1e9be9d5eSMiklos Szeredi /* 2e9be9d5eSMiklos Szeredi * 3e9be9d5eSMiklos Szeredi * Copyright (C) 2011 Novell Inc. 4e9be9d5eSMiklos Szeredi * 5e9be9d5eSMiklos Szeredi * This program is free software; you can redistribute it and/or modify it 6e9be9d5eSMiklos Szeredi * under the terms of the GNU General Public License version 2 as published by 7e9be9d5eSMiklos Szeredi * the Free Software Foundation. 8e9be9d5eSMiklos Szeredi */ 9e9be9d5eSMiklos Szeredi 10e9be9d5eSMiklos Szeredi #include <linux/fs.h> 11e9be9d5eSMiklos Szeredi #include <linux/namei.h> 12e9be9d5eSMiklos Szeredi #include <linux/xattr.h> 13e9be9d5eSMiklos Szeredi #include <linux/security.h> 14e9be9d5eSMiklos Szeredi #include <linux/cred.h> 153ea22a71SMiklos Szeredi #include <linux/module.h> 1638b25697SMiklos Szeredi #include <linux/posix_acl.h> 1738b25697SMiklos Szeredi #include <linux/posix_acl_xattr.h> 186a45b362SRichard Weinberger #include <linux/atomic.h> 19a6c60655SMiklos Szeredi #include <linux/ratelimit.h> 20e9be9d5eSMiklos Szeredi #include "overlayfs.h" 21e9be9d5eSMiklos Szeredi 223ea22a71SMiklos Szeredi static unsigned short ovl_redirect_max = 256; 233ea22a71SMiklos Szeredi module_param_named(redirect_max, ovl_redirect_max, ushort, 0644); 243ea22a71SMiklos Szeredi MODULE_PARM_DESC(ovl_redirect_max, 253ea22a71SMiklos Szeredi "Maximum length of absolute redirect xattr value"); 263ea22a71SMiklos Szeredi 27e9be9d5eSMiklos Szeredi void ovl_cleanup(struct inode *wdir, struct dentry *wdentry) 28e9be9d5eSMiklos Szeredi { 29e9be9d5eSMiklos Szeredi int err; 30e9be9d5eSMiklos Szeredi 31e9be9d5eSMiklos Szeredi dget(wdentry); 32e36cb0b8SDavid Howells if (d_is_dir(wdentry)) 33e9be9d5eSMiklos Szeredi err = ovl_do_rmdir(wdir, wdentry); 34e9be9d5eSMiklos Szeredi else 35e9be9d5eSMiklos Szeredi err = ovl_do_unlink(wdir, wdentry); 36e9be9d5eSMiklos Szeredi dput(wdentry); 37e9be9d5eSMiklos Szeredi 38e9be9d5eSMiklos Szeredi if (err) { 39e9be9d5eSMiklos Szeredi pr_err("overlayfs: cleanup of '%pd2' failed (%i)\n", 40e9be9d5eSMiklos Szeredi wdentry, err); 41e9be9d5eSMiklos Szeredi } 42e9be9d5eSMiklos Szeredi } 43e9be9d5eSMiklos Szeredi 44e9be9d5eSMiklos Szeredi struct dentry *ovl_lookup_temp(struct dentry *workdir, struct dentry *dentry) 45e9be9d5eSMiklos Szeredi { 46e9be9d5eSMiklos Szeredi struct dentry *temp; 47e9be9d5eSMiklos Szeredi char name[20]; 486a45b362SRichard Weinberger static atomic_t temp_id = ATOMIC_INIT(0); 49e9be9d5eSMiklos Szeredi 506a45b362SRichard Weinberger /* counter is allowed to wrap, since temp dentries are ephemeral */ 516a45b362SRichard Weinberger snprintf(name, sizeof(name), "#%x", atomic_inc_return(&temp_id)); 52e9be9d5eSMiklos Szeredi 53e9be9d5eSMiklos Szeredi temp = lookup_one_len(name, workdir, strlen(name)); 54e9be9d5eSMiklos Szeredi if (!IS_ERR(temp) && temp->d_inode) { 55e9be9d5eSMiklos Szeredi pr_err("overlayfs: workdir/%s already exists\n", name); 56e9be9d5eSMiklos Szeredi dput(temp); 57e9be9d5eSMiklos Szeredi temp = ERR_PTR(-EIO); 58e9be9d5eSMiklos Szeredi } 59e9be9d5eSMiklos Szeredi 60e9be9d5eSMiklos Szeredi return temp; 61e9be9d5eSMiklos Szeredi } 62e9be9d5eSMiklos Szeredi 63e9be9d5eSMiklos Szeredi /* caller holds i_mutex on workdir */ 64e9be9d5eSMiklos Szeredi static struct dentry *ovl_whiteout(struct dentry *workdir, 65e9be9d5eSMiklos Szeredi struct dentry *dentry) 66e9be9d5eSMiklos Szeredi { 67e9be9d5eSMiklos Szeredi int err; 68e9be9d5eSMiklos Szeredi struct dentry *whiteout; 69e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 70e9be9d5eSMiklos Szeredi 71e9be9d5eSMiklos Szeredi whiteout = ovl_lookup_temp(workdir, dentry); 72e9be9d5eSMiklos Szeredi if (IS_ERR(whiteout)) 73e9be9d5eSMiklos Szeredi return whiteout; 74e9be9d5eSMiklos Szeredi 75e9be9d5eSMiklos Szeredi err = ovl_do_whiteout(wdir, whiteout); 76e9be9d5eSMiklos Szeredi if (err) { 77e9be9d5eSMiklos Szeredi dput(whiteout); 78e9be9d5eSMiklos Szeredi whiteout = ERR_PTR(err); 79e9be9d5eSMiklos Szeredi } 80e9be9d5eSMiklos Szeredi 81e9be9d5eSMiklos Szeredi return whiteout; 82e9be9d5eSMiklos Szeredi } 83e9be9d5eSMiklos Szeredi 84e9be9d5eSMiklos Szeredi int ovl_create_real(struct inode *dir, struct dentry *newdentry, 8532a3d848SAl Viro struct cattr *attr, struct dentry *hardlink, bool debug) 86e9be9d5eSMiklos Szeredi { 87e9be9d5eSMiklos Szeredi int err; 88e9be9d5eSMiklos Szeredi 89e9be9d5eSMiklos Szeredi if (newdentry->d_inode) 90e9be9d5eSMiklos Szeredi return -ESTALE; 91e9be9d5eSMiklos Szeredi 92e9be9d5eSMiklos Szeredi if (hardlink) { 93e9be9d5eSMiklos Szeredi err = ovl_do_link(hardlink, dir, newdentry, debug); 94e9be9d5eSMiklos Szeredi } else { 9532a3d848SAl Viro switch (attr->mode & S_IFMT) { 96e9be9d5eSMiklos Szeredi case S_IFREG: 9732a3d848SAl Viro err = ovl_do_create(dir, newdentry, attr->mode, debug); 98e9be9d5eSMiklos Szeredi break; 99e9be9d5eSMiklos Szeredi 100e9be9d5eSMiklos Szeredi case S_IFDIR: 10132a3d848SAl Viro err = ovl_do_mkdir(dir, newdentry, attr->mode, debug); 102e9be9d5eSMiklos Szeredi break; 103e9be9d5eSMiklos Szeredi 104e9be9d5eSMiklos Szeredi case S_IFCHR: 105e9be9d5eSMiklos Szeredi case S_IFBLK: 106e9be9d5eSMiklos Szeredi case S_IFIFO: 107e9be9d5eSMiklos Szeredi case S_IFSOCK: 108e9be9d5eSMiklos Szeredi err = ovl_do_mknod(dir, newdentry, 10932a3d848SAl Viro attr->mode, attr->rdev, debug); 110e9be9d5eSMiklos Szeredi break; 111e9be9d5eSMiklos Szeredi 112e9be9d5eSMiklos Szeredi case S_IFLNK: 11332a3d848SAl Viro err = ovl_do_symlink(dir, newdentry, attr->link, debug); 114e9be9d5eSMiklos Szeredi break; 115e9be9d5eSMiklos Szeredi 116e9be9d5eSMiklos Szeredi default: 117e9be9d5eSMiklos Szeredi err = -EPERM; 118e9be9d5eSMiklos Szeredi } 119e9be9d5eSMiklos Szeredi } 120e9be9d5eSMiklos Szeredi if (!err && WARN_ON(!newdentry->d_inode)) { 121e9be9d5eSMiklos Szeredi /* 122e9be9d5eSMiklos Szeredi * Not quite sure if non-instantiated dentry is legal or not. 123e9be9d5eSMiklos Szeredi * VFS doesn't seem to care so check and warn here. 124e9be9d5eSMiklos Szeredi */ 125e9be9d5eSMiklos Szeredi err = -ENOENT; 126e9be9d5eSMiklos Szeredi } 127e9be9d5eSMiklos Szeredi return err; 128e9be9d5eSMiklos Szeredi } 129e9be9d5eSMiklos Szeredi 1305cf5b477SMiklos Szeredi static int ovl_set_opaque(struct dentry *dentry, struct dentry *upperdentry) 131e9be9d5eSMiklos Szeredi { 1325cf5b477SMiklos Szeredi int err; 1335cf5b477SMiklos Szeredi 1345cf5b477SMiklos Szeredi err = ovl_do_setxattr(upperdentry, OVL_XATTR_OPAQUE, "y", 1, 0); 1355cf5b477SMiklos Szeredi if (!err) 1365cf5b477SMiklos Szeredi ovl_dentry_set_opaque(dentry); 1375cf5b477SMiklos Szeredi 1385cf5b477SMiklos Szeredi return err; 139e9be9d5eSMiklos Szeredi } 140e9be9d5eSMiklos Szeredi 14172e48481SVivek Goyal /* Common operations required to be done after creation of file on upper */ 14272e48481SVivek Goyal static void ovl_instantiate(struct dentry *dentry, struct inode *inode, 14351f7e52dSMiklos Szeredi struct dentry *newdentry, bool hardlink) 14472e48481SVivek Goyal { 14572e48481SVivek Goyal ovl_dentry_version_inc(dentry->d_parent); 14672e48481SVivek Goyal ovl_dentry_update(dentry, newdentry); 14751f7e52dSMiklos Szeredi if (!hardlink) { 14839b681f8SMiklos Szeredi ovl_inode_update(inode, d_inode(newdentry)); 14972e48481SVivek Goyal ovl_copyattr(newdentry->d_inode, inode); 15051f7e52dSMiklos Szeredi } else { 15151f7e52dSMiklos Szeredi WARN_ON(ovl_inode_real(inode, NULL) != d_inode(newdentry)); 15251f7e52dSMiklos Szeredi inc_nlink(inode); 15351f7e52dSMiklos Szeredi } 15472e48481SVivek Goyal d_instantiate(dentry, inode); 1555b6c9053SAmir Goldstein /* Force lookup of new upper hardlink to find its lower */ 1565b6c9053SAmir Goldstein if (hardlink) 1575b6c9053SAmir Goldstein d_drop(dentry); 15872e48481SVivek Goyal } 15972e48481SVivek Goyal 16097c684ccSAmir Goldstein static bool ovl_type_merge(struct dentry *dentry) 16197c684ccSAmir Goldstein { 16297c684ccSAmir Goldstein return OVL_TYPE_MERGE(ovl_path_type(dentry)); 16397c684ccSAmir Goldstein } 16497c684ccSAmir Goldstein 165e9be9d5eSMiklos Szeredi static int ovl_create_upper(struct dentry *dentry, struct inode *inode, 16632a3d848SAl Viro struct cattr *attr, struct dentry *hardlink) 167e9be9d5eSMiklos Szeredi { 168e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 169e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 170e9be9d5eSMiklos Szeredi struct dentry *newdentry; 171e9be9d5eSMiklos Szeredi int err; 172e9be9d5eSMiklos Szeredi 17338b25697SMiklos Szeredi if (!hardlink && !IS_POSIXACL(udir)) 17432a3d848SAl Viro attr->mode &= ~current_umask(); 17538b25697SMiklos Szeredi 1765955102cSAl Viro inode_lock_nested(udir, I_MUTEX_PARENT); 177e9be9d5eSMiklos Szeredi newdentry = lookup_one_len(dentry->d_name.name, upperdir, 178e9be9d5eSMiklos Szeredi dentry->d_name.len); 179e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 180e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 181e9be9d5eSMiklos Szeredi goto out_unlock; 18232a3d848SAl Viro err = ovl_create_real(udir, newdentry, attr, hardlink, false); 183e9be9d5eSMiklos Szeredi if (err) 184e9be9d5eSMiklos Szeredi goto out_dput; 185e9be9d5eSMiklos Szeredi 1864a99f3c8SAmir Goldstein if (ovl_type_merge(dentry->d_parent) && d_is_dir(newdentry)) { 18797c684ccSAmir Goldstein /* Setting opaque here is just an optimization, allow to fail */ 18897c684ccSAmir Goldstein ovl_set_opaque(dentry, newdentry); 18997c684ccSAmir Goldstein } 19097c684ccSAmir Goldstein 19151f7e52dSMiklos Szeredi ovl_instantiate(dentry, inode, newdentry, !!hardlink); 192e9be9d5eSMiklos Szeredi newdentry = NULL; 193e9be9d5eSMiklos Szeredi out_dput: 194e9be9d5eSMiklos Szeredi dput(newdentry); 195e9be9d5eSMiklos Szeredi out_unlock: 1965955102cSAl Viro inode_unlock(udir); 197e9be9d5eSMiklos Szeredi return err; 198e9be9d5eSMiklos Szeredi } 199e9be9d5eSMiklos Szeredi 200e9be9d5eSMiklos Szeredi static int ovl_lock_rename_workdir(struct dentry *workdir, 201e9be9d5eSMiklos Szeredi struct dentry *upperdir) 202e9be9d5eSMiklos Szeredi { 203e9be9d5eSMiklos Szeredi /* Workdir should not be the same as upperdir */ 204e9be9d5eSMiklos Szeredi if (workdir == upperdir) 205e9be9d5eSMiklos Szeredi goto err; 206e9be9d5eSMiklos Szeredi 207e9be9d5eSMiklos Szeredi /* Workdir should not be subdir of upperdir and vice versa */ 208e9be9d5eSMiklos Szeredi if (lock_rename(workdir, upperdir) != NULL) 209e9be9d5eSMiklos Szeredi goto err_unlock; 210e9be9d5eSMiklos Szeredi 211e9be9d5eSMiklos Szeredi return 0; 212e9be9d5eSMiklos Szeredi 213e9be9d5eSMiklos Szeredi err_unlock: 214e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 215e9be9d5eSMiklos Szeredi err: 216e9be9d5eSMiklos Szeredi pr_err("overlayfs: failed to lock workdir+upperdir\n"); 217e9be9d5eSMiklos Szeredi return -EIO; 218e9be9d5eSMiklos Szeredi } 219e9be9d5eSMiklos Szeredi 220e9be9d5eSMiklos Szeredi static struct dentry *ovl_clear_empty(struct dentry *dentry, 221e9be9d5eSMiklos Szeredi struct list_head *list) 222e9be9d5eSMiklos Szeredi { 223e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 224e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 225e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 226e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 227e9be9d5eSMiklos Szeredi struct path upperpath; 228e9be9d5eSMiklos Szeredi struct dentry *upper; 229e9be9d5eSMiklos Szeredi struct dentry *opaquedir; 230e9be9d5eSMiklos Szeredi struct kstat stat; 231e9be9d5eSMiklos Szeredi int err; 232e9be9d5eSMiklos Szeredi 233cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 234cc6f67bcSMiklos Szeredi return ERR_PTR(-EROFS); 235cc6f67bcSMiklos Szeredi 236e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 237e9be9d5eSMiklos Szeredi if (err) 238e9be9d5eSMiklos Szeredi goto out; 239e9be9d5eSMiklos Szeredi 240e9be9d5eSMiklos Szeredi ovl_path_upper(dentry, &upperpath); 241a528d35eSDavid Howells err = vfs_getattr(&upperpath, &stat, 242a528d35eSDavid Howells STATX_BASIC_STATS, AT_STATX_SYNC_AS_STAT); 243e9be9d5eSMiklos Szeredi if (err) 244e9be9d5eSMiklos Szeredi goto out_unlock; 245e9be9d5eSMiklos Szeredi 246e9be9d5eSMiklos Szeredi err = -ESTALE; 247e9be9d5eSMiklos Szeredi if (!S_ISDIR(stat.mode)) 248e9be9d5eSMiklos Szeredi goto out_unlock; 249e9be9d5eSMiklos Szeredi upper = upperpath.dentry; 250e9be9d5eSMiklos Szeredi if (upper->d_parent->d_inode != udir) 251e9be9d5eSMiklos Szeredi goto out_unlock; 252e9be9d5eSMiklos Szeredi 253e9be9d5eSMiklos Szeredi opaquedir = ovl_lookup_temp(workdir, dentry); 254e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 255e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) 256e9be9d5eSMiklos Szeredi goto out_unlock; 257e9be9d5eSMiklos Szeredi 25832a3d848SAl Viro err = ovl_create_real(wdir, opaquedir, 25932a3d848SAl Viro &(struct cattr){.mode = stat.mode}, NULL, true); 260e9be9d5eSMiklos Szeredi if (err) 261e9be9d5eSMiklos Szeredi goto out_dput; 262e9be9d5eSMiklos Szeredi 263e9be9d5eSMiklos Szeredi err = ovl_copy_xattr(upper, opaquedir); 264e9be9d5eSMiklos Szeredi if (err) 265e9be9d5eSMiklos Szeredi goto out_cleanup; 266e9be9d5eSMiklos Szeredi 2675cf5b477SMiklos Szeredi err = ovl_set_opaque(dentry, opaquedir); 268e9be9d5eSMiklos Szeredi if (err) 269e9be9d5eSMiklos Szeredi goto out_cleanup; 270e9be9d5eSMiklos Szeredi 2715955102cSAl Viro inode_lock(opaquedir->d_inode); 272e9be9d5eSMiklos Szeredi err = ovl_set_attr(opaquedir, &stat); 2735955102cSAl Viro inode_unlock(opaquedir->d_inode); 274e9be9d5eSMiklos Szeredi if (err) 275e9be9d5eSMiklos Szeredi goto out_cleanup; 276e9be9d5eSMiklos Szeredi 277e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, opaquedir, udir, upper, RENAME_EXCHANGE); 278e9be9d5eSMiklos Szeredi if (err) 279e9be9d5eSMiklos Szeredi goto out_cleanup; 280e9be9d5eSMiklos Szeredi 281e9be9d5eSMiklos Szeredi ovl_cleanup_whiteouts(upper, list); 282e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 283e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 284e9be9d5eSMiklos Szeredi 285e9be9d5eSMiklos Szeredi /* dentry's upper doesn't match now, get rid of it */ 286e9be9d5eSMiklos Szeredi d_drop(dentry); 287e9be9d5eSMiklos Szeredi 288e9be9d5eSMiklos Szeredi return opaquedir; 289e9be9d5eSMiklos Szeredi 290e9be9d5eSMiklos Szeredi out_cleanup: 291e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, opaquedir); 292e9be9d5eSMiklos Szeredi out_dput: 293e9be9d5eSMiklos Szeredi dput(opaquedir); 294e9be9d5eSMiklos Szeredi out_unlock: 295e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 296e9be9d5eSMiklos Szeredi out: 297e9be9d5eSMiklos Szeredi return ERR_PTR(err); 298e9be9d5eSMiklos Szeredi } 299e9be9d5eSMiklos Szeredi 300a105d685SMiklos Szeredi static struct dentry *ovl_check_empty_and_clear(struct dentry *dentry) 301e9be9d5eSMiklos Szeredi { 302e9be9d5eSMiklos Szeredi int err; 303e9be9d5eSMiklos Szeredi struct dentry *ret = NULL; 30430c17ebfSMiklos Szeredi enum ovl_path_type type = ovl_path_type(dentry); 305e9be9d5eSMiklos Szeredi LIST_HEAD(list); 306e9be9d5eSMiklos Szeredi 307e9be9d5eSMiklos Szeredi err = ovl_check_empty_dir(dentry, &list); 30830c17ebfSMiklos Szeredi if (err) { 309e9be9d5eSMiklos Szeredi ret = ERR_PTR(err); 31030c17ebfSMiklos Szeredi goto out_free; 311a105d685SMiklos Szeredi } 312e9be9d5eSMiklos Szeredi 31330c17ebfSMiklos Szeredi /* 31430c17ebfSMiklos Szeredi * When removing an empty opaque directory, then it makes no sense to 31530c17ebfSMiklos Szeredi * replace it with an exact replica of itself. 31630c17ebfSMiklos Szeredi * 31730c17ebfSMiklos Szeredi * If no upperdentry then skip clearing whiteouts. 31830c17ebfSMiklos Szeredi * 31930c17ebfSMiklos Szeredi * Can race with copy-up, since we don't hold the upperdir mutex. 32030c17ebfSMiklos Szeredi * Doesn't matter, since copy-up can't create a non-empty directory 32130c17ebfSMiklos Szeredi * from an empty one. 32230c17ebfSMiklos Szeredi */ 32330c17ebfSMiklos Szeredi if (OVL_TYPE_UPPER(type) && OVL_TYPE_MERGE(type)) 32430c17ebfSMiklos Szeredi ret = ovl_clear_empty(dentry, &list); 32530c17ebfSMiklos Szeredi 32630c17ebfSMiklos Szeredi out_free: 327e9be9d5eSMiklos Szeredi ovl_cache_free(&list); 328e9be9d5eSMiklos Szeredi 329e9be9d5eSMiklos Szeredi return ret; 330e9be9d5eSMiklos Szeredi } 331e9be9d5eSMiklos Szeredi 33238b25697SMiklos Szeredi static int ovl_set_upper_acl(struct dentry *upperdentry, const char *name, 33338b25697SMiklos Szeredi const struct posix_acl *acl) 33438b25697SMiklos Szeredi { 33538b25697SMiklos Szeredi void *buffer; 33638b25697SMiklos Szeredi size_t size; 33738b25697SMiklos Szeredi int err; 33838b25697SMiklos Szeredi 33938b25697SMiklos Szeredi if (!IS_ENABLED(CONFIG_FS_POSIX_ACL) || !acl) 34038b25697SMiklos Szeredi return 0; 34138b25697SMiklos Szeredi 34238b25697SMiklos Szeredi size = posix_acl_to_xattr(NULL, acl, NULL, 0); 34338b25697SMiklos Szeredi buffer = kmalloc(size, GFP_KERNEL); 34438b25697SMiklos Szeredi if (!buffer) 34538b25697SMiklos Szeredi return -ENOMEM; 34638b25697SMiklos Szeredi 34738b25697SMiklos Szeredi size = posix_acl_to_xattr(&init_user_ns, acl, buffer, size); 34838b25697SMiklos Szeredi err = size; 34938b25697SMiklos Szeredi if (err < 0) 35038b25697SMiklos Szeredi goto out_free; 35138b25697SMiklos Szeredi 35238b25697SMiklos Szeredi err = vfs_setxattr(upperdentry, name, buffer, size, XATTR_CREATE); 35338b25697SMiklos Szeredi out_free: 35438b25697SMiklos Szeredi kfree(buffer); 35538b25697SMiklos Szeredi return err; 35638b25697SMiklos Szeredi } 35738b25697SMiklos Szeredi 358e9be9d5eSMiklos Szeredi static int ovl_create_over_whiteout(struct dentry *dentry, struct inode *inode, 35932a3d848SAl Viro struct cattr *cattr, 360e9be9d5eSMiklos Szeredi struct dentry *hardlink) 361e9be9d5eSMiklos Szeredi { 362e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 363e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 364e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 365e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 366e9be9d5eSMiklos Szeredi struct dentry *upper; 367e9be9d5eSMiklos Szeredi struct dentry *newdentry; 368e9be9d5eSMiklos Szeredi int err; 36938b25697SMiklos Szeredi struct posix_acl *acl, *default_acl; 370e9be9d5eSMiklos Szeredi 371cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 372cc6f67bcSMiklos Szeredi return -EROFS; 373cc6f67bcSMiklos Szeredi 37438b25697SMiklos Szeredi if (!hardlink) { 37538b25697SMiklos Szeredi err = posix_acl_create(dentry->d_parent->d_inode, 37632a3d848SAl Viro &cattr->mode, &default_acl, &acl); 37738b25697SMiklos Szeredi if (err) 37838b25697SMiklos Szeredi return err; 37938b25697SMiklos Szeredi } 38038b25697SMiklos Szeredi 381e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 382e9be9d5eSMiklos Szeredi if (err) 383e9be9d5eSMiklos Szeredi goto out; 384e9be9d5eSMiklos Szeredi 385e9be9d5eSMiklos Szeredi newdentry = ovl_lookup_temp(workdir, dentry); 386e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 387e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 388e9be9d5eSMiklos Szeredi goto out_unlock; 389e9be9d5eSMiklos Szeredi 390e9be9d5eSMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 391e9be9d5eSMiklos Szeredi dentry->d_name.len); 392e9be9d5eSMiklos Szeredi err = PTR_ERR(upper); 393e9be9d5eSMiklos Szeredi if (IS_ERR(upper)) 394e9be9d5eSMiklos Szeredi goto out_dput; 395e9be9d5eSMiklos Szeredi 39632a3d848SAl Viro err = ovl_create_real(wdir, newdentry, cattr, hardlink, true); 397e9be9d5eSMiklos Szeredi if (err) 398e9be9d5eSMiklos Szeredi goto out_dput2; 399e9be9d5eSMiklos Szeredi 400bb0d2b8aSMiklos Szeredi /* 401bb0d2b8aSMiklos Szeredi * mode could have been mutilated due to umask (e.g. sgid directory) 402bb0d2b8aSMiklos Szeredi */ 40351f7e52dSMiklos Szeredi if (!hardlink && 40432a3d848SAl Viro !S_ISLNK(cattr->mode) && 40532a3d848SAl Viro newdentry->d_inode->i_mode != cattr->mode) { 406bb0d2b8aSMiklos Szeredi struct iattr attr = { 407bb0d2b8aSMiklos Szeredi .ia_valid = ATTR_MODE, 40832a3d848SAl Viro .ia_mode = cattr->mode, 409bb0d2b8aSMiklos Szeredi }; 410bb0d2b8aSMiklos Szeredi inode_lock(newdentry->d_inode); 411bb0d2b8aSMiklos Szeredi err = notify_change(newdentry, &attr, NULL); 412bb0d2b8aSMiklos Szeredi inode_unlock(newdentry->d_inode); 413bb0d2b8aSMiklos Szeredi if (err) 414bb0d2b8aSMiklos Szeredi goto out_cleanup; 415bb0d2b8aSMiklos Szeredi } 41638b25697SMiklos Szeredi if (!hardlink) { 41738b25697SMiklos Szeredi err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_ACCESS, 41838b25697SMiklos Szeredi acl); 41938b25697SMiklos Szeredi if (err) 42038b25697SMiklos Szeredi goto out_cleanup; 42138b25697SMiklos Szeredi 42238b25697SMiklos Szeredi err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_DEFAULT, 42338b25697SMiklos Szeredi default_acl); 42438b25697SMiklos Szeredi if (err) 42538b25697SMiklos Szeredi goto out_cleanup; 42638b25697SMiklos Szeredi } 427bb0d2b8aSMiklos Szeredi 42832a3d848SAl Viro if (!hardlink && S_ISDIR(cattr->mode)) { 4295cf5b477SMiklos Szeredi err = ovl_set_opaque(dentry, newdentry); 430e9be9d5eSMiklos Szeredi if (err) 431e9be9d5eSMiklos Szeredi goto out_cleanup; 432e9be9d5eSMiklos Szeredi 433e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, newdentry, udir, upper, 434e9be9d5eSMiklos Szeredi RENAME_EXCHANGE); 435e9be9d5eSMiklos Szeredi if (err) 436e9be9d5eSMiklos Szeredi goto out_cleanup; 437e9be9d5eSMiklos Szeredi 438e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 439e9be9d5eSMiklos Szeredi } else { 440e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, newdentry, udir, upper, 0); 441e9be9d5eSMiklos Szeredi if (err) 442e9be9d5eSMiklos Szeredi goto out_cleanup; 443e9be9d5eSMiklos Szeredi } 44451f7e52dSMiklos Szeredi ovl_instantiate(dentry, inode, newdentry, !!hardlink); 445e9be9d5eSMiklos Szeredi newdentry = NULL; 446e9be9d5eSMiklos Szeredi out_dput2: 447e9be9d5eSMiklos Szeredi dput(upper); 448e9be9d5eSMiklos Szeredi out_dput: 449e9be9d5eSMiklos Szeredi dput(newdentry); 450e9be9d5eSMiklos Szeredi out_unlock: 451e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 452e9be9d5eSMiklos Szeredi out: 45338b25697SMiklos Szeredi if (!hardlink) { 45438b25697SMiklos Szeredi posix_acl_release(acl); 45538b25697SMiklos Szeredi posix_acl_release(default_acl); 45638b25697SMiklos Szeredi } 457e9be9d5eSMiklos Szeredi return err; 458e9be9d5eSMiklos Szeredi 459e9be9d5eSMiklos Szeredi out_cleanup: 460e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, newdentry); 461e9be9d5eSMiklos Szeredi goto out_dput2; 462e9be9d5eSMiklos Szeredi } 463e9be9d5eSMiklos Szeredi 46451f7e52dSMiklos Szeredi static int ovl_create_or_link(struct dentry *dentry, struct inode *inode, 46532a3d848SAl Viro struct cattr *attr, struct dentry *hardlink) 466e9be9d5eSMiklos Szeredi { 467e9be9d5eSMiklos Szeredi int err; 4681175b6b8SVivek Goyal const struct cred *old_cred; 4691175b6b8SVivek Goyal struct cred *override_cred; 470e9be9d5eSMiklos Szeredi 471e9be9d5eSMiklos Szeredi err = ovl_copy_up(dentry->d_parent); 472e9be9d5eSMiklos Szeredi if (err) 47351f7e52dSMiklos Szeredi return err; 474bb0d2b8aSMiklos Szeredi 4753fe6e52fSAntonio Murdaca old_cred = ovl_override_creds(dentry->d_sb); 476d0e13f5bSMiklos Szeredi err = -ENOMEM; 477d0e13f5bSMiklos Szeredi override_cred = prepare_creds(); 478d0e13f5bSMiklos Szeredi if (override_cred) { 479bb0d2b8aSMiklos Szeredi override_cred->fsuid = inode->i_uid; 480bb0d2b8aSMiklos Szeredi override_cred->fsgid = inode->i_gid; 4812602625bSVivek Goyal if (!hardlink) { 4822602625bSVivek Goyal err = security_dentry_create_files_as(dentry, 48332a3d848SAl Viro attr->mode, &dentry->d_name, old_cred, 4842602625bSVivek Goyal override_cred); 4852602625bSVivek Goyal if (err) { 4862602625bSVivek Goyal put_cred(override_cred); 4872602625bSVivek Goyal goto out_revert_creds; 4882602625bSVivek Goyal } 4892602625bSVivek Goyal } 490d0e13f5bSMiklos Szeredi put_cred(override_creds(override_cred)); 491d0e13f5bSMiklos Szeredi put_cred(override_cred); 492e9be9d5eSMiklos Szeredi 493c412ce49SMiklos Szeredi if (!ovl_dentry_is_whiteout(dentry)) 49432a3d848SAl Viro err = ovl_create_upper(dentry, inode, attr, 4951175b6b8SVivek Goyal hardlink); 4961175b6b8SVivek Goyal else 49732a3d848SAl Viro err = ovl_create_over_whiteout(dentry, inode, attr, 49832a3d848SAl Viro hardlink); 499d0e13f5bSMiklos Szeredi } 5002602625bSVivek Goyal out_revert_creds: 501e9be9d5eSMiklos Szeredi revert_creds(old_cred); 502bb0d2b8aSMiklos Szeredi if (!err) { 503bb0d2b8aSMiklos Szeredi struct inode *realinode = d_inode(ovl_dentry_upper(dentry)); 504bb0d2b8aSMiklos Szeredi 505bb0d2b8aSMiklos Szeredi WARN_ON(inode->i_mode != realinode->i_mode); 506bb0d2b8aSMiklos Szeredi WARN_ON(!uid_eq(inode->i_uid, realinode->i_uid)); 507bb0d2b8aSMiklos Szeredi WARN_ON(!gid_eq(inode->i_gid, realinode->i_gid)); 508bb0d2b8aSMiklos Szeredi } 509e9be9d5eSMiklos Szeredi return err; 510e9be9d5eSMiklos Szeredi } 511e9be9d5eSMiklos Szeredi 512e9be9d5eSMiklos Szeredi static int ovl_create_object(struct dentry *dentry, int mode, dev_t rdev, 513e9be9d5eSMiklos Szeredi const char *link) 514e9be9d5eSMiklos Szeredi { 515e9be9d5eSMiklos Szeredi int err; 51651f7e52dSMiklos Szeredi struct inode *inode; 51732a3d848SAl Viro struct cattr attr = { 51851f7e52dSMiklos Szeredi .rdev = rdev, 51932a3d848SAl Viro .link = link, 52051f7e52dSMiklos Szeredi }; 521e9be9d5eSMiklos Szeredi 522e9be9d5eSMiklos Szeredi err = ovl_want_write(dentry); 52351f7e52dSMiklos Szeredi if (err) 52451f7e52dSMiklos Szeredi goto out; 525e9be9d5eSMiklos Szeredi 52651f7e52dSMiklos Szeredi err = -ENOMEM; 527ca4c8a3aSMiklos Szeredi inode = ovl_new_inode(dentry->d_sb, mode, rdev); 52851f7e52dSMiklos Szeredi if (!inode) 52951f7e52dSMiklos Szeredi goto out_drop_write; 53051f7e52dSMiklos Szeredi 53151f7e52dSMiklos Szeredi inode_init_owner(inode, dentry->d_parent->d_inode, mode); 53232a3d848SAl Viro attr.mode = inode->i_mode; 53351f7e52dSMiklos Szeredi 53432a3d848SAl Viro err = ovl_create_or_link(dentry, inode, &attr, NULL); 53551f7e52dSMiklos Szeredi if (err) 53651f7e52dSMiklos Szeredi iput(inode); 53751f7e52dSMiklos Szeredi 53851f7e52dSMiklos Szeredi out_drop_write: 53951f7e52dSMiklos Szeredi ovl_drop_write(dentry); 54051f7e52dSMiklos Szeredi out: 541e9be9d5eSMiklos Szeredi return err; 542e9be9d5eSMiklos Szeredi } 543e9be9d5eSMiklos Szeredi 544e9be9d5eSMiklos Szeredi static int ovl_create(struct inode *dir, struct dentry *dentry, umode_t mode, 545e9be9d5eSMiklos Szeredi bool excl) 546e9be9d5eSMiklos Szeredi { 547e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, (mode & 07777) | S_IFREG, 0, NULL); 548e9be9d5eSMiklos Szeredi } 549e9be9d5eSMiklos Szeredi 550e9be9d5eSMiklos Szeredi static int ovl_mkdir(struct inode *dir, struct dentry *dentry, umode_t mode) 551e9be9d5eSMiklos Szeredi { 552e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, (mode & 07777) | S_IFDIR, 0, NULL); 553e9be9d5eSMiklos Szeredi } 554e9be9d5eSMiklos Szeredi 555e9be9d5eSMiklos Szeredi static int ovl_mknod(struct inode *dir, struct dentry *dentry, umode_t mode, 556e9be9d5eSMiklos Szeredi dev_t rdev) 557e9be9d5eSMiklos Szeredi { 558e9be9d5eSMiklos Szeredi /* Don't allow creation of "whiteout" on overlay */ 559e9be9d5eSMiklos Szeredi if (S_ISCHR(mode) && rdev == WHITEOUT_DEV) 560e9be9d5eSMiklos Szeredi return -EPERM; 561e9be9d5eSMiklos Szeredi 562e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, mode, rdev, NULL); 563e9be9d5eSMiklos Szeredi } 564e9be9d5eSMiklos Szeredi 565e9be9d5eSMiklos Szeredi static int ovl_symlink(struct inode *dir, struct dentry *dentry, 566e9be9d5eSMiklos Szeredi const char *link) 567e9be9d5eSMiklos Szeredi { 568e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, S_IFLNK, 0, link); 569e9be9d5eSMiklos Szeredi } 570e9be9d5eSMiklos Szeredi 571e9be9d5eSMiklos Szeredi static int ovl_link(struct dentry *old, struct inode *newdir, 572e9be9d5eSMiklos Szeredi struct dentry *new) 573e9be9d5eSMiklos Szeredi { 574e9be9d5eSMiklos Szeredi int err; 57551f7e52dSMiklos Szeredi struct inode *inode; 576e9be9d5eSMiklos Szeredi 577e9be9d5eSMiklos Szeredi err = ovl_want_write(old); 578e9be9d5eSMiklos Szeredi if (err) 579e9be9d5eSMiklos Szeredi goto out; 580e9be9d5eSMiklos Szeredi 581e9be9d5eSMiklos Szeredi err = ovl_copy_up(old); 582e9be9d5eSMiklos Szeredi if (err) 583e9be9d5eSMiklos Szeredi goto out_drop_write; 584e9be9d5eSMiklos Szeredi 58551f7e52dSMiklos Szeredi inode = d_inode(old); 58651f7e52dSMiklos Szeredi ihold(inode); 58751f7e52dSMiklos Szeredi 58832a3d848SAl Viro err = ovl_create_or_link(new, inode, NULL, ovl_dentry_upper(old)); 58951f7e52dSMiklos Szeredi if (err) 59051f7e52dSMiklos Szeredi iput(inode); 591e9be9d5eSMiklos Szeredi 592e9be9d5eSMiklos Szeredi out_drop_write: 593e9be9d5eSMiklos Szeredi ovl_drop_write(old); 594e9be9d5eSMiklos Szeredi out: 595e9be9d5eSMiklos Szeredi return err; 596e9be9d5eSMiklos Szeredi } 597e9be9d5eSMiklos Szeredi 598a105d685SMiklos Szeredi static int ovl_remove_and_whiteout(struct dentry *dentry, bool is_dir) 599e9be9d5eSMiklos Szeredi { 600e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 601e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 602e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 603e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 604e9be9d5eSMiklos Szeredi struct dentry *whiteout; 605e9be9d5eSMiklos Szeredi struct dentry *upper; 606e9be9d5eSMiklos Szeredi struct dentry *opaquedir = NULL; 607e9be9d5eSMiklos Szeredi int err; 608cfc9fde0SMaxim Patlasov int flags = 0; 609e9be9d5eSMiklos Szeredi 610cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 611cc6f67bcSMiklos Szeredi return -EROFS; 612cc6f67bcSMiklos Szeredi 613d377c5ebSMiklos Szeredi if (is_dir) { 614a105d685SMiklos Szeredi opaquedir = ovl_check_empty_and_clear(dentry); 615e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 616e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) 617e9be9d5eSMiklos Szeredi goto out; 618e9be9d5eSMiklos Szeredi } 619e9be9d5eSMiklos Szeredi 620e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 621e9be9d5eSMiklos Szeredi if (err) 622e9be9d5eSMiklos Szeredi goto out_dput; 623e9be9d5eSMiklos Szeredi 624e9be9d5eSMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 625e9be9d5eSMiklos Szeredi dentry->d_name.len); 626e9be9d5eSMiklos Szeredi err = PTR_ERR(upper); 627e9be9d5eSMiklos Szeredi if (IS_ERR(upper)) 628cfc9fde0SMaxim Patlasov goto out_unlock; 629e9be9d5eSMiklos Szeredi 630e9be9d5eSMiklos Szeredi err = -ESTALE; 631cfc9fde0SMaxim Patlasov if ((opaquedir && upper != opaquedir) || 632cfc9fde0SMaxim Patlasov (!opaquedir && ovl_dentry_upper(dentry) && 633cfc9fde0SMaxim Patlasov upper != ovl_dentry_upper(dentry))) { 634cfc9fde0SMaxim Patlasov goto out_dput_upper; 635cfc9fde0SMaxim Patlasov } 636e9be9d5eSMiklos Szeredi 637cfc9fde0SMaxim Patlasov whiteout = ovl_whiteout(workdir, dentry); 638cfc9fde0SMaxim Patlasov err = PTR_ERR(whiteout); 639cfc9fde0SMaxim Patlasov if (IS_ERR(whiteout)) 640cfc9fde0SMaxim Patlasov goto out_dput_upper; 641cfc9fde0SMaxim Patlasov 642cfc9fde0SMaxim Patlasov if (d_is_dir(upper)) 643cfc9fde0SMaxim Patlasov flags = RENAME_EXCHANGE; 644e9be9d5eSMiklos Szeredi 645e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, whiteout, udir, upper, flags); 646e9be9d5eSMiklos Szeredi if (err) 647e9be9d5eSMiklos Szeredi goto kill_whiteout; 648cfc9fde0SMaxim Patlasov if (flags) 649e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 650cfc9fde0SMaxim Patlasov 651e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(dentry->d_parent); 652e9be9d5eSMiklos Szeredi out_d_drop: 653e9be9d5eSMiklos Szeredi d_drop(dentry); 654e9be9d5eSMiklos Szeredi dput(whiteout); 655cfc9fde0SMaxim Patlasov out_dput_upper: 656cfc9fde0SMaxim Patlasov dput(upper); 657e9be9d5eSMiklos Szeredi out_unlock: 658e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 659e9be9d5eSMiklos Szeredi out_dput: 660e9be9d5eSMiklos Szeredi dput(opaquedir); 661e9be9d5eSMiklos Szeredi out: 662e9be9d5eSMiklos Szeredi return err; 663e9be9d5eSMiklos Szeredi 664e9be9d5eSMiklos Szeredi kill_whiteout: 665e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, whiteout); 666e9be9d5eSMiklos Szeredi goto out_d_drop; 667e9be9d5eSMiklos Szeredi } 668e9be9d5eSMiklos Szeredi 669e9be9d5eSMiklos Szeredi static int ovl_remove_upper(struct dentry *dentry, bool is_dir) 670e9be9d5eSMiklos Szeredi { 671e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 672e9be9d5eSMiklos Szeredi struct inode *dir = upperdir->d_inode; 67311f37104SMiklos Szeredi struct dentry *upper; 674d1595119SAmir Goldstein struct dentry *opaquedir = NULL; 675e9be9d5eSMiklos Szeredi int err; 676e9be9d5eSMiklos Szeredi 677d1595119SAmir Goldstein /* Redirect dir can be !ovl_lower_positive && OVL_TYPE_MERGE */ 678d1595119SAmir Goldstein if (is_dir && ovl_dentry_get_redirect(dentry)) { 679d1595119SAmir Goldstein opaquedir = ovl_check_empty_and_clear(dentry); 680d1595119SAmir Goldstein err = PTR_ERR(opaquedir); 681d1595119SAmir Goldstein if (IS_ERR(opaquedir)) 682d1595119SAmir Goldstein goto out; 683d1595119SAmir Goldstein } 684d1595119SAmir Goldstein 6855955102cSAl Viro inode_lock_nested(dir, I_MUTEX_PARENT); 68611f37104SMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 68711f37104SMiklos Szeredi dentry->d_name.len); 68811f37104SMiklos Szeredi err = PTR_ERR(upper); 68911f37104SMiklos Szeredi if (IS_ERR(upper)) 69011f37104SMiklos Szeredi goto out_unlock; 69111f37104SMiklos Szeredi 692e9be9d5eSMiklos Szeredi err = -ESTALE; 693d1595119SAmir Goldstein if ((opaquedir && upper != opaquedir) || 694d1595119SAmir Goldstein (!opaquedir && upper != ovl_dentry_upper(dentry))) 695d1595119SAmir Goldstein goto out_dput_upper; 696d1595119SAmir Goldstein 697e9be9d5eSMiklos Szeredi if (is_dir) 698e9be9d5eSMiklos Szeredi err = vfs_rmdir(dir, upper); 699e9be9d5eSMiklos Szeredi else 700e9be9d5eSMiklos Szeredi err = vfs_unlink(dir, upper, NULL); 701e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(dentry->d_parent); 702e9be9d5eSMiklos Szeredi 703e9be9d5eSMiklos Szeredi /* 704e9be9d5eSMiklos Szeredi * Keeping this dentry hashed would mean having to release 705e9be9d5eSMiklos Szeredi * upperpath/lowerpath, which could only be done if we are the 706e9be9d5eSMiklos Szeredi * sole user of this dentry. Too tricky... Just unhash for 707e9be9d5eSMiklos Szeredi * now. 708e9be9d5eSMiklos Szeredi */ 709ce9113bbSRui Wang if (!err) 710e9be9d5eSMiklos Szeredi d_drop(dentry); 711d1595119SAmir Goldstein out_dput_upper: 712d1595119SAmir Goldstein dput(upper); 71311f37104SMiklos Szeredi out_unlock: 7145955102cSAl Viro inode_unlock(dir); 715d1595119SAmir Goldstein dput(opaquedir); 716d1595119SAmir Goldstein out: 717e9be9d5eSMiklos Szeredi return err; 718e9be9d5eSMiklos Szeredi } 719e9be9d5eSMiklos Szeredi 720e9be9d5eSMiklos Szeredi static int ovl_do_remove(struct dentry *dentry, bool is_dir) 721e9be9d5eSMiklos Szeredi { 722e9be9d5eSMiklos Szeredi enum ovl_path_type type; 723e9be9d5eSMiklos Szeredi int err; 7241175b6b8SVivek Goyal const struct cred *old_cred; 7251175b6b8SVivek Goyal 726e9be9d5eSMiklos Szeredi err = ovl_want_write(dentry); 727e9be9d5eSMiklos Szeredi if (err) 728e9be9d5eSMiklos Szeredi goto out; 729e9be9d5eSMiklos Szeredi 730e9be9d5eSMiklos Szeredi err = ovl_copy_up(dentry->d_parent); 731e9be9d5eSMiklos Szeredi if (err) 732e9be9d5eSMiklos Szeredi goto out_drop_write; 733e9be9d5eSMiklos Szeredi 734e9be9d5eSMiklos Szeredi type = ovl_path_type(dentry); 7351175b6b8SVivek Goyal 7361175b6b8SVivek Goyal old_cred = ovl_override_creds(dentry->d_sb); 7372aff4534SMiklos Szeredi if (!ovl_lower_positive(dentry)) 738e9be9d5eSMiklos Szeredi err = ovl_remove_upper(dentry, is_dir); 7391175b6b8SVivek Goyal else 740a105d685SMiklos Szeredi err = ovl_remove_and_whiteout(dentry, is_dir); 741e9be9d5eSMiklos Szeredi revert_creds(old_cred); 742dbc816d0SMiklos Szeredi if (!err) { 743dbc816d0SMiklos Szeredi if (is_dir) 744dbc816d0SMiklos Szeredi clear_nlink(dentry->d_inode); 745dbc816d0SMiklos Szeredi else 74651f7e52dSMiklos Szeredi drop_nlink(dentry->d_inode); 747dbc816d0SMiklos Szeredi } 748e9be9d5eSMiklos Szeredi out_drop_write: 749e9be9d5eSMiklos Szeredi ovl_drop_write(dentry); 750e9be9d5eSMiklos Szeredi out: 751e9be9d5eSMiklos Szeredi return err; 752e9be9d5eSMiklos Szeredi } 753e9be9d5eSMiklos Szeredi 754e9be9d5eSMiklos Szeredi static int ovl_unlink(struct inode *dir, struct dentry *dentry) 755e9be9d5eSMiklos Szeredi { 756e9be9d5eSMiklos Szeredi return ovl_do_remove(dentry, false); 757e9be9d5eSMiklos Szeredi } 758e9be9d5eSMiklos Szeredi 759e9be9d5eSMiklos Szeredi static int ovl_rmdir(struct inode *dir, struct dentry *dentry) 760e9be9d5eSMiklos Szeredi { 761e9be9d5eSMiklos Szeredi return ovl_do_remove(dentry, true); 762e9be9d5eSMiklos Szeredi } 763e9be9d5eSMiklos Szeredi 764370e55acSMiklos Szeredi static bool ovl_type_merge_or_lower(struct dentry *dentry) 765370e55acSMiklos Szeredi { 766370e55acSMiklos Szeredi enum ovl_path_type type = ovl_path_type(dentry); 767370e55acSMiklos Szeredi 768370e55acSMiklos Szeredi return OVL_TYPE_MERGE(type) || !OVL_TYPE_UPPER(type); 769370e55acSMiklos Szeredi } 770370e55acSMiklos Szeredi 771a6c60655SMiklos Szeredi static bool ovl_can_move(struct dentry *dentry) 772a6c60655SMiklos Szeredi { 773a6c60655SMiklos Szeredi return ovl_redirect_dir(dentry->d_sb) || 774a6c60655SMiklos Szeredi !d_is_dir(dentry) || !ovl_type_merge_or_lower(dentry); 775a6c60655SMiklos Szeredi } 776a6c60655SMiklos Szeredi 777a6c60655SMiklos Szeredi static char *ovl_get_redirect(struct dentry *dentry, bool samedir) 778a6c60655SMiklos Szeredi { 779a6c60655SMiklos Szeredi char *buf, *ret; 780a6c60655SMiklos Szeredi struct dentry *d, *tmp; 7813ea22a71SMiklos Szeredi int buflen = ovl_redirect_max + 1; 782a6c60655SMiklos Szeredi 783a6c60655SMiklos Szeredi if (samedir) { 784a6c60655SMiklos Szeredi ret = kstrndup(dentry->d_name.name, dentry->d_name.len, 785a6c60655SMiklos Szeredi GFP_KERNEL); 786a6c60655SMiklos Szeredi goto out; 787a6c60655SMiklos Szeredi } 788a6c60655SMiklos Szeredi 789a6c60655SMiklos Szeredi buf = ret = kmalloc(buflen, GFP_TEMPORARY); 790a6c60655SMiklos Szeredi if (!buf) 791a6c60655SMiklos Szeredi goto out; 792a6c60655SMiklos Szeredi 793a6c60655SMiklos Szeredi buflen--; 794a6c60655SMiklos Szeredi buf[buflen] = '\0'; 795a6c60655SMiklos Szeredi for (d = dget(dentry); !IS_ROOT(d);) { 796a6c60655SMiklos Szeredi const char *name; 797a6c60655SMiklos Szeredi int thislen; 798a6c60655SMiklos Szeredi 799a6c60655SMiklos Szeredi spin_lock(&d->d_lock); 800a6c60655SMiklos Szeredi name = ovl_dentry_get_redirect(d); 801a6c60655SMiklos Szeredi if (name) { 802a6c60655SMiklos Szeredi thislen = strlen(name); 803a6c60655SMiklos Szeredi } else { 804a6c60655SMiklos Szeredi name = d->d_name.name; 805a6c60655SMiklos Szeredi thislen = d->d_name.len; 806a6c60655SMiklos Szeredi } 807a6c60655SMiklos Szeredi 808a6c60655SMiklos Szeredi /* If path is too long, fall back to userspace move */ 809a6c60655SMiklos Szeredi if (thislen + (name[0] != '/') > buflen) { 810a6c60655SMiklos Szeredi ret = ERR_PTR(-EXDEV); 811a6c60655SMiklos Szeredi spin_unlock(&d->d_lock); 812a6c60655SMiklos Szeredi goto out_put; 813a6c60655SMiklos Szeredi } 814a6c60655SMiklos Szeredi 815a6c60655SMiklos Szeredi buflen -= thislen; 816a6c60655SMiklos Szeredi memcpy(&buf[buflen], name, thislen); 817a6c60655SMiklos Szeredi tmp = dget_dlock(d->d_parent); 818a6c60655SMiklos Szeredi spin_unlock(&d->d_lock); 819a6c60655SMiklos Szeredi 820a6c60655SMiklos Szeredi dput(d); 821a6c60655SMiklos Szeredi d = tmp; 822a6c60655SMiklos Szeredi 823a6c60655SMiklos Szeredi /* Absolute redirect: finished */ 824a6c60655SMiklos Szeredi if (buf[buflen] == '/') 825a6c60655SMiklos Szeredi break; 826a6c60655SMiklos Szeredi buflen--; 827a6c60655SMiklos Szeredi buf[buflen] = '/'; 828a6c60655SMiklos Szeredi } 829a6c60655SMiklos Szeredi ret = kstrdup(&buf[buflen], GFP_KERNEL); 830a6c60655SMiklos Szeredi out_put: 831a6c60655SMiklos Szeredi dput(d); 832a6c60655SMiklos Szeredi kfree(buf); 833a6c60655SMiklos Szeredi out: 834a6c60655SMiklos Szeredi return ret ? ret : ERR_PTR(-ENOMEM); 835a6c60655SMiklos Szeredi } 836a6c60655SMiklos Szeredi 837a6c60655SMiklos Szeredi static int ovl_set_redirect(struct dentry *dentry, bool samedir) 838a6c60655SMiklos Szeredi { 839a6c60655SMiklos Szeredi int err; 840a6c60655SMiklos Szeredi const char *redirect = ovl_dentry_get_redirect(dentry); 841a6c60655SMiklos Szeredi 842a6c60655SMiklos Szeredi if (redirect && (samedir || redirect[0] == '/')) 843a6c60655SMiklos Szeredi return 0; 844a6c60655SMiklos Szeredi 845a6c60655SMiklos Szeredi redirect = ovl_get_redirect(dentry, samedir); 846a6c60655SMiklos Szeredi if (IS_ERR(redirect)) 847a6c60655SMiklos Szeredi return PTR_ERR(redirect); 848a6c60655SMiklos Szeredi 849a6c60655SMiklos Szeredi err = ovl_do_setxattr(ovl_dentry_upper(dentry), OVL_XATTR_REDIRECT, 850a6c60655SMiklos Szeredi redirect, strlen(redirect), 0); 851a6c60655SMiklos Szeredi if (!err) { 852a6c60655SMiklos Szeredi spin_lock(&dentry->d_lock); 853a6c60655SMiklos Szeredi ovl_dentry_set_redirect(dentry, redirect); 854a6c60655SMiklos Szeredi spin_unlock(&dentry->d_lock); 855a6c60655SMiklos Szeredi } else { 856a6c60655SMiklos Szeredi kfree(redirect); 857a6c60655SMiklos Szeredi if (err == -EOPNOTSUPP) 858a6c60655SMiklos Szeredi ovl_clear_redirect_dir(dentry->d_sb); 859a6c60655SMiklos Szeredi else 860a6c60655SMiklos Szeredi pr_warn_ratelimited("overlay: failed to set redirect (%i)\n", err); 861a6c60655SMiklos Szeredi /* Fall back to userspace copy-up */ 862a6c60655SMiklos Szeredi err = -EXDEV; 863a6c60655SMiklos Szeredi } 864a6c60655SMiklos Szeredi return err; 865a6c60655SMiklos Szeredi } 866a6c60655SMiklos Szeredi 8676c02cb59SMiklos Szeredi static int ovl_rename(struct inode *olddir, struct dentry *old, 868e9be9d5eSMiklos Szeredi struct inode *newdir, struct dentry *new, 869e9be9d5eSMiklos Szeredi unsigned int flags) 870e9be9d5eSMiklos Szeredi { 871e9be9d5eSMiklos Szeredi int err; 872e9be9d5eSMiklos Szeredi struct dentry *old_upperdir; 873e9be9d5eSMiklos Szeredi struct dentry *new_upperdir; 874e9be9d5eSMiklos Szeredi struct dentry *olddentry; 875e9be9d5eSMiklos Szeredi struct dentry *newdentry; 876e9be9d5eSMiklos Szeredi struct dentry *trap; 877e9be9d5eSMiklos Szeredi bool old_opaque; 878e9be9d5eSMiklos Szeredi bool new_opaque; 879e9be9d5eSMiklos Szeredi bool cleanup_whiteout = false; 880e9be9d5eSMiklos Szeredi bool overwrite = !(flags & RENAME_EXCHANGE); 881e36cb0b8SDavid Howells bool is_dir = d_is_dir(old); 882370e55acSMiklos Szeredi bool new_is_dir = d_is_dir(new); 883a6c60655SMiklos Szeredi bool samedir = olddir == newdir; 884e9be9d5eSMiklos Szeredi struct dentry *opaquedir = NULL; 885e9be9d5eSMiklos Szeredi const struct cred *old_cred = NULL; 886e9be9d5eSMiklos Szeredi 887e9be9d5eSMiklos Szeredi err = -EINVAL; 888e9be9d5eSMiklos Szeredi if (flags & ~(RENAME_EXCHANGE | RENAME_NOREPLACE)) 889e9be9d5eSMiklos Szeredi goto out; 890e9be9d5eSMiklos Szeredi 891e9be9d5eSMiklos Szeredi flags &= ~RENAME_NOREPLACE; 892e9be9d5eSMiklos Szeredi 893e9be9d5eSMiklos Szeredi /* Don't copy up directory trees */ 894e9be9d5eSMiklos Szeredi err = -EXDEV; 895a6c60655SMiklos Szeredi if (!ovl_can_move(old)) 896e9be9d5eSMiklos Szeredi goto out; 897a6c60655SMiklos Szeredi if (!overwrite && !ovl_can_move(new)) 898e9be9d5eSMiklos Szeredi goto out; 899e9be9d5eSMiklos Szeredi 900e9be9d5eSMiklos Szeredi err = ovl_want_write(old); 901e9be9d5eSMiklos Szeredi if (err) 902e9be9d5eSMiklos Szeredi goto out; 903e9be9d5eSMiklos Szeredi 904e9be9d5eSMiklos Szeredi err = ovl_copy_up(old); 905e9be9d5eSMiklos Szeredi if (err) 906e9be9d5eSMiklos Szeredi goto out_drop_write; 907e9be9d5eSMiklos Szeredi 908e9be9d5eSMiklos Szeredi err = ovl_copy_up(new->d_parent); 909e9be9d5eSMiklos Szeredi if (err) 910e9be9d5eSMiklos Szeredi goto out_drop_write; 911e9be9d5eSMiklos Szeredi if (!overwrite) { 912e9be9d5eSMiklos Szeredi err = ovl_copy_up(new); 913e9be9d5eSMiklos Szeredi if (err) 914e9be9d5eSMiklos Szeredi goto out_drop_write; 915e9be9d5eSMiklos Szeredi } 916e9be9d5eSMiklos Szeredi 9173fe6e52fSAntonio Murdaca old_cred = ovl_override_creds(old->d_sb); 918e9be9d5eSMiklos Szeredi 919370e55acSMiklos Szeredi if (overwrite && new_is_dir && ovl_type_merge_or_lower(new)) { 920a105d685SMiklos Szeredi opaquedir = ovl_check_empty_and_clear(new); 921e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 922e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) { 923e9be9d5eSMiklos Szeredi opaquedir = NULL; 924e9be9d5eSMiklos Szeredi goto out_revert_creds; 925e9be9d5eSMiklos Szeredi } 926e9be9d5eSMiklos Szeredi } 927e9be9d5eSMiklos Szeredi 928e9be9d5eSMiklos Szeredi if (overwrite) { 9292aff4534SMiklos Szeredi if (ovl_lower_positive(old)) { 930c412ce49SMiklos Szeredi if (!ovl_dentry_is_whiteout(new)) { 931e9be9d5eSMiklos Szeredi /* Whiteout source */ 932e9be9d5eSMiklos Szeredi flags |= RENAME_WHITEOUT; 933e9be9d5eSMiklos Szeredi } else { 934e9be9d5eSMiklos Szeredi /* Switch whiteouts */ 935e9be9d5eSMiklos Szeredi flags |= RENAME_EXCHANGE; 936e9be9d5eSMiklos Szeredi } 937c412ce49SMiklos Szeredi } else if (is_dir && ovl_dentry_is_whiteout(new)) { 938e9be9d5eSMiklos Szeredi flags |= RENAME_EXCHANGE; 939e9be9d5eSMiklos Szeredi cleanup_whiteout = true; 940e9be9d5eSMiklos Szeredi } 941e9be9d5eSMiklos Szeredi } 942e9be9d5eSMiklos Szeredi 943e9be9d5eSMiklos Szeredi old_upperdir = ovl_dentry_upper(old->d_parent); 944e9be9d5eSMiklos Szeredi new_upperdir = ovl_dentry_upper(new->d_parent); 945e9be9d5eSMiklos Szeredi 946e9be9d5eSMiklos Szeredi trap = lock_rename(new_upperdir, old_upperdir); 947e9be9d5eSMiklos Szeredi 94811f37104SMiklos Szeredi olddentry = lookup_one_len(old->d_name.name, old_upperdir, 94911f37104SMiklos Szeredi old->d_name.len); 95011f37104SMiklos Szeredi err = PTR_ERR(olddentry); 95111f37104SMiklos Szeredi if (IS_ERR(olddentry)) 95211f37104SMiklos Szeredi goto out_unlock; 95311f37104SMiklos Szeredi 95411f37104SMiklos Szeredi err = -ESTALE; 95511f37104SMiklos Szeredi if (olddentry != ovl_dentry_upper(old)) 95611f37104SMiklos Szeredi goto out_dput_old; 95711f37104SMiklos Szeredi 958e9be9d5eSMiklos Szeredi newdentry = lookup_one_len(new->d_name.name, new_upperdir, 959e9be9d5eSMiklos Szeredi new->d_name.len); 960e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 961e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 96211f37104SMiklos Szeredi goto out_dput_old; 963e9be9d5eSMiklos Szeredi 9643ee23ff1SMiklos Szeredi old_opaque = ovl_dentry_is_opaque(old); 9653ee23ff1SMiklos Szeredi new_opaque = ovl_dentry_is_opaque(new); 9663ee23ff1SMiklos Szeredi 967e9be9d5eSMiklos Szeredi err = -ESTALE; 96811f37104SMiklos Szeredi if (ovl_dentry_upper(new)) { 96911f37104SMiklos Szeredi if (opaquedir) { 97011f37104SMiklos Szeredi if (newdentry != opaquedir) 971e9be9d5eSMiklos Szeredi goto out_dput; 97211f37104SMiklos Szeredi } else { 97311f37104SMiklos Szeredi if (newdentry != ovl_dentry_upper(new)) 974e9be9d5eSMiklos Szeredi goto out_dput; 97511f37104SMiklos Szeredi } 97611f37104SMiklos Szeredi } else { 97711f37104SMiklos Szeredi if (!d_is_negative(newdentry) && 97811f37104SMiklos Szeredi (!new_opaque || !ovl_is_whiteout(newdentry))) 97911f37104SMiklos Szeredi goto out_dput; 98011f37104SMiklos Szeredi } 98111f37104SMiklos Szeredi 982e9be9d5eSMiklos Szeredi if (olddentry == trap) 983e9be9d5eSMiklos Szeredi goto out_dput; 984e9be9d5eSMiklos Szeredi if (newdentry == trap) 985e9be9d5eSMiklos Szeredi goto out_dput; 986e9be9d5eSMiklos Szeredi 987804032faSMiklos Szeredi if (WARN_ON(olddentry->d_inode == newdentry->d_inode)) 988804032faSMiklos Szeredi goto out_dput; 989804032faSMiklos Szeredi 9905cf5b477SMiklos Szeredi err = 0; 991a6c60655SMiklos Szeredi if (is_dir) { 9925cf5b477SMiklos Szeredi if (ovl_type_merge_or_lower(old)) 993a6c60655SMiklos Szeredi err = ovl_set_redirect(old, samedir); 99497c684ccSAmir Goldstein else if (!old_opaque && ovl_type_merge(new->d_parent)) 9955cf5b477SMiklos Szeredi err = ovl_set_opaque(old, olddentry); 996a6c60655SMiklos Szeredi if (err) 997a6c60655SMiklos Szeredi goto out_dput; 998a6c60655SMiklos Szeredi } 999a6c60655SMiklos Szeredi if (!overwrite && new_is_dir) { 10005cf5b477SMiklos Szeredi if (ovl_type_merge_or_lower(new)) 1001a6c60655SMiklos Szeredi err = ovl_set_redirect(new, samedir); 100297c684ccSAmir Goldstein else if (!new_opaque && ovl_type_merge(old->d_parent)) 10035cf5b477SMiklos Szeredi err = ovl_set_opaque(new, newdentry); 1004a6c60655SMiklos Szeredi if (err) 1005a6c60655SMiklos Szeredi goto out_dput; 1006a6c60655SMiklos Szeredi } 1007e9be9d5eSMiklos Szeredi 1008e9be9d5eSMiklos Szeredi err = ovl_do_rename(old_upperdir->d_inode, olddentry, 10093ee23ff1SMiklos Szeredi new_upperdir->d_inode, newdentry, flags); 10103ee23ff1SMiklos Szeredi if (err) 1011e9be9d5eSMiklos Szeredi goto out_dput; 1012e9be9d5eSMiklos Szeredi 1013e9be9d5eSMiklos Szeredi if (cleanup_whiteout) 1014e9be9d5eSMiklos Szeredi ovl_cleanup(old_upperdir->d_inode, newdentry); 1015e9be9d5eSMiklos Szeredi 1016e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(old->d_parent); 1017e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(new->d_parent); 1018e9be9d5eSMiklos Szeredi 1019e9be9d5eSMiklos Szeredi out_dput: 1020e9be9d5eSMiklos Szeredi dput(newdentry); 102111f37104SMiklos Szeredi out_dput_old: 102211f37104SMiklos Szeredi dput(olddentry); 1023e9be9d5eSMiklos Szeredi out_unlock: 1024e9be9d5eSMiklos Szeredi unlock_rename(new_upperdir, old_upperdir); 1025e9be9d5eSMiklos Szeredi out_revert_creds: 1026e9be9d5eSMiklos Szeredi revert_creds(old_cred); 1027e9be9d5eSMiklos Szeredi out_drop_write: 1028e9be9d5eSMiklos Szeredi ovl_drop_write(old); 1029e9be9d5eSMiklos Szeredi out: 1030e9be9d5eSMiklos Szeredi dput(opaquedir); 1031e9be9d5eSMiklos Szeredi return err; 1032e9be9d5eSMiklos Szeredi } 1033e9be9d5eSMiklos Szeredi 1034e9be9d5eSMiklos Szeredi const struct inode_operations ovl_dir_inode_operations = { 1035e9be9d5eSMiklos Szeredi .lookup = ovl_lookup, 1036e9be9d5eSMiklos Szeredi .mkdir = ovl_mkdir, 1037e9be9d5eSMiklos Szeredi .symlink = ovl_symlink, 1038e9be9d5eSMiklos Szeredi .unlink = ovl_unlink, 1039e9be9d5eSMiklos Szeredi .rmdir = ovl_rmdir, 10406c02cb59SMiklos Szeredi .rename = ovl_rename, 1041e9be9d5eSMiklos Szeredi .link = ovl_link, 1042e9be9d5eSMiklos Szeredi .setattr = ovl_setattr, 1043e9be9d5eSMiklos Szeredi .create = ovl_create, 1044e9be9d5eSMiklos Szeredi .mknod = ovl_mknod, 1045e9be9d5eSMiklos Szeredi .permission = ovl_permission, 10465b712091SMiklos Szeredi .getattr = ovl_getattr, 1047e9be9d5eSMiklos Szeredi .listxattr = ovl_listxattr, 104839a25b2bSVivek Goyal .get_acl = ovl_get_acl, 1049d719e8f2SMiklos Szeredi .update_time = ovl_update_time, 1050e9be9d5eSMiklos Szeredi }; 1051