hc
2024-03-22 f63cd4c03ea42695d5f9b0e1798edd196923aae6
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
/* SPDX-License-Identifier: GPL-2.0 */
/*
 * evm.h
 *
 * Copyright (c) 2009 IBM Corporation
 * Author: Mimi Zohar <zohar@us.ibm.com>
 */
 
#ifndef _LINUX_EVM_H
#define _LINUX_EVM_H
 
#include <linux/integrity.h>
#include <linux/xattr.h>
 
struct integrity_iint_cache;
 
#ifdef CONFIG_EVM
extern int evm_set_key(void *key, size_t keylen);
extern enum integrity_status evm_verifyxattr(struct dentry *dentry,
                        const char *xattr_name,
                        void *xattr_value,
                        size_t xattr_value_len,
                        struct integrity_iint_cache *iint);
extern int evm_inode_setattr(struct dentry *dentry, struct iattr *attr);
extern void evm_inode_post_setattr(struct dentry *dentry, int ia_valid);
extern int evm_inode_setxattr(struct dentry *dentry, const char *name,
                 const void *value, size_t size);
extern void evm_inode_post_setxattr(struct dentry *dentry,
                   const char *xattr_name,
                   const void *xattr_value,
                   size_t xattr_value_len);
extern int evm_inode_removexattr(struct dentry *dentry, const char *xattr_name);
extern void evm_inode_post_removexattr(struct dentry *dentry,
                      const char *xattr_name);
extern int evm_inode_init_security(struct inode *inode,
                  const struct xattr *xattr_array,
                  struct xattr *evm);
#ifdef CONFIG_FS_POSIX_ACL
extern int posix_xattr_acl(const char *xattrname);
#else
static inline int posix_xattr_acl(const char *xattrname)
{
   return 0;
}
#endif
#else
 
static inline int evm_set_key(void *key, size_t keylen)
{
   return -EOPNOTSUPP;
}
 
#ifdef CONFIG_INTEGRITY
static inline enum integrity_status evm_verifyxattr(struct dentry *dentry,
                           const char *xattr_name,
                           void *xattr_value,
                           size_t xattr_value_len,
                   struct integrity_iint_cache *iint)
{
   return INTEGRITY_UNKNOWN;
}
#endif
 
static inline int evm_inode_setattr(struct dentry *dentry, struct iattr *attr)
{
   return 0;
}
 
static inline void evm_inode_post_setattr(struct dentry *dentry, int ia_valid)
{
   return;
}
 
static inline int evm_inode_setxattr(struct dentry *dentry, const char *name,
                    const void *value, size_t size)
{
   return 0;
}
 
static inline void evm_inode_post_setxattr(struct dentry *dentry,
                      const char *xattr_name,
                      const void *xattr_value,
                      size_t xattr_value_len)
{
   return;
}
 
static inline int evm_inode_removexattr(struct dentry *dentry,
                   const char *xattr_name)
{
   return 0;
}
 
static inline void evm_inode_post_removexattr(struct dentry *dentry,
                         const char *xattr_name)
{
   return;
}
 
static inline int evm_inode_init_security(struct inode *inode,
                     const struct xattr *xattr_array,
                     struct xattr *evm)
{
   return 0;
}
 
#endif /* CONFIG_EVM */
#endif /* LINUX_EVM_H */