ovl: fix missing upper fs freeze protection on copy up for ioctl
authorAmir Goldstein <amir73il@gmail.com>
Tue, 22 Jan 2019 05:01:39 +0000 (07:01 +0200)
committerMiklos Szeredi <mszeredi@redhat.com>
Mon, 6 May 2019 11:54:50 +0000 (13:54 +0200)
commit3428030da004a1128cbdcf93dc03e16f184d845b
treefa8bdd8c7fa12a50499519fe18123e4b271263d1
parente93c9c99a629c61837d5a7fc2120cd2b6c70dbdd
ovl: fix missing upper fs freeze protection on copy up for ioctl

Generalize the helper ovl_open_maybe_copy_up() and use it to copy up file
with data before FS_IOC_SETFLAGS ioctl.

The FS_IOC_SETFLAGS ioctl is a bit of an odd ball in vfs, which probably
caused the confusion.  File may be open O_RDONLY, but ioctl modifies the
file.  VFS does not call mnt_want_write_file() nor lock inode mutex, but
fs-specific code for FS_IOC_SETFLAGS does.  So ovl_ioctl() calls
mnt_want_write_file() for the overlay file, and fs-specific code calls
mnt_want_write_file() for upper fs file, but there was no call for
ovl_want_write() for copy up duration which prevents overlayfs from copying
up on a frozen upper fs.

Fixes: dab5ca8fd9dd ("ovl: add lsattr/chattr support")
Cc: <stable@vger.kernel.org> # v4.19
Signed-off-by: Amir Goldstein <amir73il@gmail.com>
Acked-by: Vivek Goyal <vgoyal@redhat.com>
Signed-off-by: Miklos Szeredi <mszeredi@redhat.com>
fs/overlayfs/copy_up.c
fs/overlayfs/file.c
fs/overlayfs/overlayfs.h