove_and_whiteout(dentry, &list);
836e9be9d5eSMiklos Szeredi 	revert_creds(old_cred);
837dbc816d0SMiklos Szeredi 	if (!err) {
838dbc816d0SMiklos Szeredi 		if (is_dir)
839dbc816d0SMiklos Szeredi 			clear_nlink(dentry->d_inode);
840dbc816d0SMiklos Szeredi 		else
84151f7e52dSMiklos Szeredi 			drop_nlink(dentry->d_inode);
842dbc816d0SMiklos Szeredi 	}
8435f8415d6SAmir Goldstein 	ovl_nlink_end(dentry, locked);
844d9854c87SMiklos Szeredi 
845d9854c87SMiklos Szeredi 	/*
846d9854c87SMiklos Szeredi 	 * Copy ctime
847d9854c87SMiklos Szeredi 	 *
848d9854c87SMiklos Szeredi 	 * Note: we fail to update ctime if there was no copy-up, only a
849d9854c87SMiklos Szeredi 	 * whiteout
850d9854c87SMiklos Szeredi 	 */
851d9854c87SMiklos Szeredi 	upperdentry = ovl_dentry_upper(dentry);
852d9854c87SMiklos Szeredi 	if (upperdentry)
853d9854c87SMiklos Szeredi 		ovl_copyattr(d_inode(upperdentry), d_inode(dentry));
854d9854c87SMiklos Szeredi 
855e9be9d5eSMiklos Szeredi out_drop_write:
856e9be9d5eSMiklos Szeredi 	ovl_drop_write(dentry);
857e9be9d5eSMiklos Szeredi out:
8586d0a8a90SAmir Goldstein 	ovl_cache_free(&list);
859e9be9d5eSMiklos Szeredi 	return err;
860e9be9d5eSMiklos Szeredi }
861e9be9d5eSMiklos Szeredi 
862e9be9d5eSMiklos Szeredi static int ovl_unlink(struct inode *dir, struct dentry *dentry)
863e9be9d5eSMiklos Szeredi {
864e9be9d5eSMiklos Szeredi 	return ovl_do_remove(dentry, false);
865e9be9d5eSMiklos Szeredi }
866e9be9d5eSMiklos Szeredi 
867e9be9d5eSMiklos Szeredi static int ovl_rmdir(struct inode *dir, struct dentry *dentry)
868e9be9d5eSMiklos Szeredi {
869e9be9d5eSMiklos Szeredi 	return ovl_do_remove(dentry, true);
870e9be9d5eSMiklos Szeredi }
871e9be9d5eSMiklos Szeredi 
872370e55acSMiklos Szeredi static bool ovl_type_merge_or_lower(struct dentry *dentry)
873370e55acSMiklos Szeredi {
874370e55acSMiklos Szeredi 	enum ovl_path_type type = ovl_path_type(dentry);
875370e55acSMiklos Szeredi 
876370e55acSMiklos Szeredi 	return OVL_TYPE_MERGE(type) || !OVL_TYPE_UPPER(type);
877370e55acSMiklos Szeredi }
878370e55acSMiklos Szeredi 
879a6c60655SMiklos Szeredi static bool ovl_can_move(struct dentry *dentry)
880a6c60655SMiklos Szeredi {
881a6c60655SMiklos Szeredi 	return ovl_redirect_dir(dentry->d_sb) ||
882a6c60655SMiklos Szeredi 		!d_is_dir(dentry) || !ovl_type_merge_or_lower(dentry);
883a6c60655SMiklos Szeredi }
884a6c60655SMiklos Szeredi 
8857bb08383SVivek Goyal static char *ovl_get_redirect(struct dentry *dentry, bool abs_redirect)
886a6c60655SMiklos Szeredi {
887a6c60655SMiklos Szeredi 	char *buf, *ret;
888a6c60655SMiklos Szeredi 	struct dentry *d, *tmp;
8893ea22a71SMiklos Szeredi 	int buflen = ovl_redirect_max + 1;
890a6c60655SMiklos Szeredi 
8917bb08383SVivek Goyal 	if (!abs_redirect) {
892a6c60655SMiklos Szeredi 		ret = kstrndup(dentry->d_name.name, dentry->d_name.len,
893a6c60655SMiklos Szeredi 			       GFP_KERNEL);
894a6c60655SMiklos Szeredi 		goto out;
895a6c60655SMiklos Szeredi 	}
896a6c60655SMiklos Szeredi 
8970ee931c4SMichal Hocko 	buf = ret = kmalloc(buflen, GFP_KERNEL);
898a6c60655SMiklos Szeredi 	if (!buf)
899a6c60655SMiklos Szeredi 		goto out;
900a6c60655SMiklos Szeredi 
901a6c60655SMiklos Szeredi 	buflen--;
902a6c60655SMiklos Szeredi 	buf[buflen] = '\0';
903a6c60655SMiklos Szeredi 	for (d = dget(dentry); !IS_ROOT(d);) {
904a6c60655SMiklos Szeredi 		const char *name;
905a6c60655SMiklos Szeredi 		int thislen;
906a6c60655SMiklos Szeredi 
907a6c60655SMiklos Szeredi 		spin_lock(&d->d_lock);
908a6c60655SMiklos Szeredi 		name = ovl_dentry_get_redirect(d);
909a6c60655SMiklos Szeredi 		if (name) {
910a6c60655SMiklos Szeredi 			thislen = strlen(name);
911a6c60655SMiklos Szeredi 		} else {
912a6c60655SMiklos Szeredi 			name = d->d_name.name;
913a6c60655SMiklos Szeredi 			thislen = d->d_name.len;
914a6c60655SMiklos Szeredi 		}
915a6c60655SMiklos Szeredi 
916a6c60655SMiklos Szeredi 		/* If path is too long, fall back to userspace move */
917a6c60655SMiklos Szeredi 		if (thislen + (name[0] != '/') > buflen) {
918a6c60655SMiklos Szeredi 			ret = ERR_PTR(-EXDEV);
919a6c60655SMiklos Szeredi 			spin_unlock(&d->d_lock);
920a6c60655SMiklos Szeredi 			goto out_put;
921a6c60655SMiklos Szeredi 		}
922a6c60655SMiklos Szeredi 
923a6c60655SMiklos Szeredi 		buflen -= thislen;
924a6c60655SMiklos Szeredi 		memcpy(&buf[buflen], name, thislen);
925a6c60655SMiklos Szeredi 		tmp = dget_dlock(d->d_parent);
926a6c60655SMiklos Szeredi 		spin_unlock(&d->d_lock);
927a6c60655SMiklos Szeredi 
928a6c60655SMiklos Szeredi 		dput(d);
929a6c60655SMiklos Szeredi 		d = tmp;
930a6c60655SMiklos Szeredi 
931a6c60655SMiklos Szeredi 		/* Absolute redirect: finished */
932a6c60655SMiklos Szeredi 		if (buf[buflen] == '/')
933a6c60655SMiklos Szeredi 			break;
934a6c60655SMiklos Szeredi 		buflen--;
935a6c60655SMiklos Szeredi 		buf[buflen] = '/';
936a6c60655SMiklos Szeredi 	}
937a6c60655SMiklos Szeredi 	ret = kstrdup(&buf[buflen], GFP_KERNEL);
938a6c60655SMiklos Szeredi out_put:
939a6c60655SMiklos Szeredi 	dput(d);
940a6c60655SMiklos Szeredi 	kfree(buf);
941a6c60655SMiklos Szeredi out:
942a6c60655SMiklos Szeredi 	return ret ? ret : ERR_PTR(-ENOMEM);
943a6c60655SMiklos Szeredi }
944a6c60655SMiklos Szeredi 
9457bb08383SVivek Goyal static bool ovl_need_absolute_redirect(struct dentry *dentry, bool samedir)
9467bb08383SVivek Goyal {
9477bb08383SVivek Goyal 	struct dentry *lowerdentry;
9487bb08383SVivek Goyal 
9497bb08383SVivek Goyal 	if (!samedir)
9507bb08383SVivek Goyal 		return true;
9517bb08383SVivek Goyal 
9527bb08383SVivek Goyal 	if (d_is_dir(dentry))
9537bb08383SVivek Goyal 		return false;
9547bb08383SVivek Goyal 
9557bb08383SVivek Goyal 	/*
9567bb08383SVivek Goyal 	 * For non-dir hardlinked files, we need absolute redirects
9577bb08383SVivek Goyal 	 * in general as two upper hardlinks could be in different
9587bb08383SVivek Goyal 	 * dirs. We could put a relative redirect now and convert
9597bb08383SVivek Goyal 	 * it to absolute redirect later. But when nlink > 1 and
9607bb08383SVivek Goyal 	 * indexing is on, that means relative redirect needs to be
9617bb08383SVivek Goyal 	 * converted to absolute during copy up of another lower
9627bb08383SVivek Goyal 	 * hardllink as well.
9637bb08383SVivek Goyal 	 *
9647bb08383SVivek Goyal 	 * So without optimizing too much, just check if lower is
9657bb08383SVivek Goyal 	 * a hard link or not. If lower is hard link, put absolute
9667bb08383SVivek Goyal 	 * redirect.
9677bb08383SVivek Goyal 	 */
9687bb08383SVivek Goyal 	lowerdentry = ovl_dentry_lower(dentry);
9697bb08383SVivek Goyal 	return (d_inode(lowerdentry)->i_nlink > 1);
9707bb08383SVivek Goyal }
9717bb08383SVivek Goyal 
972a6c60655SMiklos Szeredi static int ovl_set_redirect(struct dentry *dentry, bool samedir)
973a6c60655SMiklos Szeredi {
974a6c60655SMiklos Szeredi 	int err;
975a6c60655SMiklos Szeredi 	const char *redirect = ovl_dentry_get_redirect(dentry);
9767bb08383SVivek Goyal 	bool absolute_redirect = ovl_need_absolute_redirect(dentry, samedir);
977a6c60655SMiklos Szeredi 
9787bb08383SVivek Goyal 	if (redirect && (!absolute_redirect || redirect[0] == '/'))
979a6c60655SMiklos Szeredi 		return 0;
980a6c60655SMiklos Szeredi 
9817bb08383SVivek Goyal 	redirect = ovl_get_redirect(dentry, absolute_redirect);
982a6c60655SMiklos Szeredi 	if (IS_ERR(redirect))
983a6c60655SMiklos Szeredi 		return PTR_ERR(redirect);
984a6c60655SMiklos Szeredi 
98521a22878SAmir Goldstein 	err = ovl_check_setxattr(dentry, ovl_dentry_upper(dentry),
98621a22878SAmir Goldstein 				 OVL_XATTR_REDIRECT,
98721a22878SAmir Goldstein 				 redirect, strlen(redirect), -EXDEV);
988a6c60655SMiklos Szeredi 	if (!err) {
989a6c60655SMiklos Szeredi 		spin_lock(&dentry->d_lock);
990a6c60655SMiklos Szeredi 		ovl_dentry_set_redirect(dentry, redirect);
991a6c60655SMiklos Szeredi 		spin_unlock(&dentry->d_lock);
992a6c60655SMiklos Szeredi 	} else {
993a6c60655SMiklos Szeredi 		kfree(redirect);
994da2e6b7eSAmir Goldstein 		pr_warn_ratelimited("overlayfs: failed to set redirect (%i)\n",
995da2e6b7eSAmir Goldstein 				    err);
996a6c60655SMiklos Szeredi 		/* Fall back to userspace copy-up */
997a6c60655SMiklos Szeredi 		err = -EXDEV;
998a6c60655SMiklos Szeredi 	}
999a6c60655SMiklos Szeredi 	return err;
1000a6c60655SMiklos Szeredi }
1001a6c60655SMiklos Szeredi 
10026c02cb59SMiklos Szeredi static int ovl_rename(struct inode *olddir, struct dentry *old,
1003e9be9d5eSMiklos Szeredi 		      struct inode *newdir, struct dentry *new,
1004e9be9d5eSMiklos Szeredi 		      unsigned int flags)
1005e9be9d5eSMiklos Szeredi {
1006e9be9d5eSMiklos Szeredi 	int err;
10075f8415d6SAmir Goldstein 	bool locked = false;
1008e9be9d5eSMiklos Szeredi 	struct dentry *old_upperdir;
1009e9be9d5eSMiklos Szeredi 	struct dentry *new_upperdir;
1010e9be9d5eSMiklos Szeredi 	struct dentry *olddentry;
1011e9be9d5eSMiklos Szeredi 	struct dentry *newdentry;
1012e9be9d5eSMiklos Szeredi 	struct dentry *trap;
1013e9be9d5eSMiklos Szeredi 	bool old_opaque;
1014e9be9d5eSMiklos Szeredi 	bool new_opaque;
1015e9be9d5eSMiklos Szeredi 	bool cleanup_whiteout = false;
1016e9be9d5eSMiklos Szeredi 	bool overwrite = !(flags & RENAME_EXCHANGE);
1017e36cb0b8SDavid Howells 	bool is_dir = d_is_dir(old);
1018370e55acSMiklos Szeredi 	bool new_is_dir = d_is_dir(new);
1019a6c60655SMiklos Szeredi 	bool samedir = olddir == newdir;
1020e9be9d5eSMiklos Szeredi 	struct dentry *opaquedir = NULL;
1021e9be9d5eSMiklos Szeredi 	const struct cred *old_cred = NULL;
10226d0a8a90SAmir Goldstein 	LIST_HEAD(list);
1023e9be9d5eSMiklos Szeredi 
1024e9be9d5eSMiklos Szeredi 	err = -EINVAL;
1025e9be9d5eSMiklos Szeredi 	if (flags & ~(RENAME_EXCHANGE | RENAME_NOREPLACE))
1026e9be9d5eSMiklos Szeredi 		goto out;
1027e9be9d5eSMiklos Szeredi 
1028e9be9d5eSMiklos Szeredi 	flags &= ~RENAME_NOREPLACE;
1029e9be9d5eSMiklos Szeredi 
1030e9be9d5eSMiklos Szeredi 	/* Don't copy up directory trees */
1031e9be9d5eSMiklos Szeredi 	err = -EXDEV;
1032a6c60655SMiklos Szeredi 	if (!ovl_can_move(old))
1033e9be9d5eSMiklos Szeredi 		goto out;
1034a6c60655SMiklos Szeredi 	if (!overwrite && !ovl_can_move(new))
1035e9be9d5eSMiklos Szeredi 		goto out;
1036e9be9d5eSMiklos Szeredi 
10376d0a8a90SAmir Goldstein 	if (overwrite && new_is_dir && !ovl_pure_upper(new)) {
10386d0a8a90SAmir Goldstein 		err = ovl_check_empty_dir(new, &list);
10396d0a8a90SAmir Goldstein 		if (err)
10406d0a8a90SAmir Goldstein 			goto out;
10416d0a8a90SAmir Goldstein 	}
10426d0a8a90SAmir Goldstein 
10436d0a8a90SAmir Goldstein 	if (overwrite) {
10446d0a8a90SAmir Goldstein 		if (ovl_lower_positive(old)) {
10456d0a8a90SAmir Goldstein 			if (!ovl_dentry_is_whiteout(new)) {
10466d0a8a90SAmir Goldstein 				/* Whiteout source */
10476d0a8a90SAmir Goldstein 				flags |= RENAME_WHITEOUT;
10486d0a8a90SAmir Goldstein 			} else {
10496d0a8a90SAmir Goldstein 				/* Switch whiteouts */
10506d0a8a90SAmir Goldstein 				flags |= RENAME_EXCHANGE;
10516d0a8a90SAmir Goldstein 			}
10526d0a8a90SAmir Goldstein 		} else if (is_dir && ovl_dentry_is_whiteout(new)) {
10536d0a8a90SAmir Goldstein 			flags |= RENAME_EXCHANGE;
10546d0a8a90SAmir Goldstein 			cleanup_whiteout = true;
10556d0a8a90SAmir Goldstein 		}
10566d0a8a90SAmir Goldstein 	}
10576d0a8a90SAmir Goldstein 
1058e9be9d5eSMiklos Szeredi 	err = ovl_want_write(old);
1059e9be9d5eSMiklos Szeredi 	if (err)
1060e9be9d5eSMiklos Szeredi 		goto out;
1061e9be9d5eSMiklos Szeredi 
1062e9be9d5eSMiklos Szeredi 	err = ovl_copy_up(old);
1063e9be9d5eSMiklos Szeredi 	if (err)
1064e9be9d5eSMiklos Szeredi 		goto out_drop_write;
1065e9be9d5eSMiklos Szeredi 
1066e9be9d5eSMiklos Szeredi 	err = ovl_copy_up(new->d_parent);
1067e9be9d5eSMiklos Szeredi 	if (err)
1068e9be9d5eSMiklos Szeredi 		goto out_drop_write;
1069e9be9d5eSMiklos Szeredi 	if (!overwrite) {
1070e9be9d5eSMiklos Szeredi 		err = ovl_copy_up(new);
1071e9be9d5eSMiklos Szeredi 		if (err)
1072e9be9d5eSMiklos Szeredi 			goto out_drop_write;
10735f8415d6SAmir Goldstein 	} else {
10745f8415d6SAmir Goldstein 		err = ovl_nlink_start(new, &locked);
10755f8415d6SAmir Goldstein 		if (err)
10765f8415d6SAmir Goldstein 			goto out_drop_write;
1077e9be9d5eSMiklos Szeredi 	}
1078e9be9d5eSMiklos Szeredi 
10793fe6e52fSAntonio Murdaca 	old_cred = ovl_override_creds(old->d_sb);
1080e9be9d5eSMiklos Szeredi 
10816d0a8a90SAmir Goldstein 	if (!list_empty(&list)) {
10826d0a8a90SAmir Goldstein 		opaquedir = ovl_clear_empty(new, &list);
1083e9be9d5eSMiklos Szeredi 		err = PTR_ERR(opaquedir);
1084e9be9d5eSMiklos Szeredi 		if (IS_ERR(opaquedir)) {
1085e9be9d5eSMiklos Szeredi 			opaquedir = NULL;
1086e9be9d5eSMiklos Szeredi 			goto out_revert_creds;
1087e9be9d5eSMiklos Szeredi 		}
1088e9be9d5eSMiklos Szeredi 	}
1089e9be9d5eSMiklos Szeredi 
1090e9be9d5eSMiklos Szeredi 	old_upperdir = ovl_dentry_upper(old->d_parent);
1091e9be9d5eSMiklos Szeredi 	new_upperdir = ovl_dentry_upper(new->d_parent);
1092e9be9d5eSMiklos Szeredi 
1093ee1d6d37SAmir Goldstein 	if (!samedir) {
1094ee1d6d37SAmir Goldstein 		/*
1095ee1d6d37SAmir Goldstein 		 * When moving a merge dir or non-dir with copy up origin into
1096f3a15685SAmir Goldstein 		 * a new parent, we are marking the new parent dir "impure".
1097f3a15685SAmir Goldstein 		 * When ovl_iterate() iterates an "impure" upper dir, it will
1098f3a15685SAmir Goldstein 		 * lookup the origin inodes of the entries to fill d_ino.
1099ee1d6d37SAmir Goldstein 		 */
1100f3a15685SAmir Goldstein 		if (ovl_type_origin(old)) {
1101ee1d6d37SAmir Goldstein 			err = ovl_set_impure(new->d_parent, new_upperdir);
1102ee1d6d37SAmir Goldstein 			if (err)
1103ee1d6d37SAmir Goldstein 				goto out_revert_creds;
1104ee1d6d37SAmir Goldstein 		}
1105f3a15685SAmir Goldstein 		if (!overwrite && ovl_type_origin(new)) {
1106ee1d6d37SAmir Goldstein 			err = ovl_set_impure(old->d_parent, old_upperdir);
1107ee1d6d37SAmir Goldstein 			if (err)
1108ee1d6d37SAmir Goldstein 				goto out_revert_creds;
1109ee1d6d37SAmir Goldstein 		}
1110ee1d6d37SAmir Goldstein 	}
1111ee1d6d37SAmir Goldstein 
1112e9be9d5eSMiklos Szeredi 	trap = lock_rename(new_upperdir, old_upperdir);
1113e9be9d5eSMiklos Szeredi 
111411f37104SMiklos Szeredi 	olddentry = lookup_one_len(old->d_name.name, old_upperdir,
111511f37104SMiklos Szeredi 				   old->d_name.len);
111611f37104SMiklos Szeredi 	err = PTR_ERR(olddentry);
111711f37104SMiklos Szeredi 	if (IS_ERR(olddentry))
111811f37104SMiklos Szeredi 		goto out_unlock;
111911f37104SMiklos Szeredi 
112011f37104SMiklos Szeredi 	err = -ESTALE;
11219020df37SMiklos Szeredi 	if (!ovl_matches_upper(old, olddentry))
112211f37104SMiklos Szeredi 		goto out_dput_old;
112311f37104SMiklos Szeredi 
1124e9be9d5eSMiklos Szeredi 	newdentry = lookup_one_len(new->d_name.name, new_upperdir,
1125e9be9d5eSMiklos Szeredi 				   new->d_name.len);
1126e9be9d5eSMiklos Szeredi 	err = PTR_ERR(newdentry);
1127e9be9d5eSMiklos Szeredi 	if (IS_ERR(newdentry))
112811f37104SMiklos Szeredi 		goto out_dput_old;
1129e9be9d5eSMiklos Szeredi 
11303ee23ff1SMiklos Szeredi 	old_opaque = ovl_dentry_is_opaque(old);
11313ee23ff1SMiklos Szeredi 	new_opaque = ovl_dentry_is_opaque(new);
11323ee23ff1SMiklos Szeredi 
1133e9be9d5eSMiklos Szeredi 	err = -ESTALE;
113409d8b586SMiklos Szeredi 	if (d_inode(new) && ovl_dentry_upper(new)) {
113511f37104SMiklos Szeredi 		if (opaquedir) {
113611f37104SMiklos Szeredi 			if (newdentry != opaquedir)
1137e9be9d5eSMiklos Szeredi 				goto out_dput;
113811f37104SMiklos Szeredi 		} else {
11399020df37SMiklos Szeredi 			if (!ovl_matches_upper(new, newdentry))
1140e9be9d5eSMiklos Szeredi 				goto out_dput;
114111f37104SMiklos Szeredi 		}
114211f37104SMiklos Szeredi 	} else {
114311f37104SMiklos Szeredi 		if (!d_is_negative(newdentry) &&
114411f37104SMiklos Szeredi 		    (!new_opaque || !ovl_is_whiteout(newdentry)))
114511f37104SMiklos Szeredi 			goto out_dput;
114611f37104SMiklos Szeredi 	}
114711f37104SMiklos Szeredi 
1148e9be9d5eSMiklos Szeredi 	if (olddentry == trap)
1149e9be9d5eSMiklos Szeredi 		goto out_dput;
1150e9be9d5eSMiklos Szeredi 	if (newdentry == trap)
1151e9be9d5eSMiklos Szeredi 		goto out_dput;
1152e9be9d5eSMiklos Szeredi 
1153804032faSMiklos Szeredi 	if (WARN_ON(olddentry->d_inode == newdentry->d_inode))
1154804032faSMiklos Szeredi 		goto out_dput;
1155804032faSMiklos Szeredi 
11565cf5b477SMiklos Szeredi 	err = 0;
11575cf5b477SMiklos Szeredi 	if (ovl_type_merge_or_lower(old))
1158a6c60655SMiklos Szeredi 		err = ovl_set_redirect(old, samedir);
11597bb08383SVivek Goyal 	else if (is_dir && !old_opaque && ovl_type_merge(new->d_parent))
116021a22878SAmir Goldstein 		err = ovl_set_opaque_xerr(old, olddentry, -EXDEV);
1161a6c60655SMiklos Szeredi 	if (err)
1162a6c60655SMiklos Szeredi 		goto out_dput;
11637bb08383SVivek Goyal 
11647bb08383SVivek Goyal 	if (!overwrite && ovl_type_merge_or_lower(new))
1165a6c60655SMiklos Szeredi 		err = ovl_set_redirect(new, samedir);
11667bb08383SVivek Goyal 	else if (!overwrite && new_is_dir && !new_opaque &&
11677bb08383SVivek Goyal 		 ovl_type_merge(old->d_parent))
116821a22878SAmir Goldstein 		err = ovl_set_opaque_xerr(new, newdentry, -EXDEV);
1169a6c60655SMiklos Szeredi 	if (err)
1170a6c60655SMiklos Szeredi 		goto out_dput;
1171e9be9d5eSMiklos Szeredi 
1172e9be9d5eSMiklos Szeredi 	err = ovl_do_rename(old_upperdir->d_inode, olddentry,
11733ee23ff1SMiklos Szeredi 			    new_upperdir->d_inode, newdentry, flags);
11743ee23ff1SMiklos Szeredi 	if (err)
1175e9be9d5eSMiklos Szeredi 		goto out_dput;
1176e9be9d5eSMiklos Szeredi 
1177e9be9d5eSMiklos Szeredi 	if (cleanup_whiteout)
1178e9be9d5eSMiklos Szeredi 		ovl_cleanup(old_upperdir->d_inode, newdentry);
1179e9be9d5eSMiklos Szeredi 
1180f681eb1dSAmir Goldstein 	if (overwrite && d_inode(new)) {
1181f681eb1dSAmir Goldstein 		if (new_is_dir)
1182f681eb1dSAmir Goldstein 			clear_nlink(d_inode(new));
1183f681eb1dSAmir Goldstein 		else
1184f681eb1dSAmir Goldstein 			drop_nlink(d_inode(new));
1185f681eb1dSAmir Goldstein 	}
1186f681eb1dSAmir Goldstein 
1187d9854c87SMiklos Szeredi 	ovl_dir_modified(old->d_parent, ovl_type_origin(old) ||
1188f30536f0SAmir Goldstein 			 (!overwrite && ovl_type_origin(new)));
1189d9854c87SMiklos Szeredi 	ovl_dir_modified(new->d_parent, ovl_type_origin(old) ||
1190f30536f0SAmir Goldstein 			 (d_inode(new) && ovl_type_origin(new)));
1191e9be9d5eSMiklos Szeredi 
1192d9854c87SMiklos Szeredi 	/* copy ctime: */
1193d9854c87SMiklos Szeredi 	ovl_copyattr(d_inode(olddentry), d_inode(old));
1194d9854c87SMiklos Szeredi 	if (d_inode(new) && ovl_dentry_upper(new))
1195d9854c87SMiklos Szeredi 		ovl_copyattr(d_inode(newdentry), d_inode(new));
1196d9854c87SMiklos Szeredi 
1197e9be9d5eSMiklos Szeredi out_dput:
1198e9be9d5eSMiklos Szeredi 	dput(newdentry);
119911f37104SMiklos Szeredi out_dput_old:
120011f37104SMiklos Szeredi 	dput(olddentry);
1201e9be9d5eSMiklos Szeredi out_unlock:
1202e9be9d5eSMiklos Szeredi 	unlock_rename(new_upperdir, old_upperdir);
1203e9be9d5eSMiklos Szeredi out_revert_creds:
1204e9be9d5eSMiklos Szeredi 	revert_creds(old_cred);
12055f8415d6SAmir Goldstein 	ovl_nlink_end(new, locked);
1206e9be9d5eSMiklos Szeredi out_drop_write:
1207e9be9d5eSMiklos Szeredi 	ovl_drop_write(old);
1208e9be9d5eSMiklos Szeredi out:
1209e9be9d5eSMiklos Szeredi 	dput(opaquedir);
12106d0a8a90SAmir Goldstein 	ovl_cache_free(&list);
1211e9be9d5eSMiklos Szeredi 	return err;
1212e9be9d5eSMiklos Szeredi }
1213e9be9d5eSMiklos Szeredi 
1214e9be9d5eSMiklos Szeredi const struct inode_operations ovl_dir_inode_operations = {
1215e9be9d5eSMiklos Szeredi 	.lookup		= ovl_lookup,
1216e9be9d5eSMiklos Szeredi 	.mkdir		= ovl_mkdir,
1217e9be9d5eSMiklos Szeredi 	.symlink	= ovl_symlink,
1218e9be9d5eSMiklos Szeredi 	.unlink		= ovl_unlink,
1219e9be9d5eSMiklos Szeredi 	.rmdir		= ovl_rmdir,
12206c02cb59SMiklos Szeredi 	.rename		= ovl_rename,
1221e9be9d5eSMiklos Szeredi 	.link		= ovl_link,
1222e9be9d5eSMiklos Szeredi 	.setattr	= ovl_setattr,
1223e9be9d5eSMiklos Szeredi 	.create		= ovl_create,
1224e9be9d5eSMiklos Szeredi 	.mknod		= ovl_mknod,
1225e9be9d5eSMiklos Szeredi 	.permission	= ovl_permission,
12265b712091SMiklos Szeredi 	.getattr	= ovl_getattr,
1227e9be9d5eSMiklos Szeredi 	.listxattr	= ovl_listxattr,
122839a25b2bSVivek Goyal 	.get_acl	= ovl_get_acl,
1229d719e8f2SMiklos Szeredi 	.update_time	= ovl_update_time,
1230e9be9d5eSMiklos Szeredi };
1231