Btrfs: send, avoid incorrect leaf accesses when sending utimes operations
authorFilipe Manana <fdmanana@suse.com>
Sat, 2 Jul 2016 04:43:46 +0000 (05:43 +0100)
committerFilipe Manana <fdmanana@suse.com>
Mon, 1 Aug 2016 06:26:15 +0000 (07:26 +0100)
The caller of send_utimes() is supposed to be sure that the inode number
it passes to this function does actually exists in the send snapshot.
However due to logic/algorithm bugs (such as the one fixed by the patch
titled "Btrfs: send, fix invalid leaf accesses due to incorrect utimes
operations"), this might not be the case and when that happens it makes
send_utimes() access use an unrelated leaf item as the target inode item
or access beyond a leaf's boundaries (when the leaf is full and
path->slots[0] matches the number of items in the leaf).

So if the call to btrfs_search_slot() done by send_utimes() does not find
the inode item, just make sure send_utimes() returns -ENOENT and does not
silently accesses unrelated leaf items or does invalid leaf accesses, also
allowing us to easialy and deterministically catch such algorithmic/logic
bugs.

Signed-off-by: Filipe Manana <fdmanana@suse.com>
fs/btrfs/send.c

index 8b653967b16388ac6d8c432af8765b1736b9400b..2db8dc89ca418ec2fb193d2340c18f4ef103a772 100644 (file)
@@ -2502,6 +2502,8 @@ verbose_printk("btrfs: send_utimes %llu\n", ino);
        key.type = BTRFS_INODE_ITEM_KEY;
        key.offset = 0;
        ret = btrfs_search_slot(NULL, sctx->send_root, &key, path, 0, 0);
+       if (ret > 0)
+               ret = -ENOENT;
        if (ret < 0)
                goto out;