1*794e811dSMiklos Szeredi // SPDX-License-Identifier: GPL-2.0-only 2*794e811dSMiklos Szeredi 3*794e811dSMiklos Szeredi #include "dev.h" 4*794e811dSMiklos Szeredi #include "fuse_i.h" 5*794e811dSMiklos Szeredi 6*794e811dSMiklos Szeredi static int fuse_fill_creds(struct fuse_mount *fm, struct fuse_args *args, struct mnt_idmap *idmap) 7*794e811dSMiklos Szeredi { 8*794e811dSMiklos Szeredi struct fuse_conn *fc = fm->fc; 9*794e811dSMiklos Szeredi bool no_idmap = !fm->sb || (fm->sb->s_iflags & SB_I_NOIDMAP); 10*794e811dSMiklos Szeredi kuid_t fsuid = mapped_fsuid(idmap, fc->user_ns); 11*794e811dSMiklos Szeredi kgid_t fsgid = mapped_fsgid(idmap, fc->user_ns); 12*794e811dSMiklos Szeredi 13*794e811dSMiklos Szeredi args->pid = pid_nr_ns(task_pid(current), fc->pid_ns); 14*794e811dSMiklos Szeredi 15*794e811dSMiklos Szeredi if (args->force) { 16*794e811dSMiklos Szeredi if (args->nocreds) 17*794e811dSMiklos Szeredi return 0; 18*794e811dSMiklos Szeredi 19*794e811dSMiklos Szeredi if (no_idmap) { 20*794e811dSMiklos Szeredi args->uid = from_kuid_munged(fc->user_ns, current_fsuid()); 21*794e811dSMiklos Szeredi args->gid = from_kgid_munged(fc->user_ns, current_fsgid()); 22*794e811dSMiklos Szeredi } else { 23*794e811dSMiklos Szeredi args->uid = FUSE_INVALID_UIDGID; 24*794e811dSMiklos Szeredi args->gid = FUSE_INVALID_UIDGID; 25*794e811dSMiklos Szeredi } 26*794e811dSMiklos Szeredi return 0; 27*794e811dSMiklos Szeredi } 28*794e811dSMiklos Szeredi 29*794e811dSMiklos Szeredi WARN_ON(args->nocreds); 30*794e811dSMiklos Szeredi /* 31*794e811dSMiklos Szeredi * Keep the old behavior when idmappings support was not 32*794e811dSMiklos Szeredi * declared by a FUSE server. 33*794e811dSMiklos Szeredi * 34*794e811dSMiklos Szeredi * For those FUSE servers who support idmapped mounts, we send UID/GID 35*794e811dSMiklos Szeredi * only along with "inode creation" fuse requests, otherwise idmap == 36*794e811dSMiklos Szeredi * &invalid_mnt_idmap and req->in.h.{u,g}id will be equal to 37*794e811dSMiklos Szeredi * FUSE_INVALID_UIDGID. 38*794e811dSMiklos Szeredi */ 39*794e811dSMiklos Szeredi if (no_idmap) { 40*794e811dSMiklos Szeredi fsuid = current_fsuid(); 41*794e811dSMiklos Szeredi fsgid = current_fsgid(); 42*794e811dSMiklos Szeredi } 43*794e811dSMiklos Szeredi args->uid = from_kuid(fc->user_ns, fsuid); 44*794e811dSMiklos Szeredi args->gid = from_kgid(fc->user_ns, fsgid); 45*794e811dSMiklos Szeredi 46*794e811dSMiklos Szeredi if (no_idmap && unlikely(args->uid == ((uid_t)-1) || args->gid == ((gid_t)-1))) 47*794e811dSMiklos Szeredi return -EOVERFLOW; 48*794e811dSMiklos Szeredi 49*794e811dSMiklos Szeredi return 0; 50*794e811dSMiklos Szeredi } 51*794e811dSMiklos Szeredi 52*794e811dSMiklos Szeredi static int fuse_req_prep(struct fuse_mount *fm, struct fuse_args *args, struct mnt_idmap *idmap) 53*794e811dSMiklos Szeredi { 54*794e811dSMiklos Szeredi if (!args->force && fm->fc->conn_error) 55*794e811dSMiklos Szeredi return -ECONNREFUSED; 56*794e811dSMiklos Szeredi 57*794e811dSMiklos Szeredi return fuse_fill_creds(fm, args, idmap); 58*794e811dSMiklos Szeredi } 59*794e811dSMiklos Szeredi 60*794e811dSMiklos Szeredi ssize_t __fuse_simple_request(struct mnt_idmap *idmap, struct fuse_mount *fm, 61*794e811dSMiklos Szeredi struct fuse_args *args) 62*794e811dSMiklos Szeredi { 63*794e811dSMiklos Szeredi struct fuse_conn *fc = fm->fc; 64*794e811dSMiklos Szeredi int err = fuse_req_prep(fm, args, idmap); 65*794e811dSMiklos Szeredi 66*794e811dSMiklos Szeredi if (err) 67*794e811dSMiklos Szeredi return err; 68*794e811dSMiklos Szeredi 69*794e811dSMiklos Szeredi return fuse_chan_send(fc->chan, args); 70*794e811dSMiklos Szeredi } 71*794e811dSMiklos Szeredi 72*794e811dSMiklos Szeredi int fuse_simple_background(struct fuse_mount *fm, struct fuse_args *args, gfp_t gfp_flags) 73*794e811dSMiklos Szeredi { 74*794e811dSMiklos Szeredi struct fuse_conn *fc = fm->fc; 75*794e811dSMiklos Szeredi int err; 76*794e811dSMiklos Szeredi 77*794e811dSMiklos Szeredi WARN_ON(args->force && !args->nocreds); 78*794e811dSMiklos Szeredi 79*794e811dSMiklos Szeredi err = fuse_req_prep(fm, args, &invalid_mnt_idmap); 80*794e811dSMiklos Szeredi if (err) 81*794e811dSMiklos Szeredi return err; 82*794e811dSMiklos Szeredi 83*794e811dSMiklos Szeredi return fuse_chan_send_bg(fc->chan, args, gfp_flags); 84*794e811dSMiklos Szeredi } 85*794e811dSMiklos Szeredi EXPORT_SYMBOL_GPL(fuse_simple_background); 86*794e811dSMiklos Szeredi 87*794e811dSMiklos Szeredi int fuse_simple_notify_reply(struct fuse_mount *fm, struct fuse_args *args, u64 unique) 88*794e811dSMiklos Szeredi { 89*794e811dSMiklos Szeredi struct fuse_conn *fc = fm->fc; 90*794e811dSMiklos Szeredi int err; 91*794e811dSMiklos Szeredi 92*794e811dSMiklos Szeredi WARN_ON(args->force && !args->nocreds); 93*794e811dSMiklos Szeredi 94*794e811dSMiklos Szeredi err = fuse_req_prep(fm, args, &invalid_mnt_idmap); 95*794e811dSMiklos Szeredi if (err) 96*794e811dSMiklos Szeredi return err; 97*794e811dSMiklos Szeredi 98*794e811dSMiklos Szeredi return fuse_chan_send_notify_reply(fc->chan, args, unique); 99*794e811dSMiklos Szeredi } 100