xref: /openbmc/linux/fs/overlayfs/namei.c (revision ee1d6d37)
1bbb1e54dSMiklos Szeredi /*
2bbb1e54dSMiklos Szeredi  * Copyright (C) 2011 Novell Inc.
3bbb1e54dSMiklos Szeredi  * Copyright (C) 2016 Red Hat, Inc.
4bbb1e54dSMiklos Szeredi  *
5bbb1e54dSMiklos Szeredi  * This program is free software; you can redistribute it and/or modify it
6bbb1e54dSMiklos Szeredi  * under the terms of the GNU General Public License version 2 as published by
7bbb1e54dSMiklos Szeredi  * the Free Software Foundation.
8bbb1e54dSMiklos Szeredi  */
9bbb1e54dSMiklos Szeredi 
10bbb1e54dSMiklos Szeredi #include <linux/fs.h>
115b825c3aSIngo Molnar #include <linux/cred.h>
12bbb1e54dSMiklos Szeredi #include <linux/namei.h>
13bbb1e54dSMiklos Szeredi #include <linux/xattr.h>
1402b69b28SMiklos Szeredi #include <linux/ratelimit.h>
15a9d01957SAmir Goldstein #include <linux/mount.h>
16a9d01957SAmir Goldstein #include <linux/exportfs.h>
17bbb1e54dSMiklos Szeredi #include "overlayfs.h"
18bbb1e54dSMiklos Szeredi #include "ovl_entry.h"
19bbb1e54dSMiklos Szeredi 
20e28edc46SMiklos Szeredi struct ovl_lookup_data {
21e28edc46SMiklos Szeredi 	struct qstr name;
22e28edc46SMiklos Szeredi 	bool is_dir;
23e28edc46SMiklos Szeredi 	bool opaque;
24e28edc46SMiklos Szeredi 	bool stop;
25e28edc46SMiklos Szeredi 	bool last;
2602b69b28SMiklos Szeredi 	char *redirect;
27e28edc46SMiklos Szeredi };
28bbb1e54dSMiklos Szeredi 
2902b69b28SMiklos Szeredi static int ovl_check_redirect(struct dentry *dentry, struct ovl_lookup_data *d,
3002b69b28SMiklos Szeredi 			      size_t prelen, const char *post)
3102b69b28SMiklos Szeredi {
3202b69b28SMiklos Szeredi 	int res;
3302b69b28SMiklos Szeredi 	char *s, *next, *buf = NULL;
3402b69b28SMiklos Szeredi 
3502b69b28SMiklos Szeredi 	res = vfs_getxattr(dentry, OVL_XATTR_REDIRECT, NULL, 0);
3602b69b28SMiklos Szeredi 	if (res < 0) {
3702b69b28SMiklos Szeredi 		if (res == -ENODATA || res == -EOPNOTSUPP)
3802b69b28SMiklos Szeredi 			return 0;
3902b69b28SMiklos Szeredi 		goto fail;
4002b69b28SMiklos Szeredi 	}
4102b69b28SMiklos Szeredi 	buf = kzalloc(prelen + res + strlen(post) + 1, GFP_TEMPORARY);
4202b69b28SMiklos Szeredi 	if (!buf)
4302b69b28SMiklos Szeredi 		return -ENOMEM;
4402b69b28SMiklos Szeredi 
4502b69b28SMiklos Szeredi 	if (res == 0)
4602b69b28SMiklos Szeredi 		goto invalid;
4702b69b28SMiklos Szeredi 
4802b69b28SMiklos Szeredi 	res = vfs_getxattr(dentry, OVL_XATTR_REDIRECT, buf, res);
4902b69b28SMiklos Szeredi 	if (res < 0)
5002b69b28SMiklos Szeredi 		goto fail;
5102b69b28SMiklos Szeredi 	if (res == 0)
5202b69b28SMiklos Szeredi 		goto invalid;
5302b69b28SMiklos Szeredi 	if (buf[0] == '/') {
5402b69b28SMiklos Szeredi 		for (s = buf; *s++ == '/'; s = next) {
5502b69b28SMiklos Szeredi 			next = strchrnul(s, '/');
5602b69b28SMiklos Szeredi 			if (s == next)
5702b69b28SMiklos Szeredi 				goto invalid;
5802b69b28SMiklos Szeredi 		}
5902b69b28SMiklos Szeredi 	} else {
6002b69b28SMiklos Szeredi 		if (strchr(buf, '/') != NULL)
6102b69b28SMiklos Szeredi 			goto invalid;
6202b69b28SMiklos Szeredi 
6302b69b28SMiklos Szeredi 		memmove(buf + prelen, buf, res);
6402b69b28SMiklos Szeredi 		memcpy(buf, d->name.name, prelen);
6502b69b28SMiklos Szeredi 	}
6602b69b28SMiklos Szeredi 
6702b69b28SMiklos Szeredi 	strcat(buf, post);
6802b69b28SMiklos Szeredi 	kfree(d->redirect);
6902b69b28SMiklos Szeredi 	d->redirect = buf;
7002b69b28SMiklos Szeredi 	d->name.name = d->redirect;
7102b69b28SMiklos Szeredi 	d->name.len = strlen(d->redirect);
7202b69b28SMiklos Szeredi 
7302b69b28SMiklos Szeredi 	return 0;
7402b69b28SMiklos Szeredi 
7502b69b28SMiklos Szeredi err_free:
7602b69b28SMiklos Szeredi 	kfree(buf);
7702b69b28SMiklos Szeredi 	return 0;
7802b69b28SMiklos Szeredi fail:
7902b69b28SMiklos Szeredi 	pr_warn_ratelimited("overlayfs: failed to get redirect (%i)\n", res);
8002b69b28SMiklos Szeredi 	goto err_free;
8102b69b28SMiklos Szeredi invalid:
8202b69b28SMiklos Szeredi 	pr_warn_ratelimited("overlayfs: invalid redirect (%s)\n", buf);
8302b69b28SMiklos Szeredi 	goto err_free;
8402b69b28SMiklos Szeredi }
8502b69b28SMiklos Szeredi 
86a9d01957SAmir Goldstein static int ovl_acceptable(void *ctx, struct dentry *dentry)
87a9d01957SAmir Goldstein {
88a9d01957SAmir Goldstein 	return 1;
89a9d01957SAmir Goldstein }
90a9d01957SAmir Goldstein 
91a9d01957SAmir Goldstein static struct dentry *ovl_get_origin(struct dentry *dentry,
92a9d01957SAmir Goldstein 				     struct vfsmount *mnt)
93a9d01957SAmir Goldstein {
94a9d01957SAmir Goldstein 	int res;
95a9d01957SAmir Goldstein 	struct ovl_fh *fh = NULL;
96a9d01957SAmir Goldstein 	struct dentry *origin = NULL;
97a9d01957SAmir Goldstein 	int bytes;
98a9d01957SAmir Goldstein 
99a9d01957SAmir Goldstein 	res = vfs_getxattr(dentry, OVL_XATTR_ORIGIN, NULL, 0);
100a9d01957SAmir Goldstein 	if (res < 0) {
101a9d01957SAmir Goldstein 		if (res == -ENODATA || res == -EOPNOTSUPP)
102a9d01957SAmir Goldstein 			return NULL;
103a9d01957SAmir Goldstein 		goto fail;
104a9d01957SAmir Goldstein 	}
105a9d01957SAmir Goldstein 	/* Zero size value means "copied up but origin unknown" */
106a9d01957SAmir Goldstein 	if (res == 0)
107a9d01957SAmir Goldstein 		return NULL;
108a9d01957SAmir Goldstein 
109a9d01957SAmir Goldstein 	fh  = kzalloc(res, GFP_TEMPORARY);
110a9d01957SAmir Goldstein 	if (!fh)
111a9d01957SAmir Goldstein 		return ERR_PTR(-ENOMEM);
112a9d01957SAmir Goldstein 
113a9d01957SAmir Goldstein 	res = vfs_getxattr(dentry, OVL_XATTR_ORIGIN, fh, res);
114a9d01957SAmir Goldstein 	if (res < 0)
115a9d01957SAmir Goldstein 		goto fail;
116a9d01957SAmir Goldstein 
117a9d01957SAmir Goldstein 	if (res < sizeof(struct ovl_fh) || res < fh->len)
118a9d01957SAmir Goldstein 		goto invalid;
119a9d01957SAmir Goldstein 
120a9d01957SAmir Goldstein 	if (fh->magic != OVL_FH_MAGIC)
121a9d01957SAmir Goldstein 		goto invalid;
122a9d01957SAmir Goldstein 
123a9d01957SAmir Goldstein 	/* Treat larger version and unknown flags as "origin unknown" */
124a9d01957SAmir Goldstein 	if (fh->version > OVL_FH_VERSION || fh->flags & ~OVL_FH_FLAG_ALL)
125a9d01957SAmir Goldstein 		goto out;
126a9d01957SAmir Goldstein 
127a9d01957SAmir Goldstein 	/* Treat endianness mismatch as "origin unknown" */
128a9d01957SAmir Goldstein 	if (!(fh->flags & OVL_FH_FLAG_ANY_ENDIAN) &&
129a9d01957SAmir Goldstein 	    (fh->flags & OVL_FH_FLAG_BIG_ENDIAN) != OVL_FH_FLAG_CPU_ENDIAN)
130a9d01957SAmir Goldstein 		goto out;
131a9d01957SAmir Goldstein 
132a9d01957SAmir Goldstein 	bytes = (fh->len - offsetof(struct ovl_fh, fid));
133a9d01957SAmir Goldstein 
134a9d01957SAmir Goldstein 	/*
135a9d01957SAmir Goldstein 	 * Make sure that the stored uuid matches the uuid of the lower
136a9d01957SAmir Goldstein 	 * layer where file handle will be decoded.
137a9d01957SAmir Goldstein 	 */
138a9d01957SAmir Goldstein 	if (uuid_be_cmp(fh->uuid, *(uuid_be *) &mnt->mnt_sb->s_uuid))
139a9d01957SAmir Goldstein 		goto out;
140a9d01957SAmir Goldstein 
141a9d01957SAmir Goldstein 	origin = exportfs_decode_fh(mnt, (struct fid *)fh->fid,
142a9d01957SAmir Goldstein 				    bytes >> 2, (int)fh->type,
143a9d01957SAmir Goldstein 				    ovl_acceptable, NULL);
144a9d01957SAmir Goldstein 	if (IS_ERR(origin)) {
145a9d01957SAmir Goldstein 		/* Treat stale file handle as "origin unknown" */
146a9d01957SAmir Goldstein 		if (origin == ERR_PTR(-ESTALE))
147a9d01957SAmir Goldstein 			origin = NULL;
148a9d01957SAmir Goldstein 		goto out;
149a9d01957SAmir Goldstein 	}
150a9d01957SAmir Goldstein 
151a9d01957SAmir Goldstein 	if (ovl_dentry_weird(origin) ||
152a9d01957SAmir Goldstein 	    ((d_inode(origin)->i_mode ^ d_inode(dentry)->i_mode) & S_IFMT)) {
153a9d01957SAmir Goldstein 		dput(origin);
154a9d01957SAmir Goldstein 		origin = NULL;
155a9d01957SAmir Goldstein 		goto invalid;
156a9d01957SAmir Goldstein 	}
157a9d01957SAmir Goldstein 
158a9d01957SAmir Goldstein out:
159a9d01957SAmir Goldstein 	kfree(fh);
160a9d01957SAmir Goldstein 	return origin;
161a9d01957SAmir Goldstein 
162a9d01957SAmir Goldstein fail:
163a9d01957SAmir Goldstein 	pr_warn_ratelimited("overlayfs: failed to get origin (%i)\n", res);
164a9d01957SAmir Goldstein 	goto out;
165a9d01957SAmir Goldstein invalid:
166a9d01957SAmir Goldstein 	pr_warn_ratelimited("overlayfs: invalid origin (%*phN)\n", res, fh);
167a9d01957SAmir Goldstein 	goto out;
168a9d01957SAmir Goldstein }
169a9d01957SAmir Goldstein 
170ee1d6d37SAmir Goldstein static bool ovl_check_dir_xattr(struct dentry *dentry, const char *name)
171bbb1e54dSMiklos Szeredi {
172bbb1e54dSMiklos Szeredi 	int res;
173bbb1e54dSMiklos Szeredi 	char val;
174bbb1e54dSMiklos Szeredi 
175bbb1e54dSMiklos Szeredi 	if (!d_is_dir(dentry))
176bbb1e54dSMiklos Szeredi 		return false;
177bbb1e54dSMiklos Szeredi 
178ee1d6d37SAmir Goldstein 	res = vfs_getxattr(dentry, name, &val, 1);
179bbb1e54dSMiklos Szeredi 	if (res == 1 && val == 'y')
180bbb1e54dSMiklos Szeredi 		return true;
181bbb1e54dSMiklos Szeredi 
182bbb1e54dSMiklos Szeredi 	return false;
183bbb1e54dSMiklos Szeredi }
184bbb1e54dSMiklos Szeredi 
185ee1d6d37SAmir Goldstein static bool ovl_is_opaquedir(struct dentry *dentry)
186ee1d6d37SAmir Goldstein {
187ee1d6d37SAmir Goldstein 	return ovl_check_dir_xattr(dentry, OVL_XATTR_OPAQUE);
188ee1d6d37SAmir Goldstein }
189ee1d6d37SAmir Goldstein 
190ee1d6d37SAmir Goldstein static bool ovl_is_impuredir(struct dentry *dentry)
191ee1d6d37SAmir Goldstein {
192ee1d6d37SAmir Goldstein 	return ovl_check_dir_xattr(dentry, OVL_XATTR_IMPURE);
193ee1d6d37SAmir Goldstein }
194ee1d6d37SAmir Goldstein 
195e28edc46SMiklos Szeredi static int ovl_lookup_single(struct dentry *base, struct ovl_lookup_data *d,
196e28edc46SMiklos Szeredi 			     const char *name, unsigned int namelen,
19702b69b28SMiklos Szeredi 			     size_t prelen, const char *post,
198e28edc46SMiklos Szeredi 			     struct dentry **ret)
199e28edc46SMiklos Szeredi {
200e28edc46SMiklos Szeredi 	struct dentry *this;
201e28edc46SMiklos Szeredi 	int err;
202e28edc46SMiklos Szeredi 
203e28edc46SMiklos Szeredi 	this = lookup_one_len_unlocked(name, base, namelen);
204e28edc46SMiklos Szeredi 	if (IS_ERR(this)) {
205e28edc46SMiklos Szeredi 		err = PTR_ERR(this);
206e28edc46SMiklos Szeredi 		this = NULL;
207e28edc46SMiklos Szeredi 		if (err == -ENOENT || err == -ENAMETOOLONG)
208e28edc46SMiklos Szeredi 			goto out;
209e28edc46SMiklos Szeredi 		goto out_err;
210e28edc46SMiklos Szeredi 	}
211e28edc46SMiklos Szeredi 	if (!this->d_inode)
212e28edc46SMiklos Szeredi 		goto put_and_out;
213e28edc46SMiklos Szeredi 
214e28edc46SMiklos Szeredi 	if (ovl_dentry_weird(this)) {
215e28edc46SMiklos Szeredi 		/* Don't support traversing automounts and other weirdness */
216e28edc46SMiklos Szeredi 		err = -EREMOTE;
217e28edc46SMiklos Szeredi 		goto out_err;
218e28edc46SMiklos Szeredi 	}
219e28edc46SMiklos Szeredi 	if (ovl_is_whiteout(this)) {
220e28edc46SMiklos Szeredi 		d->stop = d->opaque = true;
221e28edc46SMiklos Szeredi 		goto put_and_out;
222e28edc46SMiklos Szeredi 	}
223e28edc46SMiklos Szeredi 	if (!d_can_lookup(this)) {
224e28edc46SMiklos Szeredi 		d->stop = true;
225e28edc46SMiklos Szeredi 		if (d->is_dir)
226e28edc46SMiklos Szeredi 			goto put_and_out;
227e28edc46SMiklos Szeredi 		goto out;
228e28edc46SMiklos Szeredi 	}
229e28edc46SMiklos Szeredi 	d->is_dir = true;
230e28edc46SMiklos Szeredi 	if (!d->last && ovl_is_opaquedir(this)) {
231e28edc46SMiklos Szeredi 		d->stop = d->opaque = true;
232e28edc46SMiklos Szeredi 		goto out;
233e28edc46SMiklos Szeredi 	}
23402b69b28SMiklos Szeredi 	err = ovl_check_redirect(this, d, prelen, post);
23502b69b28SMiklos Szeredi 	if (err)
23602b69b28SMiklos Szeredi 		goto out_err;
237e28edc46SMiklos Szeredi out:
238e28edc46SMiklos Szeredi 	*ret = this;
239e28edc46SMiklos Szeredi 	return 0;
240e28edc46SMiklos Szeredi 
241e28edc46SMiklos Szeredi put_and_out:
242e28edc46SMiklos Szeredi 	dput(this);
243e28edc46SMiklos Szeredi 	this = NULL;
244e28edc46SMiklos Szeredi 	goto out;
245e28edc46SMiklos Szeredi 
246e28edc46SMiklos Szeredi out_err:
247e28edc46SMiklos Szeredi 	dput(this);
248e28edc46SMiklos Szeredi 	return err;
249e28edc46SMiklos Szeredi }
250e28edc46SMiklos Szeredi 
251e28edc46SMiklos Szeredi static int ovl_lookup_layer(struct dentry *base, struct ovl_lookup_data *d,
252e28edc46SMiklos Szeredi 			    struct dentry **ret)
253e28edc46SMiklos Szeredi {
2544c7d0c9cSAmir Goldstein 	/* Counting down from the end, since the prefix can change */
2554c7d0c9cSAmir Goldstein 	size_t rem = d->name.len - 1;
25602b69b28SMiklos Szeredi 	struct dentry *dentry = NULL;
25702b69b28SMiklos Szeredi 	int err;
25802b69b28SMiklos Szeredi 
2594c7d0c9cSAmir Goldstein 	if (d->name.name[0] != '/')
26002b69b28SMiklos Szeredi 		return ovl_lookup_single(base, d, d->name.name, d->name.len,
26102b69b28SMiklos Szeredi 					 0, "", ret);
26202b69b28SMiklos Szeredi 
2634c7d0c9cSAmir Goldstein 	while (!IS_ERR_OR_NULL(base) && d_can_lookup(base)) {
2644c7d0c9cSAmir Goldstein 		const char *s = d->name.name + d->name.len - rem;
26502b69b28SMiklos Szeredi 		const char *next = strchrnul(s, '/');
2664c7d0c9cSAmir Goldstein 		size_t thislen = next - s;
2674c7d0c9cSAmir Goldstein 		bool end = !next[0];
26802b69b28SMiklos Szeredi 
2694c7d0c9cSAmir Goldstein 		/* Verify we did not go off the rails */
2704c7d0c9cSAmir Goldstein 		if (WARN_ON(s[-1] != '/'))
27102b69b28SMiklos Szeredi 			return -EIO;
27202b69b28SMiklos Szeredi 
2734c7d0c9cSAmir Goldstein 		err = ovl_lookup_single(base, d, s, thislen,
2744c7d0c9cSAmir Goldstein 					d->name.len - rem, next, &base);
27502b69b28SMiklos Szeredi 		dput(dentry);
27602b69b28SMiklos Szeredi 		if (err)
27702b69b28SMiklos Szeredi 			return err;
27802b69b28SMiklos Szeredi 		dentry = base;
2794c7d0c9cSAmir Goldstein 		if (end)
2804c7d0c9cSAmir Goldstein 			break;
2814c7d0c9cSAmir Goldstein 
2824c7d0c9cSAmir Goldstein 		rem -= thislen + 1;
2834c7d0c9cSAmir Goldstein 
2844c7d0c9cSAmir Goldstein 		if (WARN_ON(rem >= d->name.len))
2854c7d0c9cSAmir Goldstein 			return -EIO;
28602b69b28SMiklos Szeredi 	}
28702b69b28SMiklos Szeredi 	*ret = dentry;
28802b69b28SMiklos Szeredi 	return 0;
289e28edc46SMiklos Szeredi }
290e28edc46SMiklos Szeredi 
291a9d01957SAmir Goldstein 
292a9d01957SAmir Goldstein static int ovl_check_origin(struct dentry *dentry, struct dentry *upperdentry,
293a9d01957SAmir Goldstein 			    struct path **stackp, unsigned int *ctrp)
294a9d01957SAmir Goldstein {
295a9d01957SAmir Goldstein 	struct super_block *same_sb = ovl_same_sb(dentry->d_sb);
296a9d01957SAmir Goldstein 	struct ovl_entry *roe = dentry->d_sb->s_root->d_fsdata;
297a9d01957SAmir Goldstein 	struct vfsmount *mnt;
298a9d01957SAmir Goldstein 	struct dentry *origin;
299a9d01957SAmir Goldstein 
300a9d01957SAmir Goldstein 	if (!same_sb || !roe->numlower)
301a9d01957SAmir Goldstein 		return 0;
302a9d01957SAmir Goldstein 
303a9d01957SAmir Goldstein        /*
304a9d01957SAmir Goldstein 	* Since all layers are on the same fs, we use the first layer for
305a9d01957SAmir Goldstein 	* decoding the file handle.  We may get a disconnected dentry,
306a9d01957SAmir Goldstein 	* which is fine, because we only need to hold the origin inode in
307a9d01957SAmir Goldstein 	* cache and use its inode number.  We may even get a connected dentry,
308a9d01957SAmir Goldstein 	* that is not under the first layer's root.  That is also fine for
309a9d01957SAmir Goldstein 	* using it's inode number - it's the same as if we held a reference
310a9d01957SAmir Goldstein 	* to a dentry in first layer that was moved under us.
311a9d01957SAmir Goldstein 	*/
312a9d01957SAmir Goldstein 	mnt = roe->lowerstack[0].mnt;
313a9d01957SAmir Goldstein 
314a9d01957SAmir Goldstein 	origin = ovl_get_origin(upperdentry, mnt);
315a9d01957SAmir Goldstein 	if (IS_ERR_OR_NULL(origin))
316a9d01957SAmir Goldstein 		return PTR_ERR(origin);
317a9d01957SAmir Goldstein 
318a9d01957SAmir Goldstein 	BUG_ON(*stackp || *ctrp);
319a9d01957SAmir Goldstein 	*stackp = kmalloc(sizeof(struct path), GFP_TEMPORARY);
320a9d01957SAmir Goldstein 	if (!*stackp) {
321a9d01957SAmir Goldstein 		dput(origin);
322a9d01957SAmir Goldstein 		return -ENOMEM;
323a9d01957SAmir Goldstein 	}
324a9d01957SAmir Goldstein 	**stackp = (struct path) { .dentry = origin, .mnt = mnt };
325a9d01957SAmir Goldstein 	*ctrp = 1;
326a9d01957SAmir Goldstein 
327a9d01957SAmir Goldstein 	return 0;
328a9d01957SAmir Goldstein }
329a9d01957SAmir Goldstein 
330bbb1e54dSMiklos Szeredi /*
331bbb1e54dSMiklos Szeredi  * Returns next layer in stack starting from top.
332bbb1e54dSMiklos Szeredi  * Returns -1 if this is the last layer.
333bbb1e54dSMiklos Szeredi  */
334bbb1e54dSMiklos Szeredi int ovl_path_next(int idx, struct dentry *dentry, struct path *path)
335bbb1e54dSMiklos Szeredi {
336bbb1e54dSMiklos Szeredi 	struct ovl_entry *oe = dentry->d_fsdata;
337bbb1e54dSMiklos Szeredi 
338bbb1e54dSMiklos Szeredi 	BUG_ON(idx < 0);
339bbb1e54dSMiklos Szeredi 	if (idx == 0) {
340bbb1e54dSMiklos Szeredi 		ovl_path_upper(dentry, path);
341bbb1e54dSMiklos Szeredi 		if (path->dentry)
342bbb1e54dSMiklos Szeredi 			return oe->numlower ? 1 : -1;
343bbb1e54dSMiklos Szeredi 		idx++;
344bbb1e54dSMiklos Szeredi 	}
345bbb1e54dSMiklos Szeredi 	BUG_ON(idx > oe->numlower);
346bbb1e54dSMiklos Szeredi 	*path = oe->lowerstack[idx - 1];
347bbb1e54dSMiklos Szeredi 
348bbb1e54dSMiklos Szeredi 	return (idx < oe->numlower) ? idx + 1 : -1;
349bbb1e54dSMiklos Szeredi }
350bbb1e54dSMiklos Szeredi 
351bbb1e54dSMiklos Szeredi struct dentry *ovl_lookup(struct inode *dir, struct dentry *dentry,
352bbb1e54dSMiklos Szeredi 			  unsigned int flags)
353bbb1e54dSMiklos Szeredi {
354bbb1e54dSMiklos Szeredi 	struct ovl_entry *oe;
355bbb1e54dSMiklos Szeredi 	const struct cred *old_cred;
3566b2d5fe4SMiklos Szeredi 	struct ovl_fs *ofs = dentry->d_sb->s_fs_info;
357bbb1e54dSMiklos Szeredi 	struct ovl_entry *poe = dentry->d_parent->d_fsdata;
358c22205d0SAmir Goldstein 	struct ovl_entry *roe = dentry->d_sb->s_root->d_fsdata;
359bbb1e54dSMiklos Szeredi 	struct path *stack = NULL;
360bbb1e54dSMiklos Szeredi 	struct dentry *upperdir, *upperdentry = NULL;
361bbb1e54dSMiklos Szeredi 	unsigned int ctr = 0;
362bbb1e54dSMiklos Szeredi 	struct inode *inode = NULL;
363bbb1e54dSMiklos Szeredi 	bool upperopaque = false;
364ee1d6d37SAmir Goldstein 	bool upperimpure = false;
36502b69b28SMiklos Szeredi 	char *upperredirect = NULL;
366bbb1e54dSMiklos Szeredi 	struct dentry *this;
367bbb1e54dSMiklos Szeredi 	unsigned int i;
368bbb1e54dSMiklos Szeredi 	int err;
369e28edc46SMiklos Szeredi 	struct ovl_lookup_data d = {
370e28edc46SMiklos Szeredi 		.name = dentry->d_name,
371e28edc46SMiklos Szeredi 		.is_dir = false,
372e28edc46SMiklos Szeredi 		.opaque = false,
373e28edc46SMiklos Szeredi 		.stop = false,
374e28edc46SMiklos Szeredi 		.last = !poe->numlower,
37502b69b28SMiklos Szeredi 		.redirect = NULL,
376e28edc46SMiklos Szeredi 	};
377bbb1e54dSMiklos Szeredi 
3786b2d5fe4SMiklos Szeredi 	if (dentry->d_name.len > ofs->namelen)
3796b2d5fe4SMiklos Szeredi 		return ERR_PTR(-ENAMETOOLONG);
3806b2d5fe4SMiklos Szeredi 
381bbb1e54dSMiklos Szeredi 	old_cred = ovl_override_creds(dentry->d_sb);
382bbb1e54dSMiklos Szeredi 	upperdir = ovl_upperdentry_dereference(poe);
383bbb1e54dSMiklos Szeredi 	if (upperdir) {
384e28edc46SMiklos Szeredi 		err = ovl_lookup_layer(upperdir, &d, &upperdentry);
385e28edc46SMiklos Szeredi 		if (err)
386bbb1e54dSMiklos Szeredi 			goto out;
387bbb1e54dSMiklos Szeredi 
388e28edc46SMiklos Szeredi 		if (upperdentry && unlikely(ovl_dentry_remote(upperdentry))) {
389e28edc46SMiklos Szeredi 			dput(upperdentry);
390bbb1e54dSMiklos Szeredi 			err = -EREMOTE;
391bbb1e54dSMiklos Szeredi 			goto out;
392bbb1e54dSMiklos Szeredi 		}
393a9d01957SAmir Goldstein 		if (upperdentry && !d.is_dir) {
394a9d01957SAmir Goldstein 			BUG_ON(!d.stop || d.redirect);
395a9d01957SAmir Goldstein 			err = ovl_check_origin(dentry, upperdentry,
396a9d01957SAmir Goldstein 					       &stack, &ctr);
397a9d01957SAmir Goldstein 			if (err)
398a9d01957SAmir Goldstein 				goto out;
399a9d01957SAmir Goldstein 		}
40002b69b28SMiklos Szeredi 
40102b69b28SMiklos Szeredi 		if (d.redirect) {
40202b69b28SMiklos Szeredi 			upperredirect = kstrdup(d.redirect, GFP_KERNEL);
40302b69b28SMiklos Szeredi 			if (!upperredirect)
40402b69b28SMiklos Szeredi 				goto out_put_upper;
40502b69b28SMiklos Szeredi 			if (d.redirect[0] == '/')
406c22205d0SAmir Goldstein 				poe = roe;
40702b69b28SMiklos Szeredi 		}
408e28edc46SMiklos Szeredi 		upperopaque = d.opaque;
409ee1d6d37SAmir Goldstein 		if (upperdentry && d.is_dir)
410ee1d6d37SAmir Goldstein 			upperimpure = ovl_is_impuredir(upperdentry);
411bbb1e54dSMiklos Szeredi 	}
412bbb1e54dSMiklos Szeredi 
413e28edc46SMiklos Szeredi 	if (!d.stop && poe->numlower) {
414bbb1e54dSMiklos Szeredi 		err = -ENOMEM;
41502b69b28SMiklos Szeredi 		stack = kcalloc(ofs->numlower, sizeof(struct path),
416e28edc46SMiklos Szeredi 				GFP_TEMPORARY);
417bbb1e54dSMiklos Szeredi 		if (!stack)
418bbb1e54dSMiklos Szeredi 			goto out_put_upper;
419bbb1e54dSMiklos Szeredi 	}
420bbb1e54dSMiklos Szeredi 
421e28edc46SMiklos Szeredi 	for (i = 0; !d.stop && i < poe->numlower; i++) {
422bbb1e54dSMiklos Szeredi 		struct path lowerpath = poe->lowerstack[i];
423bbb1e54dSMiklos Szeredi 
424e28edc46SMiklos Szeredi 		d.last = i == poe->numlower - 1;
425e28edc46SMiklos Szeredi 		err = ovl_lookup_layer(lowerpath.dentry, &d, &this);
426e28edc46SMiklos Szeredi 		if (err)
427bbb1e54dSMiklos Szeredi 			goto out_put;
4286b2d5fe4SMiklos Szeredi 
429bbb1e54dSMiklos Szeredi 		if (!this)
430bbb1e54dSMiklos Szeredi 			continue;
431bbb1e54dSMiklos Szeredi 
432bbb1e54dSMiklos Szeredi 		stack[ctr].dentry = this;
433bbb1e54dSMiklos Szeredi 		stack[ctr].mnt = lowerpath.mnt;
434bbb1e54dSMiklos Szeredi 		ctr++;
43502b69b28SMiklos Szeredi 
43602b69b28SMiklos Szeredi 		if (d.stop)
43702b69b28SMiklos Szeredi 			break;
43802b69b28SMiklos Szeredi 
439c22205d0SAmir Goldstein 		if (d.redirect && d.redirect[0] == '/' && poe != roe) {
440c22205d0SAmir Goldstein 			poe = roe;
44102b69b28SMiklos Szeredi 
44202b69b28SMiklos Szeredi 			/* Find the current layer on the root dentry */
44302b69b28SMiklos Szeredi 			for (i = 0; i < poe->numlower; i++)
44402b69b28SMiklos Szeredi 				if (poe->lowerstack[i].mnt == lowerpath.mnt)
44502b69b28SMiklos Szeredi 					break;
44602b69b28SMiklos Szeredi 			if (WARN_ON(i == poe->numlower))
44702b69b28SMiklos Szeredi 				break;
44802b69b28SMiklos Szeredi 		}
449bbb1e54dSMiklos Szeredi 	}
450bbb1e54dSMiklos Szeredi 
451bbb1e54dSMiklos Szeredi 	oe = ovl_alloc_entry(ctr);
452bbb1e54dSMiklos Szeredi 	err = -ENOMEM;
453bbb1e54dSMiklos Szeredi 	if (!oe)
454bbb1e54dSMiklos Szeredi 		goto out_put;
455bbb1e54dSMiklos Szeredi 
456bbb1e54dSMiklos Szeredi 	if (upperdentry || ctr) {
457bbb1e54dSMiklos Szeredi 		struct dentry *realdentry;
458bbb1e54dSMiklos Szeredi 		struct inode *realinode;
459bbb1e54dSMiklos Szeredi 
460bbb1e54dSMiklos Szeredi 		realdentry = upperdentry ? upperdentry : stack[0].dentry;
461bbb1e54dSMiklos Szeredi 		realinode = d_inode(realdentry);
462bbb1e54dSMiklos Szeredi 
463bbb1e54dSMiklos Szeredi 		err = -ENOMEM;
464bbb1e54dSMiklos Szeredi 		if (upperdentry && !d_is_dir(upperdentry)) {
465bbb1e54dSMiklos Szeredi 			inode = ovl_get_inode(dentry->d_sb, realinode);
466bbb1e54dSMiklos Szeredi 		} else {
467bbb1e54dSMiklos Szeredi 			inode = ovl_new_inode(dentry->d_sb, realinode->i_mode,
468bbb1e54dSMiklos Szeredi 					      realinode->i_rdev);
469bbb1e54dSMiklos Szeredi 			if (inode)
470bbb1e54dSMiklos Szeredi 				ovl_inode_init(inode, realinode, !!upperdentry);
471bbb1e54dSMiklos Szeredi 		}
472bbb1e54dSMiklos Szeredi 		if (!inode)
473bbb1e54dSMiklos Szeredi 			goto out_free_oe;
474bbb1e54dSMiklos Szeredi 		ovl_copyattr(realdentry->d_inode, inode);
475bbb1e54dSMiklos Szeredi 	}
476bbb1e54dSMiklos Szeredi 
477bbb1e54dSMiklos Szeredi 	revert_creds(old_cred);
478bbb1e54dSMiklos Szeredi 	oe->opaque = upperopaque;
479ee1d6d37SAmir Goldstein 	oe->impure = upperimpure;
48002b69b28SMiklos Szeredi 	oe->redirect = upperredirect;
481bbb1e54dSMiklos Szeredi 	oe->__upperdentry = upperdentry;
482bbb1e54dSMiklos Szeredi 	memcpy(oe->lowerstack, stack, sizeof(struct path) * ctr);
483bbb1e54dSMiklos Szeredi 	kfree(stack);
48402b69b28SMiklos Szeredi 	kfree(d.redirect);
485bbb1e54dSMiklos Szeredi 	dentry->d_fsdata = oe;
486bbb1e54dSMiklos Szeredi 	d_add(dentry, inode);
487bbb1e54dSMiklos Szeredi 
488bbb1e54dSMiklos Szeredi 	return NULL;
489bbb1e54dSMiklos Szeredi 
490bbb1e54dSMiklos Szeredi out_free_oe:
491bbb1e54dSMiklos Szeredi 	kfree(oe);
492bbb1e54dSMiklos Szeredi out_put:
493bbb1e54dSMiklos Szeredi 	for (i = 0; i < ctr; i++)
494bbb1e54dSMiklos Szeredi 		dput(stack[i].dentry);
495bbb1e54dSMiklos Szeredi 	kfree(stack);
496bbb1e54dSMiklos Szeredi out_put_upper:
497bbb1e54dSMiklos Szeredi 	dput(upperdentry);
49802b69b28SMiklos Szeredi 	kfree(upperredirect);
499bbb1e54dSMiklos Szeredi out:
50002b69b28SMiklos Szeredi 	kfree(d.redirect);
501bbb1e54dSMiklos Szeredi 	revert_creds(old_cred);
502bbb1e54dSMiklos Szeredi 	return ERR_PTR(err);
503bbb1e54dSMiklos Szeredi }
504bbb1e54dSMiklos Szeredi 
505bbb1e54dSMiklos Szeredi bool ovl_lower_positive(struct dentry *dentry)
506bbb1e54dSMiklos Szeredi {
507bbb1e54dSMiklos Szeredi 	struct ovl_entry *oe = dentry->d_fsdata;
508bbb1e54dSMiklos Szeredi 	struct ovl_entry *poe = dentry->d_parent->d_fsdata;
509bbb1e54dSMiklos Szeredi 	const struct qstr *name = &dentry->d_name;
510bbb1e54dSMiklos Szeredi 	unsigned int i;
511bbb1e54dSMiklos Szeredi 	bool positive = false;
512bbb1e54dSMiklos Szeredi 	bool done = false;
513bbb1e54dSMiklos Szeredi 
514bbb1e54dSMiklos Szeredi 	/*
515bbb1e54dSMiklos Szeredi 	 * If dentry is negative, then lower is positive iff this is a
516bbb1e54dSMiklos Szeredi 	 * whiteout.
517bbb1e54dSMiklos Szeredi 	 */
518bbb1e54dSMiklos Szeredi 	if (!dentry->d_inode)
519bbb1e54dSMiklos Szeredi 		return oe->opaque;
520bbb1e54dSMiklos Szeredi 
521bbb1e54dSMiklos Szeredi 	/* Negative upper -> positive lower */
522bbb1e54dSMiklos Szeredi 	if (!oe->__upperdentry)
523bbb1e54dSMiklos Szeredi 		return true;
524bbb1e54dSMiklos Szeredi 
525bbb1e54dSMiklos Szeredi 	/* Positive upper -> have to look up lower to see whether it exists */
526bbb1e54dSMiklos Szeredi 	for (i = 0; !done && !positive && i < poe->numlower; i++) {
527bbb1e54dSMiklos Szeredi 		struct dentry *this;
528bbb1e54dSMiklos Szeredi 		struct dentry *lowerdir = poe->lowerstack[i].dentry;
529bbb1e54dSMiklos Szeredi 
530bbb1e54dSMiklos Szeredi 		this = lookup_one_len_unlocked(name->name, lowerdir,
531bbb1e54dSMiklos Szeredi 					       name->len);
532bbb1e54dSMiklos Szeredi 		if (IS_ERR(this)) {
533bbb1e54dSMiklos Szeredi 			switch (PTR_ERR(this)) {
534bbb1e54dSMiklos Szeredi 			case -ENOENT:
535bbb1e54dSMiklos Szeredi 			case -ENAMETOOLONG:
536bbb1e54dSMiklos Szeredi 				break;
537bbb1e54dSMiklos Szeredi 
538bbb1e54dSMiklos Szeredi 			default:
539bbb1e54dSMiklos Szeredi 				/*
540bbb1e54dSMiklos Szeredi 				 * Assume something is there, we just couldn't
541bbb1e54dSMiklos Szeredi 				 * access it.
542bbb1e54dSMiklos Szeredi 				 */
543bbb1e54dSMiklos Szeredi 				positive = true;
544bbb1e54dSMiklos Szeredi 				break;
545bbb1e54dSMiklos Szeredi 			}
546bbb1e54dSMiklos Szeredi 		} else {
547bbb1e54dSMiklos Szeredi 			if (this->d_inode) {
548bbb1e54dSMiklos Szeredi 				positive = !ovl_is_whiteout(this);
549bbb1e54dSMiklos Szeredi 				done = true;
550bbb1e54dSMiklos Szeredi 			}
551bbb1e54dSMiklos Szeredi 			dput(this);
552bbb1e54dSMiklos Szeredi 		}
553bbb1e54dSMiklos Szeredi 	}
554bbb1e54dSMiklos Szeredi 
555bbb1e54dSMiklos Szeredi 	return positive;
556bbb1e54dSMiklos Szeredi }
557