]> www.infradead.org Git - linux.git/commitdiff
fs: file_remove_privs_flags()
authorKent Overstreet <kent.overstreet@linux.dev>
Wed, 28 Feb 2024 23:28:48 +0000 (18:28 -0500)
committerKent Overstreet <kent.overstreet@linux.dev>
Thu, 14 Mar 2024 01:22:25 +0000 (21:22 -0400)
Rename and export __file_remove_privs(); for a buffered write path that
doesn't take the inode lock we need to be able to check if the operation
needs to do work first.

Signed-off-by: Kent Overstreet <kent.overstreet@linux.dev>
Cc: Alexander Viro <viro@zeniv.linux.org.uk>
Cc: Christian Brauner <brauner@kernel.org>
fs/inode.c
include/linux/fs.h

index 91048c4c9c9e7d1079d375afe64383c74f0c3c81..b465afdbfcefad2f5d0ce71dc041b7c7221c9940 100644 (file)
@@ -2031,7 +2031,7 @@ static int __remove_privs(struct mnt_idmap *idmap,
        return notify_change(idmap, dentry, &newattrs, NULL);
 }
 
-static int __file_remove_privs(struct file *file, unsigned int flags)
+int file_remove_privs_flags(struct file *file, unsigned int flags)
 {
        struct dentry *dentry = file_dentry(file);
        struct inode *inode = file_inode(file);
@@ -2056,6 +2056,7 @@ static int __file_remove_privs(struct file *file, unsigned int flags)
                inode_has_no_xattr(inode);
        return error;
 }
+EXPORT_SYMBOL_GPL(file_remove_privs_flags);
 
 /**
  * file_remove_privs - remove special file privileges (suid, capabilities)
@@ -2068,7 +2069,7 @@ static int __file_remove_privs(struct file *file, unsigned int flags)
  */
 int file_remove_privs(struct file *file)
 {
-       return __file_remove_privs(file, 0);
+       return file_remove_privs_flags(file, 0);
 }
 EXPORT_SYMBOL(file_remove_privs);
 
@@ -2161,7 +2162,7 @@ static int file_modified_flags(struct file *file, int flags)
         * Clear the security bits if the process is not being run by root.
         * This keeps people from modifying setuid and setgid binaries.
         */
-       ret = __file_remove_privs(file, flags);
+       ret = file_remove_privs_flags(file, flags);
        if (ret)
                return ret;
 
index 1fbc72c5f112c750b87e7d752e4d5871258ddabe..14ea66b62823bbd15448a2b1b7969e3d1e6e4b8f 100644 (file)
@@ -3004,6 +3004,7 @@ extern struct inode *new_inode_pseudo(struct super_block *sb);
 extern struct inode *new_inode(struct super_block *sb);
 extern void free_inode_nonrcu(struct inode *inode);
 extern int setattr_should_drop_suidgid(struct mnt_idmap *, struct inode *);
+extern int file_remove_privs_flags(struct file *file, unsigned int flags);
 extern int file_remove_privs(struct file *);
 int setattr_should_drop_sgid(struct mnt_idmap *idmap,
                             const struct inode *inode);