]> git.baikalelectronics.ru Git - kernel.git/commit
ovl: filter trusted xattr for non-admin
authorMiklos Szeredi <mszeredi@redhat.com>
Mon, 29 May 2017 13:15:27 +0000 (15:15 +0200)
committerMiklos Szeredi <mszeredi@redhat.com>
Mon, 29 May 2017 13:15:27 +0000 (15:15 +0200)
commit9faa2d31c73dbd1c0b60b91c968ea2f195721cbe
tree48a876fd1a7b738f978f5abbfc1e59bcbe288d43
parent4cbe3cdc46cb6afcd4644753bf197c660382e4a8
ovl: filter trusted xattr for non-admin

Filesystems filter out extended attributes in the "trusted." domain for
unprivlieged callers.

Overlay calls underlying filesystem's method with elevated privs, so need
to do the filtering in overlayfs too.

Signed-off-by: Miklos Szeredi <mszeredi@redhat.com>
fs/overlayfs/inode.c