xref: /linux/fs/fuse/req.c (revision 0eaed89c18aeedf0898baf2dbf5ff027c6795152)
1*794e811dSMiklos Szeredi // SPDX-License-Identifier: GPL-2.0-only
2*794e811dSMiklos Szeredi 
3*794e811dSMiklos Szeredi #include "dev.h"
4*794e811dSMiklos Szeredi #include "fuse_i.h"
5*794e811dSMiklos Szeredi 
6*794e811dSMiklos Szeredi static int fuse_fill_creds(struct fuse_mount *fm, struct fuse_args *args, struct mnt_idmap *idmap)
7*794e811dSMiklos Szeredi {
8*794e811dSMiklos Szeredi 	struct fuse_conn *fc = fm->fc;
9*794e811dSMiklos Szeredi 	bool no_idmap = !fm->sb || (fm->sb->s_iflags & SB_I_NOIDMAP);
10*794e811dSMiklos Szeredi 	kuid_t fsuid = mapped_fsuid(idmap, fc->user_ns);
11*794e811dSMiklos Szeredi 	kgid_t fsgid = mapped_fsgid(idmap, fc->user_ns);
12*794e811dSMiklos Szeredi 
13*794e811dSMiklos Szeredi 	args->pid = pid_nr_ns(task_pid(current), fc->pid_ns);
14*794e811dSMiklos Szeredi 
15*794e811dSMiklos Szeredi 	if (args->force) {
16*794e811dSMiklos Szeredi 		if (args->nocreds)
17*794e811dSMiklos Szeredi 			return 0;
18*794e811dSMiklos Szeredi 
19*794e811dSMiklos Szeredi 		if (no_idmap) {
20*794e811dSMiklos Szeredi 			args->uid = from_kuid_munged(fc->user_ns, current_fsuid());
21*794e811dSMiklos Szeredi 			args->gid = from_kgid_munged(fc->user_ns, current_fsgid());
22*794e811dSMiklos Szeredi 		} else {
23*794e811dSMiklos Szeredi 			args->uid = FUSE_INVALID_UIDGID;
24*794e811dSMiklos Szeredi 			args->gid = FUSE_INVALID_UIDGID;
25*794e811dSMiklos Szeredi 		}
26*794e811dSMiklos Szeredi 		return 0;
27*794e811dSMiklos Szeredi 	}
28*794e811dSMiklos Szeredi 
29*794e811dSMiklos Szeredi 	WARN_ON(args->nocreds);
30*794e811dSMiklos Szeredi 	/*
31*794e811dSMiklos Szeredi 	 * Keep the old behavior when idmappings support was not
32*794e811dSMiklos Szeredi 	 * declared by a FUSE server.
33*794e811dSMiklos Szeredi 	 *
34*794e811dSMiklos Szeredi 	 * For those FUSE servers who support idmapped mounts, we send UID/GID
35*794e811dSMiklos Szeredi 	 * only along with "inode creation" fuse requests, otherwise idmap ==
36*794e811dSMiklos Szeredi 	 * &invalid_mnt_idmap and req->in.h.{u,g}id will be equal to
37*794e811dSMiklos Szeredi 	 * FUSE_INVALID_UIDGID.
38*794e811dSMiklos Szeredi 	 */
39*794e811dSMiklos Szeredi 	if (no_idmap) {
40*794e811dSMiklos Szeredi 		fsuid = current_fsuid();
41*794e811dSMiklos Szeredi 		fsgid = current_fsgid();
42*794e811dSMiklos Szeredi 	}
43*794e811dSMiklos Szeredi 	args->uid = from_kuid(fc->user_ns, fsuid);
44*794e811dSMiklos Szeredi 	args->gid = from_kgid(fc->user_ns, fsgid);
45*794e811dSMiklos Szeredi 
46*794e811dSMiklos Szeredi 	if (no_idmap && unlikely(args->uid == ((uid_t)-1) || args->gid == ((gid_t)-1)))
47*794e811dSMiklos Szeredi 		return -EOVERFLOW;
48*794e811dSMiklos Szeredi 
49*794e811dSMiklos Szeredi 	return 0;
50*794e811dSMiklos Szeredi }
51*794e811dSMiklos Szeredi 
52*794e811dSMiklos Szeredi static int fuse_req_prep(struct fuse_mount *fm, struct fuse_args *args, struct mnt_idmap *idmap)
53*794e811dSMiklos Szeredi {
54*794e811dSMiklos Szeredi 	if (!args->force && fm->fc->conn_error)
55*794e811dSMiklos Szeredi 		return -ECONNREFUSED;
56*794e811dSMiklos Szeredi 
57*794e811dSMiklos Szeredi 	return fuse_fill_creds(fm, args, idmap);
58*794e811dSMiklos Szeredi }
59*794e811dSMiklos Szeredi 
60*794e811dSMiklos Szeredi ssize_t __fuse_simple_request(struct mnt_idmap *idmap, struct fuse_mount *fm,
61*794e811dSMiklos Szeredi 			      struct fuse_args *args)
62*794e811dSMiklos Szeredi {
63*794e811dSMiklos Szeredi 	struct fuse_conn *fc = fm->fc;
64*794e811dSMiklos Szeredi 	int err = fuse_req_prep(fm, args, idmap);
65*794e811dSMiklos Szeredi 
66*794e811dSMiklos Szeredi 	if (err)
67*794e811dSMiklos Szeredi 		return err;
68*794e811dSMiklos Szeredi 
69*794e811dSMiklos Szeredi 	return fuse_chan_send(fc->chan, args);
70*794e811dSMiklos Szeredi }
71*794e811dSMiklos Szeredi 
72*794e811dSMiklos Szeredi int fuse_simple_background(struct fuse_mount *fm, struct fuse_args *args, gfp_t gfp_flags)
73*794e811dSMiklos Szeredi {
74*794e811dSMiklos Szeredi 	struct fuse_conn *fc = fm->fc;
75*794e811dSMiklos Szeredi 	int err;
76*794e811dSMiklos Szeredi 
77*794e811dSMiklos Szeredi 	WARN_ON(args->force && !args->nocreds);
78*794e811dSMiklos Szeredi 
79*794e811dSMiklos Szeredi 	err = fuse_req_prep(fm, args, &invalid_mnt_idmap);
80*794e811dSMiklos Szeredi 	if (err)
81*794e811dSMiklos Szeredi 		return err;
82*794e811dSMiklos Szeredi 
83*794e811dSMiklos Szeredi 	return fuse_chan_send_bg(fc->chan, args, gfp_flags);
84*794e811dSMiklos Szeredi }
85*794e811dSMiklos Szeredi EXPORT_SYMBOL_GPL(fuse_simple_background);
86*794e811dSMiklos Szeredi 
87*794e811dSMiklos Szeredi int fuse_simple_notify_reply(struct fuse_mount *fm, struct fuse_args *args, u64 unique)
88*794e811dSMiklos Szeredi {
89*794e811dSMiklos Szeredi 	struct fuse_conn *fc = fm->fc;
90*794e811dSMiklos Szeredi 	int err;
91*794e811dSMiklos Szeredi 
92*794e811dSMiklos Szeredi 	WARN_ON(args->force && !args->nocreds);
93*794e811dSMiklos Szeredi 
94*794e811dSMiklos Szeredi 	err = fuse_req_prep(fm, args, &invalid_mnt_idmap);
95*794e811dSMiklos Szeredi 	if (err)
96*794e811dSMiklos Szeredi 		return err;
97*794e811dSMiklos Szeredi 
98*794e811dSMiklos Szeredi 	return fuse_chan_send_notify_reply(fc->chan, args, unique);
99*794e811dSMiklos Szeredi }
100