1e9be9d5eSMiklos Szeredi /* 2e9be9d5eSMiklos Szeredi * 3e9be9d5eSMiklos Szeredi * Copyright (C) 2011 Novell Inc. 4e9be9d5eSMiklos Szeredi * 5e9be9d5eSMiklos Szeredi * This program is free software; you can redistribute it and/or modify it 6e9be9d5eSMiklos Szeredi * under the terms of the GNU General Public License version 2 as published by 7e9be9d5eSMiklos Szeredi * the Free Software Foundation. 8e9be9d5eSMiklos Szeredi */ 9e9be9d5eSMiklos Szeredi 10e9be9d5eSMiklos Szeredi #include <linux/fs.h> 11e9be9d5eSMiklos Szeredi #include <linux/namei.h> 12e9be9d5eSMiklos Szeredi #include <linux/xattr.h> 13e9be9d5eSMiklos Szeredi #include <linux/security.h> 14e9be9d5eSMiklos Szeredi #include <linux/cred.h> 1538b25697SMiklos Szeredi #include <linux/posix_acl.h> 1638b25697SMiklos Szeredi #include <linux/posix_acl_xattr.h> 176a45b362SRichard Weinberger #include <linux/atomic.h> 18e9be9d5eSMiklos Szeredi #include "overlayfs.h" 19e9be9d5eSMiklos Szeredi 20e9be9d5eSMiklos Szeredi void ovl_cleanup(struct inode *wdir, struct dentry *wdentry) 21e9be9d5eSMiklos Szeredi { 22e9be9d5eSMiklos Szeredi int err; 23e9be9d5eSMiklos Szeredi 24e9be9d5eSMiklos Szeredi dget(wdentry); 25e36cb0b8SDavid Howells if (d_is_dir(wdentry)) 26e9be9d5eSMiklos Szeredi err = ovl_do_rmdir(wdir, wdentry); 27e9be9d5eSMiklos Szeredi else 28e9be9d5eSMiklos Szeredi err = ovl_do_unlink(wdir, wdentry); 29e9be9d5eSMiklos Szeredi dput(wdentry); 30e9be9d5eSMiklos Szeredi 31e9be9d5eSMiklos Szeredi if (err) { 32e9be9d5eSMiklos Szeredi pr_err("overlayfs: cleanup of '%pd2' failed (%i)\n", 33e9be9d5eSMiklos Szeredi wdentry, err); 34e9be9d5eSMiklos Szeredi } 35e9be9d5eSMiklos Szeredi } 36e9be9d5eSMiklos Szeredi 37e9be9d5eSMiklos Szeredi struct dentry *ovl_lookup_temp(struct dentry *workdir, struct dentry *dentry) 38e9be9d5eSMiklos Szeredi { 39e9be9d5eSMiklos Szeredi struct dentry *temp; 40e9be9d5eSMiklos Szeredi char name[20]; 416a45b362SRichard Weinberger static atomic_t temp_id = ATOMIC_INIT(0); 42e9be9d5eSMiklos Szeredi 436a45b362SRichard Weinberger /* counter is allowed to wrap, since temp dentries are ephemeral */ 446a45b362SRichard Weinberger snprintf(name, sizeof(name), "#%x", atomic_inc_return(&temp_id)); 45e9be9d5eSMiklos Szeredi 46e9be9d5eSMiklos Szeredi temp = lookup_one_len(name, workdir, strlen(name)); 47e9be9d5eSMiklos Szeredi if (!IS_ERR(temp) && temp->d_inode) { 48e9be9d5eSMiklos Szeredi pr_err("overlayfs: workdir/%s already exists\n", name); 49e9be9d5eSMiklos Szeredi dput(temp); 50e9be9d5eSMiklos Szeredi temp = ERR_PTR(-EIO); 51e9be9d5eSMiklos Szeredi } 52e9be9d5eSMiklos Szeredi 53e9be9d5eSMiklos Szeredi return temp; 54e9be9d5eSMiklos Szeredi } 55e9be9d5eSMiklos Szeredi 56e9be9d5eSMiklos Szeredi /* caller holds i_mutex on workdir */ 57e9be9d5eSMiklos Szeredi static struct dentry *ovl_whiteout(struct dentry *workdir, 58e9be9d5eSMiklos Szeredi struct dentry *dentry) 59e9be9d5eSMiklos Szeredi { 60e9be9d5eSMiklos Szeredi int err; 61e9be9d5eSMiklos Szeredi struct dentry *whiteout; 62e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 63e9be9d5eSMiklos Szeredi 64e9be9d5eSMiklos Szeredi whiteout = ovl_lookup_temp(workdir, dentry); 65e9be9d5eSMiklos Szeredi if (IS_ERR(whiteout)) 66e9be9d5eSMiklos Szeredi return whiteout; 67e9be9d5eSMiklos Szeredi 68e9be9d5eSMiklos Szeredi err = ovl_do_whiteout(wdir, whiteout); 69e9be9d5eSMiklos Szeredi if (err) { 70e9be9d5eSMiklos Szeredi dput(whiteout); 71e9be9d5eSMiklos Szeredi whiteout = ERR_PTR(err); 72e9be9d5eSMiklos Szeredi } 73e9be9d5eSMiklos Szeredi 74e9be9d5eSMiklos Szeredi return whiteout; 75e9be9d5eSMiklos Szeredi } 76e9be9d5eSMiklos Szeredi 77e9be9d5eSMiklos Szeredi int ovl_create_real(struct inode *dir, struct dentry *newdentry, 78e9be9d5eSMiklos Szeredi struct kstat *stat, const char *link, 79e9be9d5eSMiklos Szeredi struct dentry *hardlink, bool debug) 80e9be9d5eSMiklos Szeredi { 81e9be9d5eSMiklos Szeredi int err; 82e9be9d5eSMiklos Szeredi 83e9be9d5eSMiklos Szeredi if (newdentry->d_inode) 84e9be9d5eSMiklos Szeredi return -ESTALE; 85e9be9d5eSMiklos Szeredi 86e9be9d5eSMiklos Szeredi if (hardlink) { 87e9be9d5eSMiklos Szeredi err = ovl_do_link(hardlink, dir, newdentry, debug); 88e9be9d5eSMiklos Szeredi } else { 89e9be9d5eSMiklos Szeredi switch (stat->mode & S_IFMT) { 90e9be9d5eSMiklos Szeredi case S_IFREG: 91e9be9d5eSMiklos Szeredi err = ovl_do_create(dir, newdentry, stat->mode, debug); 92e9be9d5eSMiklos Szeredi break; 93e9be9d5eSMiklos Szeredi 94e9be9d5eSMiklos Szeredi case S_IFDIR: 95e9be9d5eSMiklos Szeredi err = ovl_do_mkdir(dir, newdentry, stat->mode, debug); 96e9be9d5eSMiklos Szeredi break; 97e9be9d5eSMiklos Szeredi 98e9be9d5eSMiklos Szeredi case S_IFCHR: 99e9be9d5eSMiklos Szeredi case S_IFBLK: 100e9be9d5eSMiklos Szeredi case S_IFIFO: 101e9be9d5eSMiklos Szeredi case S_IFSOCK: 102e9be9d5eSMiklos Szeredi err = ovl_do_mknod(dir, newdentry, 103e9be9d5eSMiklos Szeredi stat->mode, stat->rdev, debug); 104e9be9d5eSMiklos Szeredi break; 105e9be9d5eSMiklos Szeredi 106e9be9d5eSMiklos Szeredi case S_IFLNK: 107e9be9d5eSMiklos Szeredi err = ovl_do_symlink(dir, newdentry, link, debug); 108e9be9d5eSMiklos Szeredi break; 109e9be9d5eSMiklos Szeredi 110e9be9d5eSMiklos Szeredi default: 111e9be9d5eSMiklos Szeredi err = -EPERM; 112e9be9d5eSMiklos Szeredi } 113e9be9d5eSMiklos Szeredi } 114e9be9d5eSMiklos Szeredi if (!err && WARN_ON(!newdentry->d_inode)) { 115e9be9d5eSMiklos Szeredi /* 116e9be9d5eSMiklos Szeredi * Not quite sure if non-instantiated dentry is legal or not. 117e9be9d5eSMiklos Szeredi * VFS doesn't seem to care so check and warn here. 118e9be9d5eSMiklos Szeredi */ 119e9be9d5eSMiklos Szeredi err = -ENOENT; 120e9be9d5eSMiklos Szeredi } 121e9be9d5eSMiklos Szeredi return err; 122e9be9d5eSMiklos Szeredi } 123e9be9d5eSMiklos Szeredi 124e9be9d5eSMiklos Szeredi static int ovl_set_opaque(struct dentry *upperdentry) 125e9be9d5eSMiklos Szeredi { 126cead89bbShujianyang return ovl_do_setxattr(upperdentry, OVL_XATTR_OPAQUE, "y", 1, 0); 127e9be9d5eSMiklos Szeredi } 128e9be9d5eSMiklos Szeredi 129e9be9d5eSMiklos Szeredi static void ovl_remove_opaque(struct dentry *upperdentry) 130e9be9d5eSMiklos Szeredi { 131e9be9d5eSMiklos Szeredi int err; 132e9be9d5eSMiklos Szeredi 133cead89bbShujianyang err = ovl_do_removexattr(upperdentry, OVL_XATTR_OPAQUE); 134e9be9d5eSMiklos Szeredi if (err) { 135e9be9d5eSMiklos Szeredi pr_warn("overlayfs: failed to remove opaque from '%s' (%i)\n", 136e9be9d5eSMiklos Szeredi upperdentry->d_name.name, err); 137e9be9d5eSMiklos Szeredi } 138e9be9d5eSMiklos Szeredi } 139e9be9d5eSMiklos Szeredi 140e9be9d5eSMiklos Szeredi static int ovl_dir_getattr(struct vfsmount *mnt, struct dentry *dentry, 141e9be9d5eSMiklos Szeredi struct kstat *stat) 142e9be9d5eSMiklos Szeredi { 143e9be9d5eSMiklos Szeredi int err; 144e9be9d5eSMiklos Szeredi enum ovl_path_type type; 145e9be9d5eSMiklos Szeredi struct path realpath; 1461175b6b8SVivek Goyal const struct cred *old_cred; 147e9be9d5eSMiklos Szeredi 148e9be9d5eSMiklos Szeredi type = ovl_path_real(dentry, &realpath); 1491175b6b8SVivek Goyal old_cred = ovl_override_creds(dentry->d_sb); 150e9be9d5eSMiklos Szeredi err = vfs_getattr(&realpath, stat); 1511175b6b8SVivek Goyal revert_creds(old_cred); 152e9be9d5eSMiklos Szeredi if (err) 153e9be9d5eSMiklos Szeredi return err; 154e9be9d5eSMiklos Szeredi 155e9be9d5eSMiklos Szeredi stat->dev = dentry->d_sb->s_dev; 156e9be9d5eSMiklos Szeredi stat->ino = dentry->d_inode->i_ino; 157e9be9d5eSMiklos Szeredi 158e9be9d5eSMiklos Szeredi /* 159e9be9d5eSMiklos Szeredi * It's probably not worth it to count subdirs to get the 160e9be9d5eSMiklos Szeredi * correct link count. nlink=1 seems to pacify 'find' and 161e9be9d5eSMiklos Szeredi * other utilities. 162e9be9d5eSMiklos Szeredi */ 1631afaba1eSMiklos Szeredi if (OVL_TYPE_MERGE(type)) 164e9be9d5eSMiklos Szeredi stat->nlink = 1; 165e9be9d5eSMiklos Szeredi 166e9be9d5eSMiklos Szeredi return 0; 167e9be9d5eSMiklos Szeredi } 168e9be9d5eSMiklos Szeredi 16972e48481SVivek Goyal /* Common operations required to be done after creation of file on upper */ 17072e48481SVivek Goyal static void ovl_instantiate(struct dentry *dentry, struct inode *inode, 17151f7e52dSMiklos Szeredi struct dentry *newdentry, bool hardlink) 17272e48481SVivek Goyal { 17372e48481SVivek Goyal ovl_dentry_version_inc(dentry->d_parent); 17472e48481SVivek Goyal ovl_dentry_update(dentry, newdentry); 17551f7e52dSMiklos Szeredi if (!hardlink) { 17639b681f8SMiklos Szeredi ovl_inode_update(inode, d_inode(newdentry)); 17772e48481SVivek Goyal ovl_copyattr(newdentry->d_inode, inode); 17851f7e52dSMiklos Szeredi } else { 17951f7e52dSMiklos Szeredi WARN_ON(ovl_inode_real(inode, NULL) != d_inode(newdentry)); 18051f7e52dSMiklos Szeredi inc_nlink(inode); 18151f7e52dSMiklos Szeredi } 18272e48481SVivek Goyal d_instantiate(dentry, inode); 18372e48481SVivek Goyal } 18472e48481SVivek Goyal 185e9be9d5eSMiklos Szeredi static int ovl_create_upper(struct dentry *dentry, struct inode *inode, 186e9be9d5eSMiklos Szeredi struct kstat *stat, const char *link, 187e9be9d5eSMiklos Szeredi struct dentry *hardlink) 188e9be9d5eSMiklos Szeredi { 189e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 190e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 191e9be9d5eSMiklos Szeredi struct dentry *newdentry; 192e9be9d5eSMiklos Szeredi int err; 193e9be9d5eSMiklos Szeredi 19438b25697SMiklos Szeredi if (!hardlink && !IS_POSIXACL(udir)) 19538b25697SMiklos Szeredi stat->mode &= ~current_umask(); 19638b25697SMiklos Szeredi 1975955102cSAl Viro inode_lock_nested(udir, I_MUTEX_PARENT); 198e9be9d5eSMiklos Szeredi newdentry = lookup_one_len(dentry->d_name.name, upperdir, 199e9be9d5eSMiklos Szeredi dentry->d_name.len); 200e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 201e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 202e9be9d5eSMiklos Szeredi goto out_unlock; 203e9be9d5eSMiklos Szeredi err = ovl_create_real(udir, newdentry, stat, link, hardlink, false); 204e9be9d5eSMiklos Szeredi if (err) 205e9be9d5eSMiklos Szeredi goto out_dput; 206e9be9d5eSMiklos Szeredi 20751f7e52dSMiklos Szeredi ovl_instantiate(dentry, inode, newdentry, !!hardlink); 208e9be9d5eSMiklos Szeredi newdentry = NULL; 209e9be9d5eSMiklos Szeredi out_dput: 210e9be9d5eSMiklos Szeredi dput(newdentry); 211e9be9d5eSMiklos Szeredi out_unlock: 2125955102cSAl Viro inode_unlock(udir); 213e9be9d5eSMiklos Szeredi return err; 214e9be9d5eSMiklos Szeredi } 215e9be9d5eSMiklos Szeredi 216e9be9d5eSMiklos Szeredi static int ovl_lock_rename_workdir(struct dentry *workdir, 217e9be9d5eSMiklos Szeredi struct dentry *upperdir) 218e9be9d5eSMiklos Szeredi { 219e9be9d5eSMiklos Szeredi /* Workdir should not be the same as upperdir */ 220e9be9d5eSMiklos Szeredi if (workdir == upperdir) 221e9be9d5eSMiklos Szeredi goto err; 222e9be9d5eSMiklos Szeredi 223e9be9d5eSMiklos Szeredi /* Workdir should not be subdir of upperdir and vice versa */ 224e9be9d5eSMiklos Szeredi if (lock_rename(workdir, upperdir) != NULL) 225e9be9d5eSMiklos Szeredi goto err_unlock; 226e9be9d5eSMiklos Szeredi 227e9be9d5eSMiklos Szeredi return 0; 228e9be9d5eSMiklos Szeredi 229e9be9d5eSMiklos Szeredi err_unlock: 230e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 231e9be9d5eSMiklos Szeredi err: 232e9be9d5eSMiklos Szeredi pr_err("overlayfs: failed to lock workdir+upperdir\n"); 233e9be9d5eSMiklos Szeredi return -EIO; 234e9be9d5eSMiklos Szeredi } 235e9be9d5eSMiklos Szeredi 236e9be9d5eSMiklos Szeredi static struct dentry *ovl_clear_empty(struct dentry *dentry, 237e9be9d5eSMiklos Szeredi struct list_head *list) 238e9be9d5eSMiklos Szeredi { 239e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 240e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 241e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 242e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 243e9be9d5eSMiklos Szeredi struct path upperpath; 244e9be9d5eSMiklos Szeredi struct dentry *upper; 245e9be9d5eSMiklos Szeredi struct dentry *opaquedir; 246e9be9d5eSMiklos Szeredi struct kstat stat; 247e9be9d5eSMiklos Szeredi int err; 248e9be9d5eSMiklos Szeredi 249cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 250cc6f67bcSMiklos Szeredi return ERR_PTR(-EROFS); 251cc6f67bcSMiklos Szeredi 252e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 253e9be9d5eSMiklos Szeredi if (err) 254e9be9d5eSMiklos Szeredi goto out; 255e9be9d5eSMiklos Szeredi 256e9be9d5eSMiklos Szeredi ovl_path_upper(dentry, &upperpath); 257e9be9d5eSMiklos Szeredi err = vfs_getattr(&upperpath, &stat); 258e9be9d5eSMiklos Szeredi if (err) 259e9be9d5eSMiklos Szeredi goto out_unlock; 260e9be9d5eSMiklos Szeredi 261e9be9d5eSMiklos Szeredi err = -ESTALE; 262e9be9d5eSMiklos Szeredi if (!S_ISDIR(stat.mode)) 263e9be9d5eSMiklos Szeredi goto out_unlock; 264e9be9d5eSMiklos Szeredi upper = upperpath.dentry; 265e9be9d5eSMiklos Szeredi if (upper->d_parent->d_inode != udir) 266e9be9d5eSMiklos Szeredi goto out_unlock; 267e9be9d5eSMiklos Szeredi 268e9be9d5eSMiklos Szeredi opaquedir = ovl_lookup_temp(workdir, dentry); 269e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 270e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) 271e9be9d5eSMiklos Szeredi goto out_unlock; 272e9be9d5eSMiklos Szeredi 273e9be9d5eSMiklos Szeredi err = ovl_create_real(wdir, opaquedir, &stat, NULL, NULL, true); 274e9be9d5eSMiklos Szeredi if (err) 275e9be9d5eSMiklos Szeredi goto out_dput; 276e9be9d5eSMiklos Szeredi 277e9be9d5eSMiklos Szeredi err = ovl_copy_xattr(upper, opaquedir); 278e9be9d5eSMiklos Szeredi if (err) 279e9be9d5eSMiklos Szeredi goto out_cleanup; 280e9be9d5eSMiklos Szeredi 281e9be9d5eSMiklos Szeredi err = ovl_set_opaque(opaquedir); 282e9be9d5eSMiklos Szeredi if (err) 283e9be9d5eSMiklos Szeredi goto out_cleanup; 284e9be9d5eSMiklos Szeredi 2855955102cSAl Viro inode_lock(opaquedir->d_inode); 286e9be9d5eSMiklos Szeredi err = ovl_set_attr(opaquedir, &stat); 2875955102cSAl Viro inode_unlock(opaquedir->d_inode); 288e9be9d5eSMiklos Szeredi if (err) 289e9be9d5eSMiklos Szeredi goto out_cleanup; 290e9be9d5eSMiklos Szeredi 291e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, opaquedir, udir, upper, RENAME_EXCHANGE); 292e9be9d5eSMiklos Szeredi if (err) 293e9be9d5eSMiklos Szeredi goto out_cleanup; 294e9be9d5eSMiklos Szeredi 295e9be9d5eSMiklos Szeredi ovl_cleanup_whiteouts(upper, list); 296e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 297e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 298e9be9d5eSMiklos Szeredi 299e9be9d5eSMiklos Szeredi /* dentry's upper doesn't match now, get rid of it */ 300e9be9d5eSMiklos Szeredi d_drop(dentry); 301e9be9d5eSMiklos Szeredi 302e9be9d5eSMiklos Szeredi return opaquedir; 303e9be9d5eSMiklos Szeredi 304e9be9d5eSMiklos Szeredi out_cleanup: 305e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, opaquedir); 306e9be9d5eSMiklos Szeredi out_dput: 307e9be9d5eSMiklos Szeredi dput(opaquedir); 308e9be9d5eSMiklos Szeredi out_unlock: 309e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 310e9be9d5eSMiklos Szeredi out: 311e9be9d5eSMiklos Szeredi return ERR_PTR(err); 312e9be9d5eSMiklos Szeredi } 313e9be9d5eSMiklos Szeredi 314a105d685SMiklos Szeredi static struct dentry *ovl_check_empty_and_clear(struct dentry *dentry) 315e9be9d5eSMiklos Szeredi { 316e9be9d5eSMiklos Szeredi int err; 317e9be9d5eSMiklos Szeredi struct dentry *ret = NULL; 31830c17ebfSMiklos Szeredi enum ovl_path_type type = ovl_path_type(dentry); 319e9be9d5eSMiklos Szeredi LIST_HEAD(list); 320e9be9d5eSMiklos Szeredi 321e9be9d5eSMiklos Szeredi err = ovl_check_empty_dir(dentry, &list); 32230c17ebfSMiklos Szeredi if (err) { 323e9be9d5eSMiklos Szeredi ret = ERR_PTR(err); 32430c17ebfSMiklos Szeredi goto out_free; 325a105d685SMiklos Szeredi } 326e9be9d5eSMiklos Szeredi 32730c17ebfSMiklos Szeredi /* 32830c17ebfSMiklos Szeredi * When removing an empty opaque directory, then it makes no sense to 32930c17ebfSMiklos Szeredi * replace it with an exact replica of itself. 33030c17ebfSMiklos Szeredi * 33130c17ebfSMiklos Szeredi * If no upperdentry then skip clearing whiteouts. 33230c17ebfSMiklos Szeredi * 33330c17ebfSMiklos Szeredi * Can race with copy-up, since we don't hold the upperdir mutex. 33430c17ebfSMiklos Szeredi * Doesn't matter, since copy-up can't create a non-empty directory 33530c17ebfSMiklos Szeredi * from an empty one. 33630c17ebfSMiklos Szeredi */ 33730c17ebfSMiklos Szeredi if (OVL_TYPE_UPPER(type) && OVL_TYPE_MERGE(type)) 33830c17ebfSMiklos Szeredi ret = ovl_clear_empty(dentry, &list); 33930c17ebfSMiklos Szeredi 34030c17ebfSMiklos Szeredi out_free: 341e9be9d5eSMiklos Szeredi ovl_cache_free(&list); 342e9be9d5eSMiklos Szeredi 343e9be9d5eSMiklos Szeredi return ret; 344e9be9d5eSMiklos Szeredi } 345e9be9d5eSMiklos Szeredi 34638b25697SMiklos Szeredi static int ovl_set_upper_acl(struct dentry *upperdentry, const char *name, 34738b25697SMiklos Szeredi const struct posix_acl *acl) 34838b25697SMiklos Szeredi { 34938b25697SMiklos Szeredi void *buffer; 35038b25697SMiklos Szeredi size_t size; 35138b25697SMiklos Szeredi int err; 35238b25697SMiklos Szeredi 35338b25697SMiklos Szeredi if (!IS_ENABLED(CONFIG_FS_POSIX_ACL) || !acl) 35438b25697SMiklos Szeredi return 0; 35538b25697SMiklos Szeredi 35638b25697SMiklos Szeredi size = posix_acl_to_xattr(NULL, acl, NULL, 0); 35738b25697SMiklos Szeredi buffer = kmalloc(size, GFP_KERNEL); 35838b25697SMiklos Szeredi if (!buffer) 35938b25697SMiklos Szeredi return -ENOMEM; 36038b25697SMiklos Szeredi 36138b25697SMiklos Szeredi size = posix_acl_to_xattr(&init_user_ns, acl, buffer, size); 36238b25697SMiklos Szeredi err = size; 36338b25697SMiklos Szeredi if (err < 0) 36438b25697SMiklos Szeredi goto out_free; 36538b25697SMiklos Szeredi 36638b25697SMiklos Szeredi err = vfs_setxattr(upperdentry, name, buffer, size, XATTR_CREATE); 36738b25697SMiklos Szeredi out_free: 36838b25697SMiklos Szeredi kfree(buffer); 36938b25697SMiklos Szeredi return err; 37038b25697SMiklos Szeredi } 37138b25697SMiklos Szeredi 372e9be9d5eSMiklos Szeredi static int ovl_create_over_whiteout(struct dentry *dentry, struct inode *inode, 373e9be9d5eSMiklos Szeredi struct kstat *stat, const char *link, 374e9be9d5eSMiklos Szeredi struct dentry *hardlink) 375e9be9d5eSMiklos Szeredi { 376e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 377e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 378e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 379e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 380e9be9d5eSMiklos Szeredi struct dentry *upper; 381e9be9d5eSMiklos Szeredi struct dentry *newdentry; 382e9be9d5eSMiklos Szeredi int err; 38338b25697SMiklos Szeredi struct posix_acl *acl, *default_acl; 384e9be9d5eSMiklos Szeredi 385cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 386cc6f67bcSMiklos Szeredi return -EROFS; 387cc6f67bcSMiklos Szeredi 38838b25697SMiklos Szeredi if (!hardlink) { 38938b25697SMiklos Szeredi err = posix_acl_create(dentry->d_parent->d_inode, 39038b25697SMiklos Szeredi &stat->mode, &default_acl, &acl); 39138b25697SMiklos Szeredi if (err) 39238b25697SMiklos Szeredi return err; 39338b25697SMiklos Szeredi } 39438b25697SMiklos Szeredi 395e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 396e9be9d5eSMiklos Szeredi if (err) 397e9be9d5eSMiklos Szeredi goto out; 398e9be9d5eSMiklos Szeredi 399e9be9d5eSMiklos Szeredi newdentry = ovl_lookup_temp(workdir, dentry); 400e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 401e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 402e9be9d5eSMiklos Szeredi goto out_unlock; 403e9be9d5eSMiklos Szeredi 404e9be9d5eSMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 405e9be9d5eSMiklos Szeredi dentry->d_name.len); 406e9be9d5eSMiklos Szeredi err = PTR_ERR(upper); 407e9be9d5eSMiklos Szeredi if (IS_ERR(upper)) 408e9be9d5eSMiklos Szeredi goto out_dput; 409e9be9d5eSMiklos Szeredi 410e9be9d5eSMiklos Szeredi err = ovl_create_real(wdir, newdentry, stat, link, hardlink, true); 411e9be9d5eSMiklos Szeredi if (err) 412e9be9d5eSMiklos Szeredi goto out_dput2; 413e9be9d5eSMiklos Szeredi 414bb0d2b8aSMiklos Szeredi /* 415bb0d2b8aSMiklos Szeredi * mode could have been mutilated due to umask (e.g. sgid directory) 416bb0d2b8aSMiklos Szeredi */ 41751f7e52dSMiklos Szeredi if (!hardlink && 41851f7e52dSMiklos Szeredi !S_ISLNK(stat->mode) && newdentry->d_inode->i_mode != stat->mode) { 419bb0d2b8aSMiklos Szeredi struct iattr attr = { 420bb0d2b8aSMiklos Szeredi .ia_valid = ATTR_MODE, 421bb0d2b8aSMiklos Szeredi .ia_mode = stat->mode, 422bb0d2b8aSMiklos Szeredi }; 423bb0d2b8aSMiklos Szeredi inode_lock(newdentry->d_inode); 424bb0d2b8aSMiklos Szeredi err = notify_change(newdentry, &attr, NULL); 425bb0d2b8aSMiklos Szeredi inode_unlock(newdentry->d_inode); 426bb0d2b8aSMiklos Szeredi if (err) 427bb0d2b8aSMiklos Szeredi goto out_cleanup; 428bb0d2b8aSMiklos Szeredi } 42938b25697SMiklos Szeredi if (!hardlink) { 43038b25697SMiklos Szeredi err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_ACCESS, 43138b25697SMiklos Szeredi acl); 43238b25697SMiklos Szeredi if (err) 43338b25697SMiklos Szeredi goto out_cleanup; 43438b25697SMiklos Szeredi 43538b25697SMiklos Szeredi err = ovl_set_upper_acl(newdentry, XATTR_NAME_POSIX_ACL_DEFAULT, 43638b25697SMiklos Szeredi default_acl); 43738b25697SMiklos Szeredi if (err) 43838b25697SMiklos Szeredi goto out_cleanup; 43938b25697SMiklos Szeredi } 440bb0d2b8aSMiklos Szeredi 44151f7e52dSMiklos Szeredi if (!hardlink && S_ISDIR(stat->mode)) { 442e9be9d5eSMiklos Szeredi err = ovl_set_opaque(newdentry); 443e9be9d5eSMiklos Szeredi if (err) 444e9be9d5eSMiklos Szeredi goto out_cleanup; 445e9be9d5eSMiklos Szeredi 446e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, newdentry, udir, upper, 447e9be9d5eSMiklos Szeredi RENAME_EXCHANGE); 448e9be9d5eSMiklos Szeredi if (err) 449e9be9d5eSMiklos Szeredi goto out_cleanup; 450e9be9d5eSMiklos Szeredi 451e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 452e9be9d5eSMiklos Szeredi } else { 453e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, newdentry, udir, upper, 0); 454e9be9d5eSMiklos Szeredi if (err) 455e9be9d5eSMiklos Szeredi goto out_cleanup; 456e9be9d5eSMiklos Szeredi } 45751f7e52dSMiklos Szeredi ovl_instantiate(dentry, inode, newdentry, !!hardlink); 458e9be9d5eSMiklos Szeredi newdentry = NULL; 459e9be9d5eSMiklos Szeredi out_dput2: 460e9be9d5eSMiklos Szeredi dput(upper); 461e9be9d5eSMiklos Szeredi out_dput: 462e9be9d5eSMiklos Szeredi dput(newdentry); 463e9be9d5eSMiklos Szeredi out_unlock: 464e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 465e9be9d5eSMiklos Szeredi out: 46638b25697SMiklos Szeredi if (!hardlink) { 46738b25697SMiklos Szeredi posix_acl_release(acl); 46838b25697SMiklos Szeredi posix_acl_release(default_acl); 46938b25697SMiklos Szeredi } 470e9be9d5eSMiklos Szeredi return err; 471e9be9d5eSMiklos Szeredi 472e9be9d5eSMiklos Szeredi out_cleanup: 473e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, newdentry); 474e9be9d5eSMiklos Szeredi goto out_dput2; 475e9be9d5eSMiklos Szeredi } 476e9be9d5eSMiklos Szeredi 47751f7e52dSMiklos Szeredi static int ovl_create_or_link(struct dentry *dentry, struct inode *inode, 47851f7e52dSMiklos Szeredi struct kstat *stat, const char *link, 47951f7e52dSMiklos Szeredi struct dentry *hardlink) 480e9be9d5eSMiklos Szeredi { 481e9be9d5eSMiklos Szeredi int err; 4821175b6b8SVivek Goyal const struct cred *old_cred; 4831175b6b8SVivek Goyal struct cred *override_cred; 484e9be9d5eSMiklos Szeredi 485e9be9d5eSMiklos Szeredi err = ovl_copy_up(dentry->d_parent); 486e9be9d5eSMiklos Szeredi if (err) 48751f7e52dSMiklos Szeredi return err; 488bb0d2b8aSMiklos Szeredi 4893fe6e52fSAntonio Murdaca old_cred = ovl_override_creds(dentry->d_sb); 490d0e13f5bSMiklos Szeredi err = -ENOMEM; 491d0e13f5bSMiklos Szeredi override_cred = prepare_creds(); 492d0e13f5bSMiklos Szeredi if (override_cred) { 493bb0d2b8aSMiklos Szeredi override_cred->fsuid = inode->i_uid; 494bb0d2b8aSMiklos Szeredi override_cred->fsgid = inode->i_gid; 4952602625bSVivek Goyal if (!hardlink) { 4962602625bSVivek Goyal err = security_dentry_create_files_as(dentry, 4972602625bSVivek Goyal stat->mode, &dentry->d_name, old_cred, 4982602625bSVivek Goyal override_cred); 4992602625bSVivek Goyal if (err) { 5002602625bSVivek Goyal put_cred(override_cred); 5012602625bSVivek Goyal goto out_revert_creds; 5022602625bSVivek Goyal } 5032602625bSVivek Goyal } 504d0e13f5bSMiklos Szeredi put_cred(override_creds(override_cred)); 505d0e13f5bSMiklos Szeredi put_cred(override_cred); 506e9be9d5eSMiklos Szeredi 5071175b6b8SVivek Goyal if (!ovl_dentry_is_opaque(dentry)) 50851f7e52dSMiklos Szeredi err = ovl_create_upper(dentry, inode, stat, link, 5091175b6b8SVivek Goyal hardlink); 5101175b6b8SVivek Goyal else 51151f7e52dSMiklos Szeredi err = ovl_create_over_whiteout(dentry, inode, stat, 512d0e13f5bSMiklos Szeredi link, hardlink); 513d0e13f5bSMiklos Szeredi } 5142602625bSVivek Goyal out_revert_creds: 515e9be9d5eSMiklos Szeredi revert_creds(old_cred); 516bb0d2b8aSMiklos Szeredi if (!err) { 517bb0d2b8aSMiklos Szeredi struct inode *realinode = d_inode(ovl_dentry_upper(dentry)); 518bb0d2b8aSMiklos Szeredi 519bb0d2b8aSMiklos Szeredi WARN_ON(inode->i_mode != realinode->i_mode); 520bb0d2b8aSMiklos Szeredi WARN_ON(!uid_eq(inode->i_uid, realinode->i_uid)); 521bb0d2b8aSMiklos Szeredi WARN_ON(!gid_eq(inode->i_gid, realinode->i_gid)); 522bb0d2b8aSMiklos Szeredi } 523e9be9d5eSMiklos Szeredi return err; 524e9be9d5eSMiklos Szeredi } 525e9be9d5eSMiklos Szeredi 526e9be9d5eSMiklos Szeredi static int ovl_create_object(struct dentry *dentry, int mode, dev_t rdev, 527e9be9d5eSMiklos Szeredi const char *link) 528e9be9d5eSMiklos Szeredi { 529e9be9d5eSMiklos Szeredi int err; 53051f7e52dSMiklos Szeredi struct inode *inode; 53151f7e52dSMiklos Szeredi struct kstat stat = { 53251f7e52dSMiklos Szeredi .rdev = rdev, 53351f7e52dSMiklos Szeredi }; 534e9be9d5eSMiklos Szeredi 535e9be9d5eSMiklos Szeredi err = ovl_want_write(dentry); 53651f7e52dSMiklos Szeredi if (err) 53751f7e52dSMiklos Szeredi goto out; 538e9be9d5eSMiklos Szeredi 53951f7e52dSMiklos Szeredi err = -ENOMEM; 54051f7e52dSMiklos Szeredi inode = ovl_new_inode(dentry->d_sb, mode); 54151f7e52dSMiklos Szeredi if (!inode) 54251f7e52dSMiklos Szeredi goto out_drop_write; 54351f7e52dSMiklos Szeredi 54451f7e52dSMiklos Szeredi inode_init_owner(inode, dentry->d_parent->d_inode, mode); 54551f7e52dSMiklos Szeredi stat.mode = inode->i_mode; 54651f7e52dSMiklos Szeredi 54751f7e52dSMiklos Szeredi err = ovl_create_or_link(dentry, inode, &stat, link, NULL); 54851f7e52dSMiklos Szeredi if (err) 54951f7e52dSMiklos Szeredi iput(inode); 55051f7e52dSMiklos Szeredi 55151f7e52dSMiklos Szeredi out_drop_write: 55251f7e52dSMiklos Szeredi ovl_drop_write(dentry); 55351f7e52dSMiklos Szeredi out: 554e9be9d5eSMiklos Szeredi return err; 555e9be9d5eSMiklos Szeredi } 556e9be9d5eSMiklos Szeredi 557e9be9d5eSMiklos Szeredi static int ovl_create(struct inode *dir, struct dentry *dentry, umode_t mode, 558e9be9d5eSMiklos Szeredi bool excl) 559e9be9d5eSMiklos Szeredi { 560e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, (mode & 07777) | S_IFREG, 0, NULL); 561e9be9d5eSMiklos Szeredi } 562e9be9d5eSMiklos Szeredi 563e9be9d5eSMiklos Szeredi static int ovl_mkdir(struct inode *dir, struct dentry *dentry, umode_t mode) 564e9be9d5eSMiklos Szeredi { 565e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, (mode & 07777) | S_IFDIR, 0, NULL); 566e9be9d5eSMiklos Szeredi } 567e9be9d5eSMiklos Szeredi 568e9be9d5eSMiklos Szeredi static int ovl_mknod(struct inode *dir, struct dentry *dentry, umode_t mode, 569e9be9d5eSMiklos Szeredi dev_t rdev) 570e9be9d5eSMiklos Szeredi { 571e9be9d5eSMiklos Szeredi /* Don't allow creation of "whiteout" on overlay */ 572e9be9d5eSMiklos Szeredi if (S_ISCHR(mode) && rdev == WHITEOUT_DEV) 573e9be9d5eSMiklos Szeredi return -EPERM; 574e9be9d5eSMiklos Szeredi 575e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, mode, rdev, NULL); 576e9be9d5eSMiklos Szeredi } 577e9be9d5eSMiklos Szeredi 578e9be9d5eSMiklos Szeredi static int ovl_symlink(struct inode *dir, struct dentry *dentry, 579e9be9d5eSMiklos Szeredi const char *link) 580e9be9d5eSMiklos Szeredi { 581e9be9d5eSMiklos Szeredi return ovl_create_object(dentry, S_IFLNK, 0, link); 582e9be9d5eSMiklos Szeredi } 583e9be9d5eSMiklos Szeredi 584e9be9d5eSMiklos Szeredi static int ovl_link(struct dentry *old, struct inode *newdir, 585e9be9d5eSMiklos Szeredi struct dentry *new) 586e9be9d5eSMiklos Szeredi { 587e9be9d5eSMiklos Szeredi int err; 58851f7e52dSMiklos Szeredi struct inode *inode; 589e9be9d5eSMiklos Szeredi 590e9be9d5eSMiklos Szeredi err = ovl_want_write(old); 591e9be9d5eSMiklos Szeredi if (err) 592e9be9d5eSMiklos Szeredi goto out; 593e9be9d5eSMiklos Szeredi 594e9be9d5eSMiklos Szeredi err = ovl_copy_up(old); 595e9be9d5eSMiklos Szeredi if (err) 596e9be9d5eSMiklos Szeredi goto out_drop_write; 597e9be9d5eSMiklos Szeredi 59851f7e52dSMiklos Szeredi inode = d_inode(old); 59951f7e52dSMiklos Szeredi ihold(inode); 60051f7e52dSMiklos Szeredi 60151f7e52dSMiklos Szeredi err = ovl_create_or_link(new, inode, NULL, NULL, ovl_dentry_upper(old)); 60251f7e52dSMiklos Szeredi if (err) 60351f7e52dSMiklos Szeredi iput(inode); 604e9be9d5eSMiklos Szeredi 605e9be9d5eSMiklos Szeredi out_drop_write: 606e9be9d5eSMiklos Szeredi ovl_drop_write(old); 607e9be9d5eSMiklos Szeredi out: 608e9be9d5eSMiklos Szeredi return err; 609e9be9d5eSMiklos Szeredi } 610e9be9d5eSMiklos Szeredi 611a105d685SMiklos Szeredi static int ovl_remove_and_whiteout(struct dentry *dentry, bool is_dir) 612e9be9d5eSMiklos Szeredi { 613e9be9d5eSMiklos Szeredi struct dentry *workdir = ovl_workdir(dentry); 614e9be9d5eSMiklos Szeredi struct inode *wdir = workdir->d_inode; 615e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 616e9be9d5eSMiklos Szeredi struct inode *udir = upperdir->d_inode; 617e9be9d5eSMiklos Szeredi struct dentry *whiteout; 618e9be9d5eSMiklos Szeredi struct dentry *upper; 619e9be9d5eSMiklos Szeredi struct dentry *opaquedir = NULL; 620e9be9d5eSMiklos Szeredi int err; 621cfc9fde0SMaxim Patlasov int flags = 0; 622e9be9d5eSMiklos Szeredi 623cc6f67bcSMiklos Szeredi if (WARN_ON(!workdir)) 624cc6f67bcSMiklos Szeredi return -EROFS; 625cc6f67bcSMiklos Szeredi 626d377c5ebSMiklos Szeredi if (is_dir) { 627a105d685SMiklos Szeredi opaquedir = ovl_check_empty_and_clear(dentry); 628e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 629e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) 630e9be9d5eSMiklos Szeredi goto out; 631e9be9d5eSMiklos Szeredi } 632e9be9d5eSMiklos Szeredi 633e9be9d5eSMiklos Szeredi err = ovl_lock_rename_workdir(workdir, upperdir); 634e9be9d5eSMiklos Szeredi if (err) 635e9be9d5eSMiklos Szeredi goto out_dput; 636e9be9d5eSMiklos Szeredi 637e9be9d5eSMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 638e9be9d5eSMiklos Szeredi dentry->d_name.len); 639e9be9d5eSMiklos Szeredi err = PTR_ERR(upper); 640e9be9d5eSMiklos Szeredi if (IS_ERR(upper)) 641cfc9fde0SMaxim Patlasov goto out_unlock; 642e9be9d5eSMiklos Szeredi 643e9be9d5eSMiklos Szeredi err = -ESTALE; 644cfc9fde0SMaxim Patlasov if ((opaquedir && upper != opaquedir) || 645cfc9fde0SMaxim Patlasov (!opaquedir && ovl_dentry_upper(dentry) && 646cfc9fde0SMaxim Patlasov upper != ovl_dentry_upper(dentry))) { 647cfc9fde0SMaxim Patlasov goto out_dput_upper; 648cfc9fde0SMaxim Patlasov } 649e9be9d5eSMiklos Szeredi 650cfc9fde0SMaxim Patlasov whiteout = ovl_whiteout(workdir, dentry); 651cfc9fde0SMaxim Patlasov err = PTR_ERR(whiteout); 652cfc9fde0SMaxim Patlasov if (IS_ERR(whiteout)) 653cfc9fde0SMaxim Patlasov goto out_dput_upper; 654cfc9fde0SMaxim Patlasov 655cfc9fde0SMaxim Patlasov if (d_is_dir(upper)) 656cfc9fde0SMaxim Patlasov flags = RENAME_EXCHANGE; 657e9be9d5eSMiklos Szeredi 658e9be9d5eSMiklos Szeredi err = ovl_do_rename(wdir, whiteout, udir, upper, flags); 659e9be9d5eSMiklos Szeredi if (err) 660e9be9d5eSMiklos Szeredi goto kill_whiteout; 661cfc9fde0SMaxim Patlasov if (flags) 662e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, upper); 663cfc9fde0SMaxim Patlasov 664e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(dentry->d_parent); 665e9be9d5eSMiklos Szeredi out_d_drop: 666e9be9d5eSMiklos Szeredi d_drop(dentry); 667e9be9d5eSMiklos Szeredi dput(whiteout); 668cfc9fde0SMaxim Patlasov out_dput_upper: 669cfc9fde0SMaxim Patlasov dput(upper); 670e9be9d5eSMiklos Szeredi out_unlock: 671e9be9d5eSMiklos Szeredi unlock_rename(workdir, upperdir); 672e9be9d5eSMiklos Szeredi out_dput: 673e9be9d5eSMiklos Szeredi dput(opaquedir); 674e9be9d5eSMiklos Szeredi out: 675e9be9d5eSMiklos Szeredi return err; 676e9be9d5eSMiklos Szeredi 677e9be9d5eSMiklos Szeredi kill_whiteout: 678e9be9d5eSMiklos Szeredi ovl_cleanup(wdir, whiteout); 679e9be9d5eSMiklos Szeredi goto out_d_drop; 680e9be9d5eSMiklos Szeredi } 681e9be9d5eSMiklos Szeredi 682e9be9d5eSMiklos Szeredi static int ovl_remove_upper(struct dentry *dentry, bool is_dir) 683e9be9d5eSMiklos Szeredi { 684e9be9d5eSMiklos Szeredi struct dentry *upperdir = ovl_dentry_upper(dentry->d_parent); 685e9be9d5eSMiklos Szeredi struct inode *dir = upperdir->d_inode; 68611f37104SMiklos Szeredi struct dentry *upper; 687e9be9d5eSMiklos Szeredi int err; 688e9be9d5eSMiklos Szeredi 6895955102cSAl Viro inode_lock_nested(dir, I_MUTEX_PARENT); 69011f37104SMiklos Szeredi upper = lookup_one_len(dentry->d_name.name, upperdir, 69111f37104SMiklos Szeredi dentry->d_name.len); 69211f37104SMiklos Szeredi err = PTR_ERR(upper); 69311f37104SMiklos Szeredi if (IS_ERR(upper)) 69411f37104SMiklos Szeredi goto out_unlock; 69511f37104SMiklos Szeredi 696e9be9d5eSMiklos Szeredi err = -ESTALE; 69711f37104SMiklos Szeredi if (upper == ovl_dentry_upper(dentry)) { 698e9be9d5eSMiklos Szeredi if (is_dir) 699e9be9d5eSMiklos Szeredi err = vfs_rmdir(dir, upper); 700e9be9d5eSMiklos Szeredi else 701e9be9d5eSMiklos Szeredi err = vfs_unlink(dir, upper, NULL); 702e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(dentry->d_parent); 703e9be9d5eSMiklos Szeredi } 70411f37104SMiklos Szeredi dput(upper); 705e9be9d5eSMiklos Szeredi 706e9be9d5eSMiklos Szeredi /* 707e9be9d5eSMiklos Szeredi * Keeping this dentry hashed would mean having to release 708e9be9d5eSMiklos Szeredi * upperpath/lowerpath, which could only be done if we are the 709e9be9d5eSMiklos Szeredi * sole user of this dentry. Too tricky... Just unhash for 710e9be9d5eSMiklos Szeredi * now. 711e9be9d5eSMiklos Szeredi */ 712ce9113bbSRui Wang if (!err) 713e9be9d5eSMiklos Szeredi d_drop(dentry); 71411f37104SMiklos Szeredi out_unlock: 7155955102cSAl Viro inode_unlock(dir); 716e9be9d5eSMiklos Szeredi 717e9be9d5eSMiklos Szeredi return err; 718e9be9d5eSMiklos Szeredi } 719e9be9d5eSMiklos Szeredi 720e9be9d5eSMiklos Szeredi static inline int ovl_check_sticky(struct dentry *dentry) 721e9be9d5eSMiklos Szeredi { 722e9be9d5eSMiklos Szeredi struct inode *dir = ovl_dentry_real(dentry->d_parent)->d_inode; 723e9be9d5eSMiklos Szeredi struct inode *inode = ovl_dentry_real(dentry)->d_inode; 724e9be9d5eSMiklos Szeredi 725e9be9d5eSMiklos Szeredi if (check_sticky(dir, inode)) 726e9be9d5eSMiklos Szeredi return -EPERM; 727e9be9d5eSMiklos Szeredi 728e9be9d5eSMiklos Szeredi return 0; 729e9be9d5eSMiklos Szeredi } 730e9be9d5eSMiklos Szeredi 731e9be9d5eSMiklos Szeredi static int ovl_do_remove(struct dentry *dentry, bool is_dir) 732e9be9d5eSMiklos Szeredi { 733e9be9d5eSMiklos Szeredi enum ovl_path_type type; 734e9be9d5eSMiklos Szeredi int err; 7351175b6b8SVivek Goyal const struct cred *old_cred; 7361175b6b8SVivek Goyal 737e9be9d5eSMiklos Szeredi 738e9be9d5eSMiklos Szeredi err = ovl_check_sticky(dentry); 739e9be9d5eSMiklos Szeredi if (err) 740e9be9d5eSMiklos Szeredi goto out; 741e9be9d5eSMiklos Szeredi 742e9be9d5eSMiklos Szeredi err = ovl_want_write(dentry); 743e9be9d5eSMiklos Szeredi if (err) 744e9be9d5eSMiklos Szeredi goto out; 745e9be9d5eSMiklos Szeredi 746e9be9d5eSMiklos Szeredi err = ovl_copy_up(dentry->d_parent); 747e9be9d5eSMiklos Szeredi if (err) 748e9be9d5eSMiklos Szeredi goto out_drop_write; 749e9be9d5eSMiklos Szeredi 750e9be9d5eSMiklos Szeredi type = ovl_path_type(dentry); 7511175b6b8SVivek Goyal 7521175b6b8SVivek Goyal old_cred = ovl_override_creds(dentry->d_sb); 7531175b6b8SVivek Goyal if (OVL_TYPE_PURE_UPPER(type)) 754e9be9d5eSMiklos Szeredi err = ovl_remove_upper(dentry, is_dir); 7551175b6b8SVivek Goyal else 756a105d685SMiklos Szeredi err = ovl_remove_and_whiteout(dentry, is_dir); 757e9be9d5eSMiklos Szeredi revert_creds(old_cred); 758dbc816d0SMiklos Szeredi if (!err) { 759dbc816d0SMiklos Szeredi if (is_dir) 760dbc816d0SMiklos Szeredi clear_nlink(dentry->d_inode); 761dbc816d0SMiklos Szeredi else 76251f7e52dSMiklos Szeredi drop_nlink(dentry->d_inode); 763dbc816d0SMiklos Szeredi } 764e9be9d5eSMiklos Szeredi out_drop_write: 765e9be9d5eSMiklos Szeredi ovl_drop_write(dentry); 766e9be9d5eSMiklos Szeredi out: 767e9be9d5eSMiklos Szeredi return err; 768e9be9d5eSMiklos Szeredi } 769e9be9d5eSMiklos Szeredi 770e9be9d5eSMiklos Szeredi static int ovl_unlink(struct inode *dir, struct dentry *dentry) 771e9be9d5eSMiklos Szeredi { 772e9be9d5eSMiklos Szeredi return ovl_do_remove(dentry, false); 773e9be9d5eSMiklos Szeredi } 774e9be9d5eSMiklos Szeredi 775e9be9d5eSMiklos Szeredi static int ovl_rmdir(struct inode *dir, struct dentry *dentry) 776e9be9d5eSMiklos Szeredi { 777e9be9d5eSMiklos Szeredi return ovl_do_remove(dentry, true); 778e9be9d5eSMiklos Szeredi } 779e9be9d5eSMiklos Szeredi 7806c02cb59SMiklos Szeredi static int ovl_rename(struct inode *olddir, struct dentry *old, 781e9be9d5eSMiklos Szeredi struct inode *newdir, struct dentry *new, 782e9be9d5eSMiklos Szeredi unsigned int flags) 783e9be9d5eSMiklos Szeredi { 784e9be9d5eSMiklos Szeredi int err; 785e9be9d5eSMiklos Szeredi enum ovl_path_type old_type; 786e9be9d5eSMiklos Szeredi enum ovl_path_type new_type; 787e9be9d5eSMiklos Szeredi struct dentry *old_upperdir; 788e9be9d5eSMiklos Szeredi struct dentry *new_upperdir; 789e9be9d5eSMiklos Szeredi struct dentry *olddentry; 790e9be9d5eSMiklos Szeredi struct dentry *newdentry; 791e9be9d5eSMiklos Szeredi struct dentry *trap; 792e9be9d5eSMiklos Szeredi bool old_opaque; 793e9be9d5eSMiklos Szeredi bool new_opaque; 794e9be9d5eSMiklos Szeredi bool cleanup_whiteout = false; 795e9be9d5eSMiklos Szeredi bool overwrite = !(flags & RENAME_EXCHANGE); 796e36cb0b8SDavid Howells bool is_dir = d_is_dir(old); 797e9be9d5eSMiklos Szeredi bool new_is_dir = false; 798e9be9d5eSMiklos Szeredi struct dentry *opaquedir = NULL; 799e9be9d5eSMiklos Szeredi const struct cred *old_cred = NULL; 800e9be9d5eSMiklos Szeredi 801e9be9d5eSMiklos Szeredi err = -EINVAL; 802e9be9d5eSMiklos Szeredi if (flags & ~(RENAME_EXCHANGE | RENAME_NOREPLACE)) 803e9be9d5eSMiklos Szeredi goto out; 804e9be9d5eSMiklos Szeredi 805e9be9d5eSMiklos Szeredi flags &= ~RENAME_NOREPLACE; 806e9be9d5eSMiklos Szeredi 807e9be9d5eSMiklos Szeredi err = ovl_check_sticky(old); 808e9be9d5eSMiklos Szeredi if (err) 809e9be9d5eSMiklos Szeredi goto out; 810e9be9d5eSMiklos Szeredi 811e9be9d5eSMiklos Szeredi /* Don't copy up directory trees */ 812e9be9d5eSMiklos Szeredi old_type = ovl_path_type(old); 813e9be9d5eSMiklos Szeredi err = -EXDEV; 8141afaba1eSMiklos Szeredi if (OVL_TYPE_MERGE_OR_LOWER(old_type) && is_dir) 815e9be9d5eSMiklos Szeredi goto out; 816e9be9d5eSMiklos Szeredi 817e9be9d5eSMiklos Szeredi if (new->d_inode) { 818e9be9d5eSMiklos Szeredi err = ovl_check_sticky(new); 819e9be9d5eSMiklos Szeredi if (err) 820e9be9d5eSMiklos Szeredi goto out; 821e9be9d5eSMiklos Szeredi 822e36cb0b8SDavid Howells if (d_is_dir(new)) 823e9be9d5eSMiklos Szeredi new_is_dir = true; 824e9be9d5eSMiklos Szeredi 825e9be9d5eSMiklos Szeredi new_type = ovl_path_type(new); 826e9be9d5eSMiklos Szeredi err = -EXDEV; 8271afaba1eSMiklos Szeredi if (!overwrite && OVL_TYPE_MERGE_OR_LOWER(new_type) && new_is_dir) 828e9be9d5eSMiklos Szeredi goto out; 829e9be9d5eSMiklos Szeredi 830e9be9d5eSMiklos Szeredi err = 0; 8311afaba1eSMiklos Szeredi if (!OVL_TYPE_UPPER(new_type) && !OVL_TYPE_UPPER(old_type)) { 832e9be9d5eSMiklos Szeredi if (ovl_dentry_lower(old)->d_inode == 833e9be9d5eSMiklos Szeredi ovl_dentry_lower(new)->d_inode) 834e9be9d5eSMiklos Szeredi goto out; 835e9be9d5eSMiklos Szeredi } 8361afaba1eSMiklos Szeredi if (OVL_TYPE_UPPER(new_type) && OVL_TYPE_UPPER(old_type)) { 837e9be9d5eSMiklos Szeredi if (ovl_dentry_upper(old)->d_inode == 838e9be9d5eSMiklos Szeredi ovl_dentry_upper(new)->d_inode) 839e9be9d5eSMiklos Szeredi goto out; 840e9be9d5eSMiklos Szeredi } 841e9be9d5eSMiklos Szeredi } else { 842e9be9d5eSMiklos Szeredi if (ovl_dentry_is_opaque(new)) 8431afaba1eSMiklos Szeredi new_type = __OVL_PATH_UPPER; 844e9be9d5eSMiklos Szeredi else 8451afaba1eSMiklos Szeredi new_type = __OVL_PATH_UPPER | __OVL_PATH_PURE; 846e9be9d5eSMiklos Szeredi } 847e9be9d5eSMiklos Szeredi 848e9be9d5eSMiklos Szeredi err = ovl_want_write(old); 849e9be9d5eSMiklos Szeredi if (err) 850e9be9d5eSMiklos Szeredi goto out; 851e9be9d5eSMiklos Szeredi 852e9be9d5eSMiklos Szeredi err = ovl_copy_up(old); 853e9be9d5eSMiklos Szeredi if (err) 854e9be9d5eSMiklos Szeredi goto out_drop_write; 855e9be9d5eSMiklos Szeredi 856e9be9d5eSMiklos Szeredi err = ovl_copy_up(new->d_parent); 857e9be9d5eSMiklos Szeredi if (err) 858e9be9d5eSMiklos Szeredi goto out_drop_write; 859e9be9d5eSMiklos Szeredi if (!overwrite) { 860e9be9d5eSMiklos Szeredi err = ovl_copy_up(new); 861e9be9d5eSMiklos Szeredi if (err) 862e9be9d5eSMiklos Szeredi goto out_drop_write; 863e9be9d5eSMiklos Szeredi } 864e9be9d5eSMiklos Szeredi 8651afaba1eSMiklos Szeredi old_opaque = !OVL_TYPE_PURE_UPPER(old_type); 8661afaba1eSMiklos Szeredi new_opaque = !OVL_TYPE_PURE_UPPER(new_type); 867e9be9d5eSMiklos Szeredi 8683fe6e52fSAntonio Murdaca old_cred = ovl_override_creds(old->d_sb); 869e9be9d5eSMiklos Szeredi 8701afaba1eSMiklos Szeredi if (overwrite && OVL_TYPE_MERGE_OR_LOWER(new_type) && new_is_dir) { 871a105d685SMiklos Szeredi opaquedir = ovl_check_empty_and_clear(new); 872e9be9d5eSMiklos Szeredi err = PTR_ERR(opaquedir); 873e9be9d5eSMiklos Szeredi if (IS_ERR(opaquedir)) { 874e9be9d5eSMiklos Szeredi opaquedir = NULL; 875e9be9d5eSMiklos Szeredi goto out_revert_creds; 876e9be9d5eSMiklos Szeredi } 877e9be9d5eSMiklos Szeredi } 878e9be9d5eSMiklos Szeredi 879e9be9d5eSMiklos Szeredi if (overwrite) { 880e9be9d5eSMiklos Szeredi if (old_opaque) { 881e9be9d5eSMiklos Szeredi if (new->d_inode || !new_opaque) { 882e9be9d5eSMiklos Szeredi /* Whiteout source */ 883e9be9d5eSMiklos Szeredi flags |= RENAME_WHITEOUT; 884e9be9d5eSMiklos Szeredi } else { 885e9be9d5eSMiklos Szeredi /* Switch whiteouts */ 886e9be9d5eSMiklos Szeredi flags |= RENAME_EXCHANGE; 887e9be9d5eSMiklos Szeredi } 888e9be9d5eSMiklos Szeredi } else if (is_dir && !new->d_inode && new_opaque) { 889e9be9d5eSMiklos Szeredi flags |= RENAME_EXCHANGE; 890e9be9d5eSMiklos Szeredi cleanup_whiteout = true; 891e9be9d5eSMiklos Szeredi } 892e9be9d5eSMiklos Szeredi } 893e9be9d5eSMiklos Szeredi 894e9be9d5eSMiklos Szeredi old_upperdir = ovl_dentry_upper(old->d_parent); 895e9be9d5eSMiklos Szeredi new_upperdir = ovl_dentry_upper(new->d_parent); 896e9be9d5eSMiklos Szeredi 897e9be9d5eSMiklos Szeredi trap = lock_rename(new_upperdir, old_upperdir); 898e9be9d5eSMiklos Szeredi 89911f37104SMiklos Szeredi 90011f37104SMiklos Szeredi olddentry = lookup_one_len(old->d_name.name, old_upperdir, 90111f37104SMiklos Szeredi old->d_name.len); 90211f37104SMiklos Szeredi err = PTR_ERR(olddentry); 90311f37104SMiklos Szeredi if (IS_ERR(olddentry)) 90411f37104SMiklos Szeredi goto out_unlock; 90511f37104SMiklos Szeredi 90611f37104SMiklos Szeredi err = -ESTALE; 90711f37104SMiklos Szeredi if (olddentry != ovl_dentry_upper(old)) 90811f37104SMiklos Szeredi goto out_dput_old; 90911f37104SMiklos Szeredi 910e9be9d5eSMiklos Szeredi newdentry = lookup_one_len(new->d_name.name, new_upperdir, 911e9be9d5eSMiklos Szeredi new->d_name.len); 912e9be9d5eSMiklos Szeredi err = PTR_ERR(newdentry); 913e9be9d5eSMiklos Szeredi if (IS_ERR(newdentry)) 91411f37104SMiklos Szeredi goto out_dput_old; 915e9be9d5eSMiklos Szeredi 916e9be9d5eSMiklos Szeredi err = -ESTALE; 91711f37104SMiklos Szeredi if (ovl_dentry_upper(new)) { 91811f37104SMiklos Szeredi if (opaquedir) { 91911f37104SMiklos Szeredi if (newdentry != opaquedir) 920e9be9d5eSMiklos Szeredi goto out_dput; 92111f37104SMiklos Szeredi } else { 92211f37104SMiklos Szeredi if (newdentry != ovl_dentry_upper(new)) 923e9be9d5eSMiklos Szeredi goto out_dput; 92411f37104SMiklos Szeredi } 92511f37104SMiklos Szeredi } else { 92611f37104SMiklos Szeredi if (!d_is_negative(newdentry) && 92711f37104SMiklos Szeredi (!new_opaque || !ovl_is_whiteout(newdentry))) 92811f37104SMiklos Szeredi goto out_dput; 92911f37104SMiklos Szeredi } 93011f37104SMiklos Szeredi 931e9be9d5eSMiklos Szeredi if (olddentry == trap) 932e9be9d5eSMiklos Szeredi goto out_dput; 933e9be9d5eSMiklos Szeredi if (newdentry == trap) 934e9be9d5eSMiklos Szeredi goto out_dput; 935e9be9d5eSMiklos Szeredi 936e9be9d5eSMiklos Szeredi if (is_dir && !old_opaque && new_opaque) { 937e9be9d5eSMiklos Szeredi err = ovl_set_opaque(olddentry); 938e9be9d5eSMiklos Szeredi if (err) 939e9be9d5eSMiklos Szeredi goto out_dput; 940e9be9d5eSMiklos Szeredi } 941e9be9d5eSMiklos Szeredi if (!overwrite && new_is_dir && old_opaque && !new_opaque) { 942e9be9d5eSMiklos Szeredi err = ovl_set_opaque(newdentry); 943e9be9d5eSMiklos Szeredi if (err) 944e9be9d5eSMiklos Szeredi goto out_dput; 945e9be9d5eSMiklos Szeredi } 946e9be9d5eSMiklos Szeredi 947e9be9d5eSMiklos Szeredi if (old_opaque || new_opaque) { 948e9be9d5eSMiklos Szeredi err = ovl_do_rename(old_upperdir->d_inode, olddentry, 949e9be9d5eSMiklos Szeredi new_upperdir->d_inode, newdentry, 950e9be9d5eSMiklos Szeredi flags); 951e9be9d5eSMiklos Szeredi } else { 952e9be9d5eSMiklos Szeredi /* No debug for the plain case */ 953e9be9d5eSMiklos Szeredi BUG_ON(flags & ~RENAME_EXCHANGE); 954e9be9d5eSMiklos Szeredi err = vfs_rename(old_upperdir->d_inode, olddentry, 955e9be9d5eSMiklos Szeredi new_upperdir->d_inode, newdentry, 956e9be9d5eSMiklos Szeredi NULL, flags); 957e9be9d5eSMiklos Szeredi } 958e9be9d5eSMiklos Szeredi 959e9be9d5eSMiklos Szeredi if (err) { 960e9be9d5eSMiklos Szeredi if (is_dir && !old_opaque && new_opaque) 961e9be9d5eSMiklos Szeredi ovl_remove_opaque(olddentry); 962e9be9d5eSMiklos Szeredi if (!overwrite && new_is_dir && old_opaque && !new_opaque) 963e9be9d5eSMiklos Szeredi ovl_remove_opaque(newdentry); 964e9be9d5eSMiklos Szeredi goto out_dput; 965e9be9d5eSMiklos Szeredi } 966e9be9d5eSMiklos Szeredi 967e9be9d5eSMiklos Szeredi if (is_dir && old_opaque && !new_opaque) 968e9be9d5eSMiklos Szeredi ovl_remove_opaque(olddentry); 969e9be9d5eSMiklos Szeredi if (!overwrite && new_is_dir && !old_opaque && new_opaque) 970e9be9d5eSMiklos Szeredi ovl_remove_opaque(newdentry); 971e9be9d5eSMiklos Szeredi 97245d11738SKonstantin Khlebnikov /* 97345d11738SKonstantin Khlebnikov * Old dentry now lives in different location. Dentries in 97445d11738SKonstantin Khlebnikov * lowerstack are stale. We cannot drop them here because 97545d11738SKonstantin Khlebnikov * access to them is lockless. This could be only pure upper 97645d11738SKonstantin Khlebnikov * or opaque directory - numlower is zero. Or upper non-dir 97745d11738SKonstantin Khlebnikov * entry - its pureness is tracked by flag opaque. 97845d11738SKonstantin Khlebnikov */ 979e9be9d5eSMiklos Szeredi if (old_opaque != new_opaque) { 980e9be9d5eSMiklos Szeredi ovl_dentry_set_opaque(old, new_opaque); 981e9be9d5eSMiklos Szeredi if (!overwrite) 982e9be9d5eSMiklos Szeredi ovl_dentry_set_opaque(new, old_opaque); 983e9be9d5eSMiklos Szeredi } 984e9be9d5eSMiklos Szeredi 985e9be9d5eSMiklos Szeredi if (cleanup_whiteout) 986e9be9d5eSMiklos Szeredi ovl_cleanup(old_upperdir->d_inode, newdentry); 987e9be9d5eSMiklos Szeredi 988e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(old->d_parent); 989e9be9d5eSMiklos Szeredi ovl_dentry_version_inc(new->d_parent); 990e9be9d5eSMiklos Szeredi 991e9be9d5eSMiklos Szeredi out_dput: 992e9be9d5eSMiklos Szeredi dput(newdentry); 99311f37104SMiklos Szeredi out_dput_old: 99411f37104SMiklos Szeredi dput(olddentry); 995e9be9d5eSMiklos Szeredi out_unlock: 996e9be9d5eSMiklos Szeredi unlock_rename(new_upperdir, old_upperdir); 997e9be9d5eSMiklos Szeredi out_revert_creds: 998e9be9d5eSMiklos Szeredi revert_creds(old_cred); 999e9be9d5eSMiklos Szeredi out_drop_write: 1000e9be9d5eSMiklos Szeredi ovl_drop_write(old); 1001e9be9d5eSMiklos Szeredi out: 1002e9be9d5eSMiklos Szeredi dput(opaquedir); 1003e9be9d5eSMiklos Szeredi return err; 1004e9be9d5eSMiklos Szeredi } 1005e9be9d5eSMiklos Szeredi 1006e9be9d5eSMiklos Szeredi const struct inode_operations ovl_dir_inode_operations = { 1007e9be9d5eSMiklos Szeredi .lookup = ovl_lookup, 1008e9be9d5eSMiklos Szeredi .mkdir = ovl_mkdir, 1009e9be9d5eSMiklos Szeredi .symlink = ovl_symlink, 1010e9be9d5eSMiklos Szeredi .unlink = ovl_unlink, 1011e9be9d5eSMiklos Szeredi .rmdir = ovl_rmdir, 10126c02cb59SMiklos Szeredi .rename = ovl_rename, 1013e9be9d5eSMiklos Szeredi .link = ovl_link, 1014e9be9d5eSMiklos Szeredi .setattr = ovl_setattr, 1015e9be9d5eSMiklos Szeredi .create = ovl_create, 1016e9be9d5eSMiklos Szeredi .mknod = ovl_mknod, 1017e9be9d5eSMiklos Szeredi .permission = ovl_permission, 1018e9be9d5eSMiklos Szeredi .getattr = ovl_dir_getattr, 1019e9be9d5eSMiklos Szeredi .listxattr = ovl_listxattr, 102039a25b2bSVivek Goyal .get_acl = ovl_get_acl, 1021d719e8f2SMiklos Szeredi .update_time = ovl_update_time, 1022e9be9d5eSMiklos Szeredi }; 1023