]> git.pld-linux.org Git - packages/kernel.git/blobdiff - kernel-aufs4.patch
- drop obsolete files
[packages/kernel.git] / kernel-aufs4.patch
index cce529e5d2291f2bd42e47c34055e3a62ca3ac7a..e0eb9ca1a33fdd2dac5b33f71bf2159b36bb4dca 100644 (file)
@@ -1,10 +1,10 @@
 aufs4.x-rcN kbuild patch
 
 diff --git a/fs/Kconfig b/fs/Kconfig
-index 2bc7ad7..3049386 100644
+index 7aee6d6..ec92031 100644
 --- a/fs/Kconfig
 +++ b/fs/Kconfig
-@@ -245,6 +245,7 @@ source "fs/pstore/Kconfig"
+@@ -248,6 +248,7 @@ source "fs/pstore/Kconfig"
  source "fs/sysv/Kconfig"
  source "fs/ufs/Kconfig"
  source "fs/exofs/Kconfig"
@@ -13,33 +13,21 @@ index 2bc7ad7..3049386 100644
  endif # MISC_FILESYSTEMS
  
 diff --git a/fs/Makefile b/fs/Makefile
-index ed2b632..aa6d14b 100644
+index 7bbaca9..a026491 100644
 --- a/fs/Makefile
 +++ b/fs/Makefile
-@@ -129,3 +129,4 @@ obj-y                              += exofs/ # Multiple modules
+@@ -128,3 +128,4 @@ obj-y                              += exofs/ # Multiple modules
  obj-$(CONFIG_CEPH_FS)         += ceph/
  obj-$(CONFIG_PSTORE)          += pstore/
  obj-$(CONFIG_EFIVAR_FS)               += efivarfs/
 +obj-$(CONFIG_AUFS_FS)           += aufs/
-diff --git a/include/uapi/linux/Kbuild b/include/uapi/linux/Kbuild
-index 185f8ea..5deb0d1 100644
---- a/include/uapi/linux/Kbuild
-+++ b/include/uapi/linux/Kbuild
-@@ -59,6 +59,7 @@ header-y += atmsvc.h
- header-y += atm_tcp.h
- header-y += atm_zatm.h
- header-y += audit.h
-+header-y += aufs_type.h
- header-y += auto_fs4.h
- header-y += auto_fs.h
- header-y += auxvec.h
 aufs4.x-rcN base patch
 
 diff --git a/MAINTAINERS b/MAINTAINERS
-index 01bff8e..ac77455 100644
+index 1c3feff..1a12137 100644
 --- a/MAINTAINERS
 +++ b/MAINTAINERS
-@@ -2256,6 +2256,19 @@ F:      include/linux/audit.h
+@@ -2392,6 +2392,19 @@ F:      include/linux/audit.h
  F:    include/uapi/linux/audit.h
  F:    kernel/audit*
  
@@ -60,10 +48,10 @@ index 01bff8e..ac77455 100644
  M:    Miguel Ojeda Sandonis <miguel.ojeda.sandonis@gmail.com>
  W:    http://miguelojeda.es/auxdisplay.htm
 diff --git a/drivers/block/loop.c b/drivers/block/loop.c
-index c9f2107..005e292 100644
+index f321b96..10707c3 100644
 --- a/drivers/block/loop.c
 +++ b/drivers/block/loop.c
-@@ -701,6 +701,24 @@ static inline int is_loop_device(struct file *file)
+@@ -700,6 +700,24 @@ static inline int is_loop_device(struct file *file)
        return i && S_ISBLK(i->i_mode) && MAJOR(i->i_rdev) == LOOP_MAJOR;
  }
  
@@ -89,10 +77,10 @@ index c9f2107..005e292 100644
  
  static ssize_t loop_attr_show(struct device *dev, char *page,
 diff --git a/fs/dcache.c b/fs/dcache.c
-index 5c7cc95..df0268c 100644
+index f901413..e3719a5 100644
 --- a/fs/dcache.c
 +++ b/fs/dcache.c
-@@ -1164,7 +1164,7 @@ enum d_walk_ret {
+@@ -1197,7 +1197,7 @@ enum d_walk_ret {
   *
   * The @enter() and @finish() callbacks are called with d_lock held.
   */
@@ -102,10 +90,10 @@ index 5c7cc95..df0268c 100644
                   void (*finish)(void *))
  {
 diff --git a/fs/fcntl.c b/fs/fcntl.c
-index 350a2c8..6f42279 100644
+index 3b01b64..659760e 100644
 --- a/fs/fcntl.c
 +++ b/fs/fcntl.c
-@@ -29,7 +29,7 @@
+@@ -31,7 +31,7 @@
  
  #define SETFL_MASK (O_APPEND | O_NONBLOCK | O_NDELAY | O_DIRECT | O_NOATIME)
  
@@ -114,7 +102,7 @@ index 350a2c8..6f42279 100644
  {
        struct inode * inode = file_inode(filp);
        int error = 0;
-@@ -60,6 +60,8 @@ static int setfl(int fd, struct file * filp, unsigned long arg)
+@@ -62,6 +62,8 @@ static int setfl(int fd, struct file * filp, unsigned long arg)
  
        if (filp->f_op->check_flags)
                error = filp->f_op->check_flags(arg);
@@ -124,10 +112,10 @@ index 350a2c8..6f42279 100644
                return error;
  
 diff --git a/fs/inode.c b/fs/inode.c
-index 7e3ef3a..675fe84 100644
+index 5037059..73820bf 100644
 --- a/fs/inode.c
 +++ b/fs/inode.c
-@@ -1593,7 +1593,7 @@ EXPORT_SYMBOL(generic_update_time);
+@@ -1641,7 +1641,7 @@ EXPORT_SYMBOL(generic_update_time);
   * This does the actual work of updating an inodes time or version.  Must have
   * had called mnt_want_write() before calling this.
   */
@@ -137,10 +125,10 @@ index 7e3ef3a..675fe84 100644
        int (*update_time)(struct inode *, struct timespec *, int);
  
 diff --git a/fs/read_write.c b/fs/read_write.c
-index 66215a7..a1da117 100644
+index 0cc7033..6e542f0 100644
 --- a/fs/read_write.c
 +++ b/fs/read_write.c
-@@ -515,6 +515,28 @@ ssize_t __vfs_write(struct file *file, const char __user *p, size_t count,
+@@ -473,6 +473,28 @@ ssize_t __vfs_write(struct file *file, const char __user *p, size_t count,
  }
  EXPORT_SYMBOL(__vfs_write);
  
@@ -170,10 +158,10 @@ index 66215a7..a1da117 100644
  {
        mm_segment_t old_fs;
 diff --git a/fs/splice.c b/fs/splice.c
-index dd9bf7e..9326c2a 100644
+index ae41201..9753304 100644
 --- a/fs/splice.c
 +++ b/fs/splice.c
-@@ -1111,8 +1111,8 @@ EXPORT_SYMBOL(generic_splice_sendpage);
+@@ -853,8 +853,8 @@ EXPORT_SYMBOL(generic_splice_sendpage);
  /*
   * Attempt to initiate a splice from pipe to file.
   */
@@ -184,7 +172,7 @@ index dd9bf7e..9326c2a 100644
  {
        ssize_t (*splice_write)(struct pipe_inode_info *, struct file *,
                                loff_t *, size_t, unsigned int);
-@@ -1128,9 +1128,9 @@ static long do_splice_from(struct pipe_inode_info *pipe, struct file *out,
+@@ -870,9 +870,9 @@ static long do_splice_from(struct pipe_inode_info *pipe, struct file *out,
  /*
   * Attempt to initiate a splice from a file to a pipe.
   */
@@ -197,31 +185,44 @@ index dd9bf7e..9326c2a 100644
  {
        ssize_t (*splice_read)(struct file *, loff_t *,
                               struct pipe_inode_info *, size_t, unsigned int);
+diff --git a/fs/sync.c b/fs/sync.c
+index 2a54c1f..7a5fa3f 100644
+--- a/fs/sync.c
++++ b/fs/sync.c
+@@ -27,7 +27,7 @@
+  * wait == 1 case since in that case write_inode() functions do
+  * sync_dirty_buffer() and thus effectively write one block at a time.
+  */
+-static int __sync_filesystem(struct super_block *sb, int wait)
++int __sync_filesystem(struct super_block *sb, int wait)
+ {
+       if (wait)
+               sync_inodes_sb(sb);
 diff --git a/include/linux/file.h b/include/linux/file.h
-index 7444f5f..bdac0be 100644
+index 61eb82c..e700888 100644
 --- a/include/linux/file.h
 +++ b/include/linux/file.h
 @@ -19,6 +19,7 @@ struct dentry;
  struct path;
- extern struct file *alloc_file(struct path *, fmode_t mode,
+ extern struct file *alloc_file(const struct path *, fmode_t mode,
        const struct file_operations *fop);
 +extern struct file *get_empty_filp(void);
  
  static inline void fput_light(struct file *file, int fput_needed)
  {
 diff --git a/include/linux/fs.h b/include/linux/fs.h
-index 901e25d..a71aa9e 100644
+index cbfe127..9b21bb5 100644
 --- a/include/linux/fs.h
 +++ b/include/linux/fs.h
-@@ -1275,6 +1275,7 @@ extern void fasync_free(struct fasync_struct *);
+@@ -1262,6 +1262,7 @@ extern void fasync_free(struct fasync_struct *);
  /* can be called from interrupts */
  extern void kill_fasync(struct fasync_struct **, int, int);
  
 +extern int setfl(int fd, struct file * filp, unsigned long arg);
  extern void __f_setown(struct file *filp, struct pid *, enum pid_type, int force);
- extern void f_setown(struct file *filp, unsigned long arg, int force);
+ extern int f_setown(struct file *filp, unsigned long arg, int force);
  extern void f_delown(struct file *filp);
-@@ -1699,6 +1700,7 @@ struct file_operations {
+@@ -1683,6 +1684,7 @@ struct file_operations {
        ssize_t (*sendpage) (struct file *, struct page *, int, size_t, loff_t *, int);
        unsigned long (*get_unmapped_area)(struct file *, unsigned long, unsigned long, unsigned long, unsigned long);
        int (*check_flags)(int);
@@ -229,7 +230,7 @@ index 901e25d..a71aa9e 100644
        int (*flock) (struct file *, int, struct file_lock *);
        ssize_t (*splice_write)(struct pipe_inode_info *, struct file *, loff_t *, size_t, unsigned int);
        ssize_t (*splice_read)(struct file *, loff_t *, struct pipe_inode_info *, size_t, unsigned int);
-@@ -1759,6 +1761,12 @@ ssize_t rw_copy_check_uvector(int type, const struct iovec __user * uvector,
+@@ -1753,6 +1755,12 @@ ssize_t rw_copy_check_uvector(int type, const struct iovec __user * uvector,
                              struct iovec *fast_pointer,
                              struct iovec **ret_pointer);
  
@@ -242,7 +243,7 @@ index 901e25d..a71aa9e 100644
  extern ssize_t __vfs_read(struct file *, char __user *, size_t, loff_t *);
  extern ssize_t __vfs_write(struct file *, const char __user *, size_t, loff_t *);
  extern ssize_t vfs_read(struct file *, char __user *, size_t, loff_t *);
-@@ -2123,6 +2131,7 @@ extern int current_umask(void);
+@@ -2157,6 +2165,7 @@ extern int current_umask(void);
  extern void ihold(struct inode * inode);
  extern void iput(struct inode *);
  extern int generic_update_time(struct inode *, struct timespec *, int);
@@ -250,14 +251,22 @@ index 901e25d..a71aa9e 100644
  
  /* /sys/fs */
  extern struct kobject *fs_kobj;
+@@ -2437,6 +2446,7 @@ static inline bool sb_is_blkdev_sb(struct super_block *sb)
+       return false;
+ }
+ #endif
++extern int __sync_filesystem(struct super_block *, int);
+ extern int sync_filesystem(struct super_block *);
+ extern const struct file_operations def_blk_fops;
+ extern const struct file_operations def_chr_fops;
 diff --git a/include/linux/splice.h b/include/linux/splice.h
-index da2751d..2e0fca6 100644
+index db42746..12f3a5a 100644
 --- a/include/linux/splice.h
 +++ b/include/linux/splice.h
-@@ -83,4 +83,10 @@ extern void splice_shrink_spd(struct splice_pipe_desc *);
- extern void spd_release_page(struct splice_pipe_desc *, unsigned int);
+@@ -86,4 +86,10 @@ extern void splice_shrink_spd(struct splice_pipe_desc *);
  
  extern const struct pipe_buf_operations page_cache_pipe_buf_ops;
+ extern const struct pipe_buf_operations default_pipe_buf_ops;
 +
 +extern long do_splice_from(struct pipe_inode_info *pipe, struct file *out,
 +                         loff_t *ppos, size_t len, unsigned int flags);
@@ -268,10 +277,10 @@ index da2751d..2e0fca6 100644
 aufs4.x-rcN mmap patch
 
 diff --git a/fs/proc/base.c b/fs/proc/base.c
-index ac0df4d..42255e5 100644
+index 719c2e9..a1b7968 100644
 --- a/fs/proc/base.c
 +++ b/fs/proc/base.c
-@@ -1938,7 +1938,7 @@ static int map_files_get_link(struct dentry *dentry, struct path *path)
+@@ -1986,7 +1986,7 @@ static int map_files_get_link(struct dentry *dentry, struct path *path)
        down_read(&mm->mmap_sem);
        vma = find_exact_vma(mm, vm_start, vm_end);
        if (vma && vma->vm_file) {
@@ -281,7 +290,7 @@ index ac0df4d..42255e5 100644
                rc = 0;
        }
 diff --git a/fs/proc/nommu.c b/fs/proc/nommu.c
-index f8595e8..cb8eda0 100644
+index 7563437..7c0dc0f 100644
 --- a/fs/proc/nommu.c
 +++ b/fs/proc/nommu.c
 @@ -45,7 +45,10 @@ static int nommu_region_show(struct seq_file *m, struct vm_region *region)
@@ -297,10 +306,10 @@ index f8595e8..cb8eda0 100644
                ino = inode->i_ino;
        }
 diff --git a/fs/proc/task_mmu.c b/fs/proc/task_mmu.c
-index f6fa99e..2750949 100644
+index fe8f326..b2f7f1a 100644
 --- a/fs/proc/task_mmu.c
 +++ b/fs/proc/task_mmu.c
-@@ -298,7 +298,10 @@ show_map_vma(struct seq_file *m, struct vm_area_struct *vma, int is_pid)
+@@ -293,7 +293,10 @@ show_map_vma(struct seq_file *m, struct vm_area_struct *vma, int is_pid)
        const char *name = NULL;
  
        if (file) {
@@ -312,7 +321,7 @@ index f6fa99e..2750949 100644
                dev = inode->i_sb->s_dev;
                ino = inode->i_ino;
                pgoff = ((loff_t)vma->vm_pgoff) << PAGE_SHIFT;
-@@ -1634,7 +1637,7 @@ static int show_numa_map(struct seq_file *m, void *v, int is_pid)
+@@ -1640,7 +1643,7 @@ static int show_numa_map(struct seq_file *m, void *v, int is_pid)
        struct proc_maps_private *proc_priv = &numa_priv->proc_maps;
        struct vm_area_struct *vma = v;
        struct numa_maps *md = &numa_priv->md;
@@ -322,10 +331,10 @@ index f6fa99e..2750949 100644
        struct mm_walk walk = {
                .hugetlb_entry = gather_hugetlb_stats,
 diff --git a/fs/proc/task_nommu.c b/fs/proc/task_nommu.c
-index faacb0c..17b43be 100644
+index 23266694..58e59b6 100644
 --- a/fs/proc/task_nommu.c
 +++ b/fs/proc/task_nommu.c
-@@ -163,7 +163,10 @@ static int nommu_vma_show(struct seq_file *m, struct vm_area_struct *vma,
+@@ -157,7 +157,10 @@ static int nommu_vma_show(struct seq_file *m, struct vm_area_struct *vma,
        file = vma->vm_file;
  
        if (file) {
@@ -338,10 +347,10 @@ index faacb0c..17b43be 100644
                ino = inode->i_ino;
                pgoff = (loff_t)vma->vm_pgoff << PAGE_SHIFT;
 diff --git a/include/linux/mm.h b/include/linux/mm.h
-index ef815b9..a772481 100644
+index 46b9ac5..62ba1c3 100644
 --- a/include/linux/mm.h
 +++ b/include/linux/mm.h
-@@ -1278,6 +1278,28 @@ static inline int fixup_user_fault(struct task_struct *tsk,
+@@ -1306,6 +1306,28 @@ static inline int fixup_user_fault(struct task_struct *tsk,
  }
  #endif
  
@@ -367,14 +376,14 @@ index ef815b9..a772481 100644
 +#define vmr_fput(region)              vmr_do_fput(region, __func__, __LINE__)
 +#endif /* !CONFIG_MMU */
 +
- extern int access_process_vm(struct task_struct *tsk, unsigned long addr, void *buf, int len, int write);
+ extern int access_process_vm(struct task_struct *tsk, unsigned long addr, void *buf, int len,
+               unsigned int gup_flags);
  extern int access_remote_vm(struct mm_struct *mm, unsigned long addr,
-               void *buf, int len, int write);
 diff --git a/include/linux/mm_types.h b/include/linux/mm_types.h
-index 903200f..55fc528 100644
+index 3cadee0..d0142c1 100644
 --- a/include/linux/mm_types.h
 +++ b/include/linux/mm_types.h
-@@ -275,6 +275,7 @@ struct vm_region {
+@@ -259,6 +259,7 @@ struct vm_region {
        unsigned long   vm_top;         /* region allocated to here */
        unsigned long   vm_pgoff;       /* the offset in vm_file corresponding to vm_start */
        struct file     *vm_file;       /* the backing file or NULL */
@@ -382,7 +391,7 @@ index 903200f..55fc528 100644
  
        int             vm_usage;       /* region usage count (access under nommu_region_sem) */
        bool            vm_icache_flushed : 1; /* true if the icache has been flushed for
-@@ -349,6 +350,7 @@ struct vm_area_struct {
+@@ -333,6 +334,7 @@ struct vm_area_struct {
        unsigned long vm_pgoff;         /* Offset (within vm_file) in PAGE_SIZE
                                           units */
        struct file * vm_file;          /* File we map to (can be NULL). */
@@ -391,10 +400,10 @@ index 903200f..55fc528 100644
  
  #ifndef CONFIG_MMU
 diff --git a/kernel/fork.c b/kernel/fork.c
-index beb3172..ad4cfa8 100644
+index cbbea27..f0fd8a1 100644
 --- a/kernel/fork.c
 +++ b/kernel/fork.c
-@@ -477,7 +477,7 @@ static int dup_mmap(struct mm_struct *mm, struct mm_struct *oldmm)
+@@ -663,7 +663,7 @@ static __latent_entropy int dup_mmap(struct mm_struct *mm,
                        struct inode *inode = file_inode(file);
                        struct address_space *mapping = file->f_mapping;
  
@@ -404,12 +413,12 @@ index beb3172..ad4cfa8 100644
                                atomic_dec(&inode->i_writecount);
                        i_mmap_lock_write(mapping);
 diff --git a/mm/Makefile b/mm/Makefile
-index 2ca1faf..6b9da3f 100644
+index 411bd24..e7de927 100644
 --- a/mm/Makefile
 +++ b/mm/Makefile
-@@ -40,7 +40,7 @@ obj-y                        := filemap.o mempool.o oom_kill.o \
+@@ -39,7 +39,7 @@ obj-y                        := filemap.o mempool.o oom_kill.o \
                           mm_init.o mmu_context.o percpu.o slab_common.o \
-                          compaction.o vmacache.o \
+                          compaction.o vmacache.o swap_slots.o \
                           interval_tree.o list_lru.o workingset.o \
 -                         debug.o $(mmu-y)
 +                         prfile.o debug.o $(mmu-y)
@@ -417,36 +426,23 @@ index 2ca1faf..6b9da3f 100644
  obj-y += init-mm.o
  
 diff --git a/mm/filemap.c b/mm/filemap.c
-index 8a287df..7583d66 100644
+index 0b41c8c..c5262ff 100644
 --- a/mm/filemap.c
 +++ b/mm/filemap.c
-@@ -2284,7 +2284,7 @@ int filemap_page_mkwrite(struct vm_area_struct *vma, struct vm_fault *vmf)
+@@ -2543,7 +2543,7 @@ int filemap_page_mkwrite(struct vm_fault *vmf)
        int ret = VM_FAULT_LOCKED;
  
        sb_start_pagefault(inode->i_sb);
--      file_update_time(vma->vm_file);
-+      vma_file_update_time(vma);
+-      file_update_time(vmf->vma->vm_file);
++      vma_file_update_time(vmf->vma);
        lock_page(page);
        if (page->mapping != inode->i_mapping) {
                unlock_page(page);
-diff --git a/mm/memory.c b/mm/memory.c
-index 793fe0f..45f39f3 100644
---- a/mm/memory.c
-+++ b/mm/memory.c
-@@ -2113,7 +2113,7 @@ static inline int wp_page_reuse(struct fault_env *fe, pte_t orig_pte,
-               }
-               if (!page_mkwrite)
--                      file_update_time(vma->vm_file);
-+                      vma_file_update_time(vma);
-       }
-       return VM_FAULT_WRITE;
 diff --git a/mm/mmap.c b/mm/mmap.c
-index ca9d91b..f3ebc5a 100644
+index f19efcf..7fdd59e 100644
 --- a/mm/mmap.c
 +++ b/mm/mmap.c
-@@ -163,7 +163,7 @@ static struct vm_area_struct *remove_vma(struct vm_area_struct *vma)
+@@ -170,7 +170,7 @@ static struct vm_area_struct *remove_vma(struct vm_area_struct *vma)
        if (vma->vm_ops && vma->vm_ops->close)
                vma->vm_ops->close(vma);
        if (vma->vm_file)
@@ -455,7 +451,7 @@ index ca9d91b..f3ebc5a 100644
        mpol_put(vma_policy(vma));
        kmem_cache_free(vm_area_cachep, vma);
        return next;
-@@ -790,7 +790,7 @@ again:
+@@ -895,7 +895,7 @@ int __vma_adjust(struct vm_area_struct *vma, unsigned long start,
        if (remove_next) {
                if (file) {
                        uprobe_munmap(next, next->vm_start, next->vm_end);
@@ -464,7 +460,7 @@ index ca9d91b..f3ebc5a 100644
                }
                if (next->anon_vma)
                        anon_vma_merge(vma, next);
-@@ -1574,8 +1574,8 @@ out:
+@@ -1745,8 +1745,8 @@ unsigned long mmap_region(struct file *file, unsigned long addr,
        return addr;
  
  unmap_and_free_vma:
@@ -474,7 +470,7 @@ index ca9d91b..f3ebc5a 100644
  
        /* Undo any partial mapping done by a device driver. */
        unmap_region(mm, vma, prev, vma->vm_start, vma->vm_end);
-@@ -2380,7 +2380,7 @@ static int __split_vma(struct mm_struct *mm, struct vm_area_struct *vma,
+@@ -2568,7 +2568,7 @@ int __split_vma(struct mm_struct *mm, struct vm_area_struct *vma,
                goto out_free_mpol;
  
        if (new->vm_file)
@@ -483,7 +479,7 @@ index ca9d91b..f3ebc5a 100644
  
        if (new->vm_ops && new->vm_ops->open)
                new->vm_ops->open(new);
-@@ -2399,7 +2399,7 @@ static int __split_vma(struct mm_struct *mm, struct vm_area_struct *vma,
+@@ -2587,7 +2587,7 @@ int __split_vma(struct mm_struct *mm, struct vm_area_struct *vma,
        if (new->vm_ops && new->vm_ops->close)
                new->vm_ops->close(new);
        if (new->vm_file)
@@ -492,7 +488,7 @@ index ca9d91b..f3ebc5a 100644
        unlink_anon_vmas(new);
   out_free_mpol:
        mpol_put(vma_policy(new));
-@@ -2550,7 +2550,7 @@ SYSCALL_DEFINE5(remap_file_pages, unsigned long, start, unsigned long, size,
+@@ -2741,7 +2741,7 @@ SYSCALL_DEFINE5(remap_file_pages, unsigned long, start, unsigned long, size,
        struct vm_area_struct *vma;
        unsigned long populate = 0;
        unsigned long ret = -EINVAL;
@@ -501,7 +497,7 @@ index ca9d91b..f3ebc5a 100644
  
        pr_warn_once("%s (%d) uses deprecated remap_file_pages() syscall. See Documentation/vm/remap_file_pages.txt.\n",
                     current->comm, current->pid);
-@@ -2625,10 +2625,27 @@ SYSCALL_DEFINE5(remap_file_pages, unsigned long, start, unsigned long, size,
+@@ -2816,10 +2816,27 @@ SYSCALL_DEFINE5(remap_file_pages, unsigned long, start, unsigned long, size,
                }
        }
  
@@ -510,7 +506,7 @@ index ca9d91b..f3ebc5a 100644
 +      file = vma->vm_file;
 +      prfile = vma->vm_prfile;
        ret = do_mmap_pgoff(vma->vm_file, start, size,
-                       prot, flags, pgoff, &populate);
+                       prot, flags, pgoff, &populate, NULL);
 +      if (!IS_ERR_VALUE(ret) && file && prfile) {
 +              struct vm_area_struct *new_vma;
 +
@@ -530,7 +526,7 @@ index ca9d91b..f3ebc5a 100644
  out:
        up_write(&mm->mmap_sem);
        if (populate)
-@@ -2903,7 +2920,7 @@ struct vm_area_struct *copy_vma(struct vm_area_struct **vmap,
+@@ -3110,7 +3127,7 @@ struct vm_area_struct *copy_vma(struct vm_area_struct **vmap,
                if (anon_vma_clone(new_vma, vma))
                        goto out_free_mempol;
                if (new_vma->vm_file)
@@ -540,10 +536,10 @@ index ca9d91b..f3ebc5a 100644
                        new_vma->vm_ops->open(new_vma);
                vma_link(mm, new_vma, prev, rb_link, rb_parent);
 diff --git a/mm/nommu.c b/mm/nommu.c
-index 95daf81..5086a29 100644
+index fc184f5..637ea81 100644
 --- a/mm/nommu.c
 +++ b/mm/nommu.c
-@@ -644,7 +644,7 @@ static void __put_nommu_region(struct vm_region *region)
+@@ -641,7 +641,7 @@ static void __put_nommu_region(struct vm_region *region)
                up_write(&nommu_region_sem);
  
                if (region->vm_file)
@@ -552,7 +548,7 @@ index 95daf81..5086a29 100644
  
                /* IO memory and memory shared directly out of the pagecache
                 * from ramfs/tmpfs mustn't be released here */
-@@ -802,7 +802,7 @@ static void delete_vma(struct mm_struct *mm, struct vm_area_struct *vma)
+@@ -799,7 +799,7 @@ static void delete_vma(struct mm_struct *mm, struct vm_area_struct *vma)
        if (vma->vm_ops && vma->vm_ops->close)
                vma->vm_ops->close(vma);
        if (vma->vm_file)
@@ -561,7 +557,7 @@ index 95daf81..5086a29 100644
        put_nommu_region(vma->vm_region);
        kmem_cache_free(vm_area_cachep, vma);
  }
-@@ -1328,7 +1328,7 @@ unsigned long do_mmap(struct file *file,
+@@ -1326,7 +1326,7 @@ unsigned long do_mmap(struct file *file,
                                        goto error_just_free;
                                }
                        }
@@ -570,7 +566,7 @@ index 95daf81..5086a29 100644
                        kmem_cache_free(vm_region_jar, region);
                        region = pregion;
                        result = start;
-@@ -1403,10 +1403,10 @@ error_just_free:
+@@ -1401,10 +1401,10 @@ unsigned long do_mmap(struct file *file,
        up_write(&nommu_region_sem);
  error:
        if (region->vm_file)
@@ -585,18 +581,18 @@ index 95daf81..5086a29 100644
  
 diff --git a/mm/prfile.c b/mm/prfile.c
 new file mode 100644
-index 0000000..b323b8a
+index 0000000..1ef053b
 --- /dev/null
 +++ b/mm/prfile.c
-@@ -0,0 +1,86 @@
+@@ -0,0 +1,85 @@
 +/*
-+ * Mainly for aufs which mmap(2) diffrent file and wants to print different path
-+ * in /proc/PID/maps.
++ * Mainly for aufs which mmap(2) different file and wants to print different
++ * path in /proc/PID/maps.
 + * Call these functions via macros defined in linux/mm.h.
 + *
 + * See Documentation/filesystems/aufs/design/06mmap.txt
 + *
-+ * Copyright (c) 2014 Junjro R. Okajima
++ * Copyright (c) 2014-2017 Junjro R. Okajima
 + * Copyright (c) 2014 Ian Campbell
 + */
 +
@@ -610,8 +606,7 @@ index 0000000..b323b8a
 +{
 +#ifdef PRFILE_TRACE
 +      if (pr)
-+              pr_info("%s:%d: %s, %s\n", func, line, func2,
-+                      f ? (char *)f->f_path.dentry->d_name.name : "(null)");
++              pr_info("%s:%d: %s, %pD2\n", func, line, func2, f);
 +#endif
 +}
 +
@@ -678,22 +673,30 @@ index 0000000..b323b8a
 aufs4.x-rcN standalone patch
 
 diff --git a/fs/dcache.c b/fs/dcache.c
-index df0268c..76280ee 100644
+index e3719a5..3203470 100644
 --- a/fs/dcache.c
 +++ b/fs/dcache.c
-@@ -1272,6 +1272,7 @@ rename_retry:
+@@ -1305,6 +1305,7 @@ void d_walk(struct dentry *parent, void *data,
        seq = 1;
        goto again;
  }
 +EXPORT_SYMBOL_GPL(d_walk);
  
- /*
-  * Search for at least 1 mount point in the dentry's subdirs.
+ struct check_mount {
+       struct vfsmount *mnt;
+@@ -2894,6 +2895,7 @@ void d_exchange(struct dentry *dentry1, struct dentry *dentry2)
+       write_sequnlock(&rename_lock);
+ }
++EXPORT_SYMBOL_GPL(d_exchange);
+ /**
+  * d_ancestor - search for an ancestor
 diff --git a/fs/exec.c b/fs/exec.c
-index 6fcfb3f..ed9d646 100644
+index 62175cb..f0b6fdd 100644
 --- a/fs/exec.c
 +++ b/fs/exec.c
-@@ -104,6 +104,7 @@ bool path_noexec(const struct path *path)
+@@ -109,6 +109,7 @@ bool path_noexec(const struct path *path)
        return (path->mnt->mnt_flags & MNT_NOEXEC) ||
               (path->mnt->mnt_sb->s_iflags & SB_I_NOEXEC);
  }
@@ -702,10 +705,10 @@ index 6fcfb3f..ed9d646 100644
  #ifdef CONFIG_USELIB
  /*
 diff --git a/fs/fcntl.c b/fs/fcntl.c
-index 6f42279..04fd33c 100644
+index 659760e..5c37087 100644
 --- a/fs/fcntl.c
 +++ b/fs/fcntl.c
-@@ -82,6 +82,7 @@ int setfl(int fd, struct file * filp, unsigned long arg)
+@@ -84,6 +84,7 @@ int setfl(int fd, struct file * filp, unsigned long arg)
   out:
        return error;
  }
@@ -714,10 +717,10 @@ index 6f42279..04fd33c 100644
  static void f_modown(struct file *filp, struct pid *pid, enum pid_type type,
                       int force)
 diff --git a/fs/file_table.c b/fs/file_table.c
-index ad17e05..ae9f267 100644
+index 72e861a..01ae52f 100644
 --- a/fs/file_table.c
 +++ b/fs/file_table.c
-@@ -147,6 +147,7 @@ over:
+@@ -148,6 +148,7 @@ struct file *get_empty_filp(void)
        }
        return ERR_PTR(-ENFILE);
  }
@@ -725,7 +728,7 @@ index ad17e05..ae9f267 100644
  
  /**
   * alloc_file - allocate and initialize a 'struct file'
-@@ -258,6 +259,7 @@ void flush_delayed_fput(void)
+@@ -260,6 +261,7 @@ void flush_delayed_fput(void)
  {
        delayed_fput(NULL);
  }
@@ -733,7 +736,7 @@ index ad17e05..ae9f267 100644
  
  static DECLARE_DELAYED_WORK(delayed_fput_work, delayed_fput);
  
-@@ -300,6 +302,7 @@ void __fput_sync(struct file *file)
+@@ -302,6 +304,7 @@ void __fput_sync(struct file *file)
  }
  
  EXPORT_SYMBOL(fput);
@@ -741,7 +744,7 @@ index ad17e05..ae9f267 100644
  
  void put_filp(struct file *file)
  {
-@@ -308,6 +311,7 @@ void put_filp(struct file *file)
+@@ -310,6 +313,7 @@ void put_filp(struct file *file)
                file_free(file);
        }
  }
@@ -750,10 +753,10 @@ index ad17e05..ae9f267 100644
  void __init files_init(void)
  { 
 diff --git a/fs/inode.c b/fs/inode.c
-index 675fe84..da063d3 100644
+index 73820bf..7db829e 100644
 --- a/fs/inode.c
 +++ b/fs/inode.c
-@@ -1602,6 +1602,7 @@ int update_time(struct inode *inode, struct timespec *time, int flags)
+@@ -1650,6 +1650,7 @@ int update_time(struct inode *inode, struct timespec *time, int flags)
  
        return update_time(inode, time, flags);
  }
@@ -762,7 +765,7 @@ index 675fe84..da063d3 100644
  /**
   *    touch_atime     -       update the access time
 diff --git a/fs/namespace.c b/fs/namespace.c
-index 7bb2cda..88ec098 100644
+index f8893dc..c55d949 100644
 --- a/fs/namespace.c
 +++ b/fs/namespace.c
 @@ -463,6 +463,7 @@ void __mnt_drop_write(struct vfsmount *mnt)
@@ -773,7 +776,7 @@ index 7bb2cda..88ec098 100644
  
  /**
   * mnt_drop_write - give up write access to a mount
-@@ -1812,6 +1813,7 @@ int iterate_mounts(int (*f)(struct vfsmount *, void *), void *arg,
+@@ -1823,6 +1824,7 @@ int iterate_mounts(int (*f)(struct vfsmount *, void *), void *arg,
        }
        return 0;
  }
@@ -782,7 +785,7 @@ index 7bb2cda..88ec098 100644
  static void cleanup_group_ids(struct mount *mnt, struct mount *end)
  {
 diff --git a/fs/notify/group.c b/fs/notify/group.c
-index b47f7cf..618bc9e 100644
+index 3235753..14a2d48 100644
 --- a/fs/notify/group.c
 +++ b/fs/notify/group.c
 @@ -22,6 +22,7 @@
@@ -793,7 +796,7 @@ index b47f7cf..618bc9e 100644
  
  #include <linux/fsnotify_backend.h>
  #include "fsnotify.h"
-@@ -100,6 +101,7 @@ void fsnotify_get_group(struct fsnotify_group *group)
+@@ -109,6 +110,7 @@ void fsnotify_get_group(struct fsnotify_group *group)
  {
        atomic_inc(&group->refcnt);
  }
@@ -801,7 +804,7 @@ index b47f7cf..618bc9e 100644
  
  /*
   * Drop a reference to a group.  Free it if it's through.
-@@ -109,6 +111,7 @@ void fsnotify_put_group(struct fsnotify_group *group)
+@@ -118,6 +120,7 @@ void fsnotify_put_group(struct fsnotify_group *group)
        if (atomic_dec_and_test(&group->refcnt))
                fsnotify_final_destroy_group(group);
  }
@@ -809,7 +812,7 @@ index b47f7cf..618bc9e 100644
  
  /*
   * Create a new fsnotify_group and hold a reference for the group returned.
-@@ -137,6 +140,7 @@ struct fsnotify_group *fsnotify_alloc_group(const struct fsnotify_ops *ops)
+@@ -147,6 +150,7 @@ struct fsnotify_group *fsnotify_alloc_group(const struct fsnotify_ops *ops)
  
        return group;
  }
@@ -818,43 +821,43 @@ index b47f7cf..618bc9e 100644
  int fsnotify_fasync(int fd, struct file *file, int on)
  {
 diff --git a/fs/notify/mark.c b/fs/notify/mark.c
-index d3fea0b..5fc06ad 100644
+index 9991f88..117042c 100644
 --- a/fs/notify/mark.c
 +++ b/fs/notify/mark.c
-@@ -113,6 +113,7 @@ void fsnotify_put_mark(struct fsnotify_mark *mark)
-               mark->free_mark(mark);
-       }
+@@ -118,6 +118,7 @@ static bool fsnotify_get_mark_safe(struct fsnotify_mark *mark)
+ {
+       return atomic_inc_not_zero(&mark->refcnt);
  }
 +EXPORT_SYMBOL_GPL(fsnotify_put_mark);
  
- /* Calculate mask of events for a list of marks */
- u32 fsnotify_recalc_mask(struct hlist_head *head)
-@@ -230,6 +231,7 @@ void fsnotify_destroy_mark(struct fsnotify_mark *mark,
+ static void __fsnotify_recalc_mask(struct fsnotify_mark_connector *conn)
+ {
+@@ -395,6 +396,7 @@ void fsnotify_destroy_mark(struct fsnotify_mark *mark,
        mutex_unlock(&group->mark_mutex);
        fsnotify_free_mark(mark);
  }
 +EXPORT_SYMBOL_GPL(fsnotify_destroy_mark);
  
- void fsnotify_destroy_marks(struct hlist_head *head, spinlock_t *lock)
- {
-@@ -415,6 +417,7 @@ err:
+ /*
+  * Sorting function for lists of fsnotify marks.
+@@ -607,6 +609,7 @@ int fsnotify_add_mark_locked(struct fsnotify_mark *mark, struct inode *inode,
+       fsnotify_put_mark(mark);
        return ret;
  }
 +EXPORT_SYMBOL_GPL(fsnotify_add_mark);
  
- int fsnotify_add_mark(struct fsnotify_mark *mark, struct fsnotify_group *group,
-                     struct inode *inode, struct vfsmount *mnt, int allow_dups)
-@@ -533,6 +536,7 @@ void fsnotify_init_mark(struct fsnotify_mark *mark,
-       atomic_set(&mark->refcnt, 1);
-       mark->free_mark = free_mark;
+ int fsnotify_add_mark(struct fsnotify_mark *mark, struct inode *inode,
+                     struct vfsmount *mnt, int allow_dups)
+@@ -742,6 +745,7 @@ void fsnotify_init_mark(struct fsnotify_mark *mark,
+       fsnotify_get_group(group);
+       mark->group = group;
  }
 +EXPORT_SYMBOL_GPL(fsnotify_init_mark);
  
  /*
   * Destroy all marks in destroy_list, waits for SRCU period to finish before
 diff --git a/fs/open.c b/fs/open.c
-index 4fd6e25..ec6f532 100644
+index 35bb784..92e08c5 100644
 --- a/fs/open.c
 +++ b/fs/open.c
 @@ -64,6 +64,7 @@ int do_truncate(struct dentry *dentry, loff_t length, unsigned int time_attrs,
@@ -865,7 +868,7 @@ index 4fd6e25..ec6f532 100644
  
  long vfs_truncate(const struct path *path, loff_t length)
  {
-@@ -678,6 +679,7 @@ int open_check_o_direct(struct file *f)
+@@ -691,6 +692,7 @@ int open_check_o_direct(struct file *f)
        }
        return 0;
  }
@@ -874,10 +877,10 @@ index 4fd6e25..ec6f532 100644
  static int do_dentry_open(struct file *f,
                          struct inode *inode,
 diff --git a/fs/read_write.c b/fs/read_write.c
-index a1da117..c643215 100644
+index 6e542f0..c6fa090 100644
 --- a/fs/read_write.c
 +++ b/fs/read_write.c
-@@ -525,6 +525,7 @@ vfs_readf_t vfs_readf(struct file *file)
+@@ -483,6 +483,7 @@ vfs_readf_t vfs_readf(struct file *file)
                return new_sync_read;
        return ERR_PTR(-ENOSYS);
  }
@@ -885,7 +888,7 @@ index a1da117..c643215 100644
  
  vfs_writef_t vfs_writef(struct file *file)
  {
-@@ -536,6 +537,7 @@ vfs_writef_t vfs_writef(struct file *file)
+@@ -494,6 +495,7 @@ vfs_writef_t vfs_writef(struct file *file)
                return new_sync_write;
        return ERR_PTR(-ENOSYS);
  }
@@ -894,10 +897,10 @@ index a1da117..c643215 100644
  ssize_t __kernel_write(struct file *file, const char *buf, size_t count, loff_t *pos)
  {
 diff --git a/fs/splice.c b/fs/splice.c
-index 9326c2a..0606690 100644
+index 9753304..b38e036 100644
 --- a/fs/splice.c
 +++ b/fs/splice.c
-@@ -1124,6 +1124,7 @@ long do_splice_from(struct pipe_inode_info *pipe, struct file *out,
+@@ -866,6 +866,7 @@ long do_splice_from(struct pipe_inode_info *pipe, struct file *out,
  
        return splice_write(pipe, out, ppos, len, flags);
  }
@@ -905,7 +908,7 @@ index 9326c2a..0606690 100644
  
  /*
   * Attempt to initiate a splice from a file to a pipe.
-@@ -1153,6 +1154,7 @@ long do_splice_to(struct file *in, loff_t *ppos,
+@@ -895,6 +896,7 @@ long do_splice_to(struct file *in, loff_t *ppos,
  
        return splice_read(in, ppos, pipe, len, flags);
  }
@@ -913,18 +916,30 @@ index 9326c2a..0606690 100644
  
  /**
   * splice_direct_to_actor - splices data directly between two non-pipes
+diff --git a/fs/sync.c b/fs/sync.c
+index 7a5fa3f..c9b9d46 100644
+--- a/fs/sync.c
++++ b/fs/sync.c
+@@ -38,6 +38,7 @@ int __sync_filesystem(struct super_block *sb, int wait)
+               sb->s_op->sync_fs(sb, wait);
+       return __sync_blockdev(sb->s_bdev, wait);
+ }
++EXPORT_SYMBOL_GPL(__sync_filesystem);
+ /*
+  * Write out and wait upon all dirty data associated with this
 diff --git a/fs/xattr.c b/fs/xattr.c
-index c243905..b60dc60 100644
+index 464c94b..0234d49 100644
 --- a/fs/xattr.c
 +++ b/fs/xattr.c
-@@ -214,6 +214,7 @@ vfs_getxattr_alloc(struct dentry *dentry, const char *name, char **xattr_value,
+@@ -296,6 +296,7 @@ vfs_getxattr_alloc(struct dentry *dentry, const char *name, char **xattr_value,
        *xattr_value = value;
        return error;
  }
 +EXPORT_SYMBOL_GPL(vfs_getxattr_alloc);
  
  ssize_t
- vfs_getxattr(struct dentry *dentry, const char *name, void *value, size_t size)
+ __vfs_getxattr(struct dentry *dentry, struct inode *inode, const char *name,
 diff --git a/kernel/task_work.c b/kernel/task_work.c
 index d513051..e056d54 100644
 --- a/kernel/task_work.c
@@ -935,10 +950,10 @@ index d513051..e056d54 100644
  }
 +EXPORT_SYMBOL_GPL(task_work_run);
 diff --git a/security/commoncap.c b/security/commoncap.c
-index 14540bd..4e3b242 100644
+index 7abebd7..c079ce4 100644
 --- a/security/commoncap.c
 +++ b/security/commoncap.c
-@@ -1066,12 +1066,14 @@ int cap_mmap_addr(unsigned long addr)
+@@ -1062,12 +1062,14 @@ int cap_mmap_addr(unsigned long addr)
        }
        return ret;
  }
@@ -974,10 +989,10 @@ index 03c1652..f88c84b 100644
  int devcgroup_inode_mknod(int mode, dev_t dev)
  {
 diff --git a/security/security.c b/security/security.c
-index 4838e7f..36c741e 100644
+index 3013237..342ce8b 100644
 --- a/security/security.c
 +++ b/security/security.c
-@@ -434,6 +434,7 @@ int security_path_rmdir(const struct path *dir, struct dentry *dentry)
+@@ -535,6 +535,7 @@ int security_path_rmdir(const struct path *dir, struct dentry *dentry)
                return 0;
        return call_int_hook(path_rmdir, 0, dir, dentry);
  }
@@ -985,7 +1000,7 @@ index 4838e7f..36c741e 100644
  
  int security_path_unlink(const struct path *dir, struct dentry *dentry)
  {
-@@ -450,6 +451,7 @@ int security_path_symlink(const struct path *dir, struct dentry *dentry,
+@@ -551,6 +552,7 @@ int security_path_symlink(const struct path *dir, struct dentry *dentry,
                return 0;
        return call_int_hook(path_symlink, 0, dir, dentry, old_name);
  }
@@ -993,7 +1008,7 @@ index 4838e7f..36c741e 100644
  
  int security_path_link(struct dentry *old_dentry, const struct path *new_dir,
                       struct dentry *new_dentry)
-@@ -458,6 +460,7 @@ int security_path_link(struct dentry *old_dentry, const struct path *new_dir,
+@@ -559,6 +561,7 @@ int security_path_link(struct dentry *old_dentry, const struct path *new_dir,
                return 0;
        return call_int_hook(path_link, 0, old_dentry, new_dir, new_dentry);
  }
@@ -1001,7 +1016,7 @@ index 4838e7f..36c741e 100644
  
  int security_path_rename(const struct path *old_dir, struct dentry *old_dentry,
                         const struct path *new_dir, struct dentry *new_dentry,
-@@ -485,6 +488,7 @@ int security_path_truncate(const struct path *path)
+@@ -586,6 +589,7 @@ int security_path_truncate(const struct path *path)
                return 0;
        return call_int_hook(path_truncate, 0, path);
  }
@@ -1009,7 +1024,7 @@ index 4838e7f..36c741e 100644
  
  int security_path_chmod(const struct path *path, umode_t mode)
  {
-@@ -492,6 +496,7 @@ int security_path_chmod(const struct path *path, umode_t mode)
+@@ -593,6 +597,7 @@ int security_path_chmod(const struct path *path, umode_t mode)
                return 0;
        return call_int_hook(path_chmod, 0, path, mode);
  }
@@ -1017,7 +1032,7 @@ index 4838e7f..36c741e 100644
  
  int security_path_chown(const struct path *path, kuid_t uid, kgid_t gid)
  {
-@@ -499,6 +504,7 @@ int security_path_chown(const struct path *path, kuid_t uid, kgid_t gid)
+@@ -600,6 +605,7 @@ int security_path_chown(const struct path *path, kuid_t uid, kgid_t gid)
                return 0;
        return call_int_hook(path_chown, 0, path, uid, gid);
  }
@@ -1025,7 +1040,7 @@ index 4838e7f..36c741e 100644
  
  int security_path_chroot(const struct path *path)
  {
-@@ -584,6 +590,7 @@ int security_inode_readlink(struct dentry *dentry)
+@@ -685,6 +691,7 @@ int security_inode_readlink(struct dentry *dentry)
                return 0;
        return call_int_hook(inode_readlink, 0, dentry);
  }
@@ -1033,7 +1048,7 @@ index 4838e7f..36c741e 100644
  
  int security_inode_follow_link(struct dentry *dentry, struct inode *inode,
                               bool rcu)
-@@ -599,6 +606,7 @@ int security_inode_permission(struct inode *inode, int mask)
+@@ -700,6 +707,7 @@ int security_inode_permission(struct inode *inode, int mask)
                return 0;
        return call_int_hook(inode_permission, 0, inode, mask);
  }
@@ -1041,7 +1056,7 @@ index 4838e7f..36c741e 100644
  
  int security_inode_setattr(struct dentry *dentry, struct iattr *attr)
  {
-@@ -758,6 +766,7 @@ int security_file_permission(struct file *file, int mask)
+@@ -871,6 +879,7 @@ int security_file_permission(struct file *file, int mask)
  
        return fsnotify_perm(file, mask);
  }
@@ -1049,7 +1064,7 @@ index 4838e7f..36c741e 100644
  
  int security_file_alloc(struct file *file)
  {
-@@ -817,6 +826,7 @@ int security_mmap_file(struct file *file, unsigned long prot,
+@@ -930,6 +939,7 @@ int security_mmap_file(struct file *file, unsigned long prot,
                return ret;
        return ima_file_mmap(file, prot);
  }
@@ -1059,7 +1074,7 @@ index 4838e7f..36c741e 100644
  {
 diff -urN /usr/share/empty/Documentation/ABI/testing/debugfs-aufs linux/Documentation/ABI/testing/debugfs-aufs
 --- /usr/share/empty/Documentation/ABI/testing/debugfs-aufs    1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/ABI/testing/debugfs-aufs       2016-10-09 16:55:36.476034536 +0200
++++ linux/Documentation/ABI/testing/debugfs-aufs       2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,50 @@
 +What:         /debug/aufs/si_<id>/
 +Date:         March 2009
@@ -1113,7 +1128,7 @@ diff -urN /usr/share/empty/Documentation/ABI/testing/debugfs-aufs linux/Document
 +              will be empty. About XINO files, see the aufs manual.
 diff -urN /usr/share/empty/Documentation/ABI/testing/sysfs-aufs linux/Documentation/ABI/testing/sysfs-aufs
 --- /usr/share/empty/Documentation/ABI/testing/sysfs-aufs      1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/ABI/testing/sysfs-aufs 2016-10-09 16:55:36.476034536 +0200
++++ linux/Documentation/ABI/testing/sysfs-aufs 2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,31 @@
 +What:         /sys/fs/aufs/si_<id>/
 +Date:         March 2009
@@ -1148,10 +1163,10 @@ diff -urN /usr/share/empty/Documentation/ABI/testing/sysfs-aufs linux/Documentat
 +              will be empty. About XINO files, see the aufs manual.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/01intro.txt linux/Documentation/filesystems/aufs/design/01intro.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/01intro.txt 1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/01intro.txt    2016-10-09 16:55:36.479367956 +0200
-@@ -0,0 +1,170 @@
++++ linux/Documentation/filesystems/aufs/design/01intro.txt    2017-09-05 10:42:11.038754821 +0200
+@@ -0,0 +1,171 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -1169,12 +1184,13 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/01intro.txt lin
 +Introduction
 +----------------------------------------
 +
-+aufs [ei ju: ef es] | [a u f s]
++aufs [ei ju: ef es] | /ey-yoo-ef-es/ | [a u f s]
 +1. abbrev. for "advanced multi-layered unification filesystem".
 +2. abbrev. for "another unionfs".
 +3. abbrev. for "auf das" in German which means "on the" in English.
 +   Ex. "Butter aufs Brot"(G) means "butter onto bread"(E).
 +   But "Filesystem aufs Filesystem" is hard to understand.
++4. abbrev. for "African Urban Fashion Show".
 +
 +AUFS is a filesystem with features:
 +- multi layered stackable unification filesystem, the member directory
@@ -1322,10 +1338,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/01intro.txt lin
 +about it. But currently I have implemented it in kernel space.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/02struct.txt linux/Documentation/filesystems/aufs/design/02struct.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/02struct.txt        1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/02struct.txt   2016-10-09 16:55:36.479367956 +0200
++++ linux/Documentation/filesystems/aufs/design/02struct.txt   2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,258 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -1584,10 +1600,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/02struct.txt li
 +For this purpose, use "aumvdown" command in aufs-util.git.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/03atomic_open.txt linux/Documentation/filesystems/aufs/design/03atomic_open.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/03atomic_open.txt   1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/03atomic_open.txt      2016-10-09 16:55:36.479367956 +0200
++++ linux/Documentation/filesystems/aufs/design/03atomic_open.txt      2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,85 @@
 +
-+# Copyright (C) 2015-2016 Junjiro R. Okajima
++# Copyright (C) 2015-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -1673,10 +1689,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/03atomic_open.t
 +       be implemented in aufs, but not all I am afraid.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/03lookup.txt linux/Documentation/filesystems/aufs/design/03lookup.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/03lookup.txt        1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/03lookup.txt   2016-10-09 16:55:36.479367956 +0200
++++ linux/Documentation/filesystems/aufs/design/03lookup.txt   2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,113 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -1790,10 +1806,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/03lookup.txt li
 +   by over-mounting something (or another method).
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/04branch.txt linux/Documentation/filesystems/aufs/design/04branch.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/04branch.txt        1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/04branch.txt   2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/04branch.txt   2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,74 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -1868,10 +1884,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/04branch.txt li
 +    same named entry on the upper branch.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/05wbr_policy.txt linux/Documentation/filesystems/aufs/design/05wbr_policy.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/05wbr_policy.txt    1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/05wbr_policy.txt       2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/05wbr_policy.txt       2017-07-29 12:14:25.893041746 +0200
 @@ -0,0 +1,64 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -1936,10 +1952,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/05wbr_policy.tx
 +  copyup policy.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/06fhsm.txt linux/Documentation/filesystems/aufs/design/06fhsm.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/06fhsm.txt  1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/06fhsm.txt     2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/06fhsm.txt     2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,120 @@
 +
-+# Copyright (C) 2011-2016 Junjiro R. Okajima
++# Copyright (C) 2011-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -2060,10 +2076,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/06fhsm.txt linu
 +should restore the original file state after an error happens.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/06mmap.txt linux/Documentation/filesystems/aufs/design/06mmap.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/06mmap.txt  1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/06mmap.txt     2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/06mmap.txt     2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,72 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -2136,10 +2152,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/06mmap.txt linu
 +I have to give up this "looks-smater" approach.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/06xattr.txt linux/Documentation/filesystems/aufs/design/06xattr.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/06xattr.txt 1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/06xattr.txt    2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/06xattr.txt    2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,96 @@
 +
-+# Copyright (C) 2014-2016 Junjiro R. Okajima
++# Copyright (C) 2014-2017 Junjiro R. Okajima
 +#
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -2236,10 +2252,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/06xattr.txt lin
 +now, aufs implements the branch attributes to ignore the error.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/07export.txt linux/Documentation/filesystems/aufs/design/07export.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/07export.txt        1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/07export.txt   2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/07export.txt   2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,58 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -2298,10 +2314,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/07export.txt li
 +  lookup_one_len(), vfs_getattr(), encode_fh() and others.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/08shwh.txt linux/Documentation/filesystems/aufs/design/08shwh.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/08shwh.txt  1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/08shwh.txt     2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/08shwh.txt     2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,52 @@
 +
-+# Copyright (C) 2005-2016 Junjiro R. Okajima
++# Copyright (C) 2005-2017 Junjiro R. Okajima
 +# 
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -2354,10 +2370,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/08shwh.txt linu
 +initramfs will use it to replace the old one at the next boot.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/10dynop.txt linux/Documentation/filesystems/aufs/design/10dynop.txt
 --- /usr/share/empty/Documentation/filesystems/aufs/design/10dynop.txt 1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/design/10dynop.txt    2016-10-09 16:55:36.482701377 +0200
++++ linux/Documentation/filesystems/aufs/design/10dynop.txt    2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,47 @@
 +
-+# Copyright (C) 2010-2016 Junjiro R. Okajima
++# Copyright (C) 2010-2017 Junjiro R. Okajima
 +#
 +# This program is free software; you can redistribute it and/or modify
 +# it under the terms of the GNU General Public License as published by
@@ -2405,8 +2421,8 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/design/10dynop.txt lin
 +regular files only.
 diff -urN /usr/share/empty/Documentation/filesystems/aufs/README linux/Documentation/filesystems/aufs/README
 --- /usr/share/empty/Documentation/filesystems/aufs/README     1970-01-01 01:00:00.000000000 +0100
-+++ linux/Documentation/filesystems/aufs/README        2016-10-09 16:55:36.479367956 +0200
-@@ -0,0 +1,392 @@
++++ linux/Documentation/filesystems/aufs/README        2017-07-29 12:14:25.893041746 +0200
+@@ -0,0 +1,393 @@
 +
 +Aufs4 -- advanced multi layered unification filesystem version 4.x
 +http://aufs.sf.net
@@ -2782,6 +2798,7 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/README linux/Documenta
 +Daniel Epellei made a donation (2015/1).
 +OmegaPhil made a donation (2016/1).
 +Tomasz Szewczyk made a donation (2016/4).
++James Burry made a donation (2016/12).
 +
 +Thank you very much.
 +Donations are always, including future donations, very important and
@@ -2801,10 +2818,10 @@ diff -urN /usr/share/empty/Documentation/filesystems/aufs/README linux/Documenta
 +# End: ;
 diff -urN /usr/share/empty/fs/aufs/aufs.h linux/fs/aufs/aufs.h
 --- /usr/share/empty/fs/aufs/aufs.h    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/aufs.h       2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/aufs.h       2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,59 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -2864,10 +2881,10 @@ diff -urN /usr/share/empty/fs/aufs/aufs.h linux/fs/aufs/aufs.h
 +#endif /* __AUFS_H__ */
 diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 --- /usr/share/empty/fs/aufs/branch.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/branch.c     2016-10-09 16:55:38.886097714 +0200
-@@ -0,0 +1,1412 @@
++++ linux/fs/aufs/branch.c     2017-07-29 12:14:25.896375188 +0200
+@@ -0,0 +1,1422 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -2904,7 +2921,9 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +
 +      if (br->br_xino.xi_file)
 +              fput(br->br_xino.xi_file);
-+      mutex_destroy(&br->br_xino.xi_nondir_mtx);
++      for (i = br->br_xino.xi_nondir.total - 1; i >= 0; i--)
++              AuDebugOn(br->br_xino.xi_nondir.array[i]);
++      kfree(br->br_xino.xi_nondir.array);
 +
 +      AuDebugOn(au_br_count(br));
 +      au_br_count_fin(br);
@@ -2919,7 +2938,7 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +
 +      if (br->br_fhsm) {
 +              au_br_fhsm_fin(br->br_fhsm);
-+              au_delayed_kfree(br->br_fhsm);
++              kfree(br->br_fhsm);
 +      }
 +
 +      key = br->br_dykey;
@@ -2933,9 +2952,8 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +      lockdep_off();
 +      path_put(&br->br_path);
 +      lockdep_on();
-+      if (wbr)
-+              au_delayed_kfree(wbr);
-+      au_delayed_kfree(br);
++      kfree(wbr);
++      kfree(br);
 +}
 +
 +/*
@@ -2999,14 +3017,19 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +      int err;
 +
 +      err = -ENOMEM;
-+      root = sb->s_root;
 +      add_branch = kzalloc(sizeof(*add_branch), GFP_NOFS);
 +      if (unlikely(!add_branch))
 +              goto out;
++      add_branch->br_xino.xi_nondir.total = 8; /* initial size */
++      add_branch->br_xino.xi_nondir.array
++              = kzalloc(sizeof(ino_t) * add_branch->br_xino.xi_nondir.total,
++                        GFP_NOFS);
++      if (unlikely(!add_branch->br_xino.xi_nondir.array))
++              goto out_br;
 +
 +      err = au_hnotify_init_br(add_branch, perm);
 +      if (unlikely(err))
-+              goto out_br;
++              goto out_xinondir;
 +
 +      if (au_br_writable(perm)) {
 +              /* may be freed separately at changing the branch permission */
@@ -3022,23 +3045,26 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +                      goto out_wbr;
 +      }
 +
++      root = sb->s_root;
 +      err = au_sbr_realloc(au_sbi(sb), new_nbranch, /*may_shrink*/0);
 +      if (!err)
 +              err = au_di_realloc(au_di(root), new_nbranch, /*may_shrink*/0);
 +      if (!err) {
 +              inode = d_inode(root);
-+              err = au_hinode_realloc(au_ii(inode), new_nbranch, /*may_shrink*/0);
++              err = au_hinode_realloc(au_ii(inode), new_nbranch,
++                                      /*may_shrink*/0);
 +      }
 +      if (!err)
 +              return add_branch; /* success */
 +
 +out_wbr:
-+      if (add_branch->br_wbr)
-+              au_delayed_kfree(add_branch->br_wbr);
++      kfree(add_branch->br_wbr);
 +out_hnotify:
 +      au_hnotify_fin_br(add_branch);
++out_xinondir:
++      kfree(add_branch->br_xino.xi_nondir.array);
 +out_br:
-+      au_delayed_kfree(add_branch);
++      kfree(add_branch);
 +out:
 +      return ERR_PTR(err);
 +}
@@ -3204,7 +3230,7 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +      br->br_perm = old_perm;
 +
 +      if (!err && wbr && !au_br_writable(new_perm)) {
-+              au_delayed_kfree(wbr);
++              kfree(wbr);
 +              br->br_wbr = NULL;
 +      }
 +
@@ -3250,7 +3276,8 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +      struct inode *h_inode;
 +
 +      err = 0;
-+      mutex_init(&br->br_xino.xi_nondir_mtx);
++      spin_lock_init(&br->br_xino.xi_nondir.spin);
++      init_waitqueue_head(&br->br_xino.xi_nondir.wqh);
 +      br->br_perm = add->perm;
 +      br->br_path = add->path; /* set first, path_get() later */
 +      spin_lock_init(&br->br_dykey_lock);
@@ -4230,7 +4257,7 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +              if (br->br_wbr) {
 +                      err = au_wbr_init(br, sb, mod->perm);
 +                      if (unlikely(err)) {
-+                              au_delayed_kfree(br->br_wbr);
++                              kfree(br->br_wbr);
 +                              br->br_wbr = NULL;
 +                      }
 +              }
@@ -4242,7 +4269,7 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +              if (!au_br_fhsm(mod->perm)) {
 +                      /* fhsm --> non-fhsm */
 +                      au_br_fhsm_fin(br->br_fhsm);
-+                      au_delayed_kfree(br->br_fhsm);
++                      kfree(br->br_fhsm);
 +                      br->br_fhsm = NULL;
 +              }
 +      } else if (au_br_fhsm(mod->perm))
@@ -4255,7 +4282,7 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +
 +out_bf:
 +      if (bf)
-+              au_delayed_kfree(bf);
++              kfree(bf);
 +out:
 +      AuTraceErr(err);
 +      return err;
@@ -4280,10 +4307,10 @@ diff -urN /usr/share/empty/fs/aufs/branch.c linux/fs/aufs/branch.c
 +}
 diff -urN /usr/share/empty/fs/aufs/branch.h linux/fs/aufs/branch.h
 --- /usr/share/empty/fs/aufs/branch.h  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/branch.h     2016-10-09 16:55:36.486034798 +0200
-@@ -0,0 +1,309 @@
++++ linux/fs/aufs/branch.h     2017-07-29 12:14:25.896375188 +0200
+@@ -0,0 +1,321 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -4318,7 +4345,14 @@ diff -urN /usr/share/empty/fs/aufs/branch.h linux/fs/aufs/branch.h
 +/* a xino file */
 +struct au_xino_file {
 +      struct file             *xi_file;
-+      struct mutex            xi_nondir_mtx;
++      struct {
++              spinlock_t              spin;
++              ino_t                   *array;
++              int                     total;
++              /* reserved for future use */
++              /* unsigned long        *bitmap; */
++              wait_queue_head_t       wqh;
++      } xi_nondir;
 +
 +      /* todo: make xino files an array to support huge inode number */
 +
@@ -4517,6 +4551,11 @@ diff -urN /usr/share/empty/fs/aufs/branch.h linux/fs/aufs/branch.h
 +struct file *au_xino_def(struct super_block *sb);
 +int au_xino_path(struct seq_file *seq, struct file *file);
 +
++void au_xinondir_leave(struct super_block *sb, aufs_bindex_t bindex,
++                     ino_t h_ino, int idx);
++int au_xinondir_enter(struct super_block *sb, aufs_bindex_t bindex, ino_t h_ino,
++                    int *idx);
++
 +/* ---------------------------------------------------------------------- */
 +
 +/* Superblock to branch */
@@ -4593,7 +4632,7 @@ diff -urN /usr/share/empty/fs/aufs/branch.h linux/fs/aufs/branch.h
 +#endif /* __AUFS_BRANCH_H__ */
 diff -urN /usr/share/empty/fs/aufs/conf.mk linux/fs/aufs/conf.mk
 --- /usr/share/empty/fs/aufs/conf.mk   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/conf.mk      2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/conf.mk      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,38 @@
 +
 +AuConfStr = CONFIG_AUFS_FS=${CONFIG_AUFS_FS}
@@ -4635,10 +4674,10 @@ diff -urN /usr/share/empty/fs/aufs/conf.mk linux/fs/aufs/conf.mk
 +-include ${srctree}/${src}/conf_priv.mk
 diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 --- /usr/share/empty/fs/aufs/cpup.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/cpup.c       2016-10-09 16:55:38.886097714 +0200
-@@ -0,0 +1,1391 @@
++++ linux/fs/aufs/cpup.c       2017-09-05 10:42:11.055421928 +0200
+@@ -0,0 +1,1442 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -4996,14 +5035,67 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +      dst->f_pos = 0;
 +      err = au_do_copy_file(dst, src, len, buf, blksize);
 +      if (do_kfree)
-+              au_delayed_kfree(buf);
++              kfree(buf);
 +      else
-+              au_delayed_free_page((unsigned long)buf);
++              free_page((unsigned long)buf);
 +
 +out:
 +      return err;
 +}
 +
++static int au_do_copy(struct file *dst, struct file *src, loff_t len)
++{
++      int err;
++      struct super_block *h_src_sb;
++      struct inode *h_src_inode;
++
++      h_src_inode = file_inode(src);
++      h_src_sb = h_src_inode->i_sb;
++
++      /* XFS acquires inode_lock */
++      if (!au_test_xfs(h_src_sb))
++              err = au_copy_file(dst, src, len);
++      else {
++              inode_unlock_shared(h_src_inode);
++              err = au_copy_file(dst, src, len);
++              vfsub_inode_lock_shared_nested(h_src_inode, AuLsc_I_CHILD);
++      }
++
++      return err;
++}
++
++static int au_clone_or_copy(struct file *dst, struct file *src, loff_t len)
++{
++      int err;
++      struct super_block *h_src_sb;
++      struct inode *h_src_inode;
++
++      h_src_inode = file_inode(src);
++      h_src_sb = h_src_inode->i_sb;
++      if (h_src_sb != file_inode(dst)->i_sb
++          || !dst->f_op->clone_file_range) {
++              err = au_do_copy(dst, src, len);
++              goto out;
++      }
++
++      if (!au_test_nfs(h_src_sb)) {
++              inode_unlock_shared(h_src_inode);
++              err = vfsub_clone_file_range(src, dst, len);
++              vfsub_inode_lock_shared_nested(h_src_inode, AuLsc_I_CHILD);
++      } else
++              err = vfsub_clone_file_range(src, dst, len);
++      /* older XFS has a condition in cloning */
++      if (unlikely(err != -EOPNOTSUPP))
++              goto out;
++
++      /* the backend fs on NFS may not support cloning */
++      err = au_do_copy(dst, src, len);
++
++out:
++      AuTraceErr(err);
++      return err;
++}
++
 +/*
 + * to support a sparse file which is opened with O_APPEND,
 + * we need to close the file.
@@ -5032,7 +5124,7 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +                      .label = &&out_src
 +              }
 +      };
-+      struct super_block *sb;
++      struct super_block *sb, *h_src_sb;
 +      struct inode *h_src_inode;
 +      struct task_struct *tsk = current;
 +
@@ -5050,9 +5142,10 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +
 +      /* try stopping to update while we copyup */
 +      h_src_inode = d_inode(file[SRC].dentry);
-+      if (!au_test_nfs(h_src_inode->i_sb))
++      h_src_sb = h_src_inode->i_sb;
++      if (!au_test_nfs(h_src_sb))
 +              IMustLock(h_src_inode);
-+      err = au_copy_file(file[DST].file, file[SRC].file, cpg->len);
++      err = au_clone_or_copy(file[DST].file, file[SRC].file, cpg->len);
 +
 +      /* i wonder if we had O_NO_DELAY_FPUT flag */
 +      if (tsk->flags & PF_KTHREAD)
@@ -5093,29 +5186,29 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +              cpg->len = l;
 +      if (cpg->len) {
 +              /* try stopping to update while we are referencing */
-+              inode_lock_nested(h_src_inode, AuLsc_I_CHILD);
++              vfsub_inode_lock_shared_nested(h_src_inode, AuLsc_I_CHILD);
 +              au_pin_hdir_unlock(cpg->pin);
 +
 +              h_path.dentry = au_h_dptr(cpg->dentry, cpg->bsrc);
 +              h_path.mnt = au_sbr_mnt(cpg->dentry->d_sb, cpg->bsrc);
 +              h_src_attr->iflags = h_src_inode->i_flags;
 +              if (!au_test_nfs(h_src_inode->i_sb))
-+                      err = vfs_getattr(&h_path, &h_src_attr->st);
++                      err = vfsub_getattr(&h_path, &h_src_attr->st);
 +              else {
-+                      inode_unlock(h_src_inode);
-+                      err = vfs_getattr(&h_path, &h_src_attr->st);
-+                      inode_lock_nested(h_src_inode, AuLsc_I_CHILD);
++                      inode_unlock_shared(h_src_inode);
++                      err = vfsub_getattr(&h_path, &h_src_attr->st);
++                      vfsub_inode_lock_shared_nested(h_src_inode, AuLsc_I_CHILD);
 +              }
 +              if (unlikely(err)) {
-+                      inode_unlock(h_src_inode);
++                      inode_unlock_shared(h_src_inode);
 +                      goto out;
 +              }
 +              h_src_attr->valid = 1;
 +              if (!au_test_nfs(h_src_inode->i_sb)) {
 +                      err = au_cp_regular(cpg);
-+                      inode_unlock(h_src_inode);
++                      inode_unlock_shared(h_src_inode);
 +              } else {
-+                      inode_unlock(h_src_inode);
++                      inode_unlock_shared(h_src_inode);
 +                      err = au_cp_regular(cpg);
 +              }
 +              rerr = au_pin_hdir_relock(cpg->pin);
@@ -5143,12 +5236,6 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +              char *k;
 +              char __user *u;
 +      } sym;
-+      struct inode *h_inode = d_inode(h_src);
-+      const struct inode_operations *h_iop = h_inode->i_op;
-+
-+      err = -ENOSYS;
-+      if (unlikely(!h_iop->readlink))
-+              goto out;
 +
 +      err = -ENOMEM;
 +      sym.k = (void *)__get_free_page(GFP_NOFS);
@@ -5158,7 +5245,7 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +      /* unnecessary to support mmap_sem since symlink is not mmap-able */
 +      old_fs = get_fs();
 +      set_fs(KERNEL_DS);
-+      symlen = h_iop->readlink(h_src, sym.u, PATH_MAX);
++      symlen = vfs_readlink(h_src, sym.u, PATH_MAX);
 +      err = symlen;
 +      set_fs(old_fs);
 +
@@ -5166,7 +5253,7 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +              sym.k[symlen] = 0;
 +              err = vfsub_symlink(h_dir, h_path, sym.k);
 +      }
-+      au_delayed_free_page((unsigned long)sym.k);
++      free_page((unsigned long)sym.k);
 +
 +out:
 +      return err;
@@ -5358,7 +5445,8 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +      IMustLock(h_dir);
 +      AuDbg("%pd %pd\n", h_dentry, h_path->dentry);
 +      /* no delegation since it is just created */
-+      err = vfsub_rename(h_dir, h_dentry, h_dir, h_path, /*delegated*/NULL);
++      err = vfsub_rename(h_dir, h_dentry, h_dir, h_path, /*delegated*/NULL,
++                         /*flags*/0);
 +      dput(h_path->dentry);
 +
 +out:
@@ -5371,6 +5459,8 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 + * @len is for truncating when it is -1 copyup the entire file.
 + * in link/rename cases, @dst_parent may be different from the real one.
 + * basic->bsrc can be larger than basic->bdst.
++ * aufs doesn't touch the credential so
++ * security_inode_copy_up{,_xattr}() are unnecrssary.
 + */
 +static int au_cpup_single(struct au_cp_generic *cpg, struct dentry *dst_parent)
 +{
@@ -5537,7 +5627,7 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +      }
 +out_parent:
 +      dput(dst_parent);
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      return err;
 +}
@@ -6030,10 +6120,10 @@ diff -urN /usr/share/empty/fs/aufs/cpup.c linux/fs/aufs/cpup.c
 +}
 diff -urN /usr/share/empty/fs/aufs/cpup.h linux/fs/aufs/cpup.h
 --- /usr/share/empty/fs/aufs/cpup.h    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/cpup.h       2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/cpup.h       2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,94 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -6128,10 +6218,10 @@ diff -urN /usr/share/empty/fs/aufs/cpup.h linux/fs/aufs/cpup.h
 +#endif /* __AUFS_CPUP_H__ */
 diff -urN /usr/share/empty/fs/aufs/dbgaufs.c linux/fs/aufs/dbgaufs.c
 --- /usr/share/empty/fs/aufs/dbgaufs.c 1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dbgaufs.c    2016-10-09 16:55:38.886097714 +0200
++++ linux/fs/aufs/dbgaufs.c    2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,438 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -6173,7 +6263,7 @@ diff -urN /usr/share/empty/fs/aufs/dbgaufs.c linux/fs/aufs/dbgaufs.c
 +static int dbgaufs_xi_release(struct inode *inode __maybe_unused,
 +                            struct file *file)
 +{
-+      au_delayed_kfree(file->private_data);
++      kfree(file->private_data);
 +      return 0;
 +}
 +
@@ -6194,15 +6284,15 @@ diff -urN /usr/share/empty/fs/aufs/dbgaufs.c linux/fs/aufs/dbgaufs.c
 +      if (!xf)
 +              goto out;
 +
-+      err = vfs_getattr(&xf->f_path, &st);
++      err = vfsub_getattr(&xf->f_path, &st);
 +      if (!err) {
 +              if (do_fcnt)
 +                      p->n = snprintf
-+                              (p->a, sizeof(p->a), "%ld, %llux%lu %lld\n",
++                              (p->a, sizeof(p->a), "%ld, %llux%u %lld\n",
 +                               (long)file_count(xf), st.blocks, st.blksize,
 +                               (long long)st.size);
 +              else
-+                      p->n = snprintf(p->a, sizeof(p->a), "%llux%lu %lld\n",
++                      p->n = snprintf(p->a, sizeof(p->a), "%llux%u %lld\n",
 +                                      st.blocks, st.blksize,
 +                                      (long long)st.size);
 +              AuDebugOn(p->n >= sizeof(p->a));
@@ -6235,7 +6325,7 @@ diff -urN /usr/share/empty/fs/aufs/dbgaufs.c linux/fs/aufs/dbgaufs.c
 +static int dbgaufs_plink_release(struct inode *inode __maybe_unused,
 +                               struct file *file)
 +{
-+      au_delayed_free_page((unsigned long)file->private_data);
++      free_page((unsigned long)file->private_data);
 +      return 0;
 +}
 +
@@ -6299,7 +6389,7 @@ diff -urN /usr/share/empty/fs/aufs/dbgaufs.c linux/fs/aufs/dbgaufs.c
 +      goto out; /* success */
 +
 +out_free:
-+      au_delayed_free_page((unsigned long)p);
++      free_page((unsigned long)p);
 +out:
 +      return err;
 +}
@@ -6570,10 +6660,10 @@ diff -urN /usr/share/empty/fs/aufs/dbgaufs.c linux/fs/aufs/dbgaufs.c
 +}
 diff -urN /usr/share/empty/fs/aufs/dbgaufs.h linux/fs/aufs/dbgaufs.h
 --- /usr/share/empty/fs/aufs/dbgaufs.h 1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dbgaufs.h    2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/dbgaufs.h    2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,48 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -6622,10 +6712,10 @@ diff -urN /usr/share/empty/fs/aufs/dbgaufs.h linux/fs/aufs/dbgaufs.h
 +#endif /* __DBGAUFS_H__ */
 diff -urN /usr/share/empty/fs/aufs/dcsub.c linux/fs/aufs/dcsub.c
 --- /usr/share/empty/fs/aufs/dcsub.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dcsub.c      2016-10-09 16:55:38.886097714 +0200
++++ linux/fs/aufs/dcsub.c      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,225 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -6655,7 +6745,7 @@ diff -urN /usr/share/empty/fs/aufs/dcsub.c linux/fs/aufs/dcsub.c
 +      p = dpage->dentries;
 +      for (i = 0; i < dpage->ndentry; i++)
 +              dput(*p++);
-+      au_delayed_free_page((unsigned long)dpage->dentries);
++      free_page((unsigned long)dpage->dentries);
 +}
 +
 +int au_dpages_init(struct au_dcsub_pages *dpages, gfp_t gfp)
@@ -6678,7 +6768,7 @@ diff -urN /usr/share/empty/fs/aufs/dcsub.c linux/fs/aufs/dcsub.c
 +      return 0; /* success */
 +
 +out_dpages:
-+      au_delayed_kfree(dpages->dpages);
++      kfree(dpages->dpages);
 +out:
 +      return err;
 +}
@@ -6691,7 +6781,7 @@ diff -urN /usr/share/empty/fs/aufs/dcsub.c linux/fs/aufs/dcsub.c
 +      p = dpages->dpages;
 +      for (i = 0; i < dpages->ndpage; i++)
 +              au_dpage_free(p++);
-+      au_delayed_kfree(dpages->dpages);
++      kfree(dpages->dpages);
 +}
 +
 +static int au_dpages_append(struct au_dcsub_pages *dpages,
@@ -6851,10 +6941,10 @@ diff -urN /usr/share/empty/fs/aufs/dcsub.c linux/fs/aufs/dcsub.c
 +}
 diff -urN /usr/share/empty/fs/aufs/dcsub.h linux/fs/aufs/dcsub.h
 --- /usr/share/empty/fs/aufs/dcsub.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dcsub.h      2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/dcsub.h      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,136 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -6991,10 +7081,10 @@ diff -urN /usr/share/empty/fs/aufs/dcsub.h linux/fs/aufs/dcsub.h
 +#endif /* __AUFS_DCSUB_H__ */
 diff -urN /usr/share/empty/fs/aufs/debug.c linux/fs/aufs/debug.c
 --- /usr/share/empty/fs/aufs/debug.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/debug.c      2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/debug.c      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,440 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -7331,7 +7421,7 @@ diff -urN /usr/share/empty/fs/aufs/debug.c linux/fs/aufs/debug.c
 +      au_br_count_init(&a->fake);
 +      err = do_pri_br(-1, &a->fake);
 +      au_br_count_fin(&a->fake);
-+      au_delayed_kfree(a);
++      kfree(a);
 +      dpri("dev 0x%x\n", sb->s_dev);
 +      if (err || !au_test_aufs(sb))
 +              return;
@@ -7341,7 +7431,7 @@ diff -urN /usr/share/empty/fs/aufs/debug.c linux/fs/aufs/debug.c
 +              return;
 +      dpri("nw %d, gen %u, kobj %d\n",
 +           atomic_read(&sbinfo->si_nowait.nw_len), sbinfo->si_generation,
-+           atomic_read(&sbinfo->si_kobj.kref.refcount));
++           kref_read(&sbinfo->si_kobj.kref));
 +      for (bindex = 0; bindex <= sbinfo->si_bbot; bindex++)
 +              do_pri_br(bindex, sbinfo->si_branch[0 + bindex]);
 +}
@@ -7435,10 +7525,10 @@ diff -urN /usr/share/empty/fs/aufs/debug.c linux/fs/aufs/debug.c
 +}
 diff -urN /usr/share/empty/fs/aufs/debug.h linux/fs/aufs/debug.h
 --- /usr/share/empty/fs/aufs/debug.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/debug.h      2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/debug.h      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,225 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -7664,10 +7754,10 @@ diff -urN /usr/share/empty/fs/aufs/debug.h linux/fs/aufs/debug.h
 +#endif /* __AUFS_DEBUG_H__ */
 diff -urN /usr/share/empty/fs/aufs/dentry.c linux/fs/aufs/dentry.c
 --- /usr/share/empty/fs/aufs/dentry.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dentry.c     2016-10-09 16:55:38.889431135 +0200
++++ linux/fs/aufs/dentry.c     2017-09-05 10:42:11.055421928 +0200
 @@ -0,0 +1,1130 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -7761,9 +7851,9 @@ diff -urN /usr/share/empty/fs/aufs/dentry.c linux/fs/aufs/dentry.c
 +          || (d_really_is_positive(dentry) && !d_is_dir(dentry)))
 +              goto out; /* success */
 +
-+      inode_lock_nested(h_inode, AuLsc_I_CHILD);
++      vfsub_inode_lock_shared_nested(h_inode, AuLsc_I_CHILD);
 +      opq = au_diropq_test(h_dentry);
-+      inode_unlock(h_inode);
++      inode_unlock_shared(h_inode);
 +      if (opq > 0)
 +              au_set_dbdiropq(dentry, bindex);
 +      else if (unlikely(opq < 0)) {
@@ -7836,10 +7926,10 @@ diff -urN /usr/share/empty/fs/aufs/dentry.c linux/fs/aufs/dentry.c
 +                      continue;
 +
 +              h_dir = d_inode(h_parent);
-+              inode_lock_nested(h_dir, AuLsc_I_PARENT);
++              vfsub_inode_lock_shared_nested(h_dir, AuLsc_I_PARENT);
 +              h_dentry = au_do_lookup(h_parent, dentry, bindex, &whname,
 +                                      &args);
-+              inode_unlock(h_dir);
++              inode_unlock_shared(h_dir);
 +              err = PTR_ERR(h_dentry);
 +              if (IS_ERR(h_dentry))
 +                      goto out_parent;
@@ -7882,7 +7972,7 @@ diff -urN /usr/share/empty/fs/aufs/dentry.c linux/fs/aufs/dentry.c
 +
 +out_parent:
 +      dput(parent);
-+      au_delayed_kfree(whname.name);
++      kfree(whname.name);
 +out:
 +      return err;
 +}
@@ -8798,10 +8888,10 @@ diff -urN /usr/share/empty/fs/aufs/dentry.c linux/fs/aufs/dentry.c
 +};
 diff -urN /usr/share/empty/fs/aufs/dentry.h linux/fs/aufs/dentry.h
 --- /usr/share/empty/fs/aufs/dentry.h  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dentry.h     2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,255 @@
++++ linux/fs/aufs/dentry.h     2017-07-29 12:14:25.899708630 +0200
+@@ -0,0 +1,252 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -8840,10 +8930,7 @@ diff -urN /usr/share/empty/fs/aufs/dentry.h linux/fs/aufs/dentry.h
 +      struct au_rwsem         di_rwsem;
 +      aufs_bindex_t           di_btop, di_bbot, di_bwh, di_bdiropq;
 +      unsigned char           di_tmpfile; /* to allow the different name */
-+      union {
-+              struct au_hdentry       *di_hdentry;
-+              struct llist_node       di_lnode;       /* delayed free */
-+      };
++      struct au_hdentry       *di_hdentry;
 +} ____cacheline_aligned_in_smp;
 +
 +/* ---------------------------------------------------------------------- */
@@ -9057,10 +9144,10 @@ diff -urN /usr/share/empty/fs/aufs/dentry.h linux/fs/aufs/dentry.h
 +#endif /* __AUFS_DENTRY_H__ */
 diff -urN /usr/share/empty/fs/aufs/dinfo.c linux/fs/aufs/dinfo.c
 --- /usr/share/empty/fs/aufs/dinfo.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dinfo.c      2016-10-09 16:55:38.889431135 +0200
++++ linux/fs/aufs/dinfo.c      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,553 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -9114,7 +9201,7 @@ diff -urN /usr/share/empty/fs/aufs/dinfo.c linux/fs/aufs/dinfo.c
 +              goto out;
 +      }
 +
-+      au_cache_dfree_dinfo(dinfo);
++      au_cache_free_dinfo(dinfo);
 +      dinfo = NULL;
 +
 +out:
@@ -9134,8 +9221,8 @@ diff -urN /usr/share/empty/fs/aufs/dinfo.c linux/fs/aufs/dinfo.c
 +              while (bindex++ <= bbot)
 +                      au_hdput(p++);
 +      }
-+      au_delayed_kfree(dinfo->di_hdentry);
-+      au_cache_dfree_dinfo(dinfo);
++      kfree(dinfo->di_hdentry);
++      au_cache_free_dinfo(dinfo);
 +}
 +
 +void au_di_swap(struct au_dinfo *a, struct au_dinfo *b)
@@ -9337,11 +9424,11 @@ diff -urN /usr/share/empty/fs/aufs/dinfo.c linux/fs/aufs/dinfo.c
 +                || d_inode(d1) == d_inode(d2)
 +                || d1->d_sb != d2->d_sb);
 +
-+      if (isdir && au_test_subdir(d1, d2)) {
++      if ((isdir && au_test_subdir(d1, d2))
++          || d1 < d2) {
 +              di_write_lock_child(d1);
 +              di_write_lock_child2(d2);
 +      } else {
-+              /* there should be no races */
 +              di_write_lock_child(d2);
 +              di_write_lock_child2(d1);
 +      }
@@ -9353,11 +9440,11 @@ diff -urN /usr/share/empty/fs/aufs/dinfo.c linux/fs/aufs/dinfo.c
 +                || d_inode(d1) == d_inode(d2)
 +                || d1->d_sb != d2->d_sb);
 +
-+      if (isdir && au_test_subdir(d1, d2)) {
++      if ((isdir && au_test_subdir(d1, d2))
++          || d1 < d2) {
 +              di_write_lock_parent(d1);
 +              di_write_lock_parent2(d2);
 +      } else {
-+              /* there should be no races */
 +              di_write_lock_parent(d2);
 +              di_write_lock_parent2(d1);
 +      }
@@ -9614,10 +9701,10 @@ diff -urN /usr/share/empty/fs/aufs/dinfo.c linux/fs/aufs/dinfo.c
 +}
 diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 --- /usr/share/empty/fs/aufs/dir.c     1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dir.c        2016-10-09 16:55:36.489368218 +0200
-@@ -0,0 +1,762 @@
++++ linux/fs/aufs/dir.c        2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,759 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -9774,7 +9861,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +out:
 +      dput(a->dentry);
 +      au_nwt_done(&au_sbi(sb)->si_nowait);
-+      au_delayed_kfree(arg);
++      kfree(arg);
 +}
 +
 +void au_dir_ts(struct inode *dir, aufs_bindex_t bindex)
@@ -9810,7 +9897,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +      if (unlikely(wkq_err)) {
 +              pr_err("wkq %d\n", wkq_err);
 +              dput(dentry);
-+              au_delayed_kfree(arg);
++              kfree(arg);
 +      }
 +
 +out:
@@ -9929,7 +10016,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +              };
 +              err = au_do_open(file, &args);
 +              if (unlikely(err))
-+                      au_delayed_kfree(fidir);
++                      kfree(fidir);
 +      }
 +      si_read_unlock(sb);
 +      return err;
@@ -9943,9 +10030,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +      struct au_fidir *fidir;
 +      struct au_hfile *hf;
 +      aufs_bindex_t bindex, bbot;
-+      int execed, delayed;
 +
-+      delayed = (current->flags & PF_KTHREAD) || in_interrupt();
 +      finfo = au_fi(file);
 +      fidir = finfo->fi_hdir;
 +      if (fidir) {
@@ -9953,11 +10038,10 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +                          &au_sbi(file->f_path.dentry->d_sb)->si_files);
 +              vdir_cache = fidir->fd_vdir_cache; /* lock-free */
 +              if (vdir_cache)
-+                      au_vdir_free(vdir_cache, delayed);
++                      au_vdir_free(vdir_cache);
 +
 +              bindex = finfo->fi_btop;
 +              if (bindex >= 0) {
-+                      execed = vfsub_file_execed(file);
 +                      hf = fidir->fd_hfile + bindex;
 +                      /*
 +                       * calls fput() instead of filp_close(),
@@ -9966,12 +10050,12 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +                      bbot = fidir->fd_bbot;
 +                      for (; bindex <= bbot; bindex++, hf++)
 +                              if (hf->hf_file)
-+                                      au_hfput(hf, execed);
++                                      au_hfput(hf, /*execed*/0);
 +              }
-+              au_delayed_kfree(fidir);
++              kfree(fidir);
 +              finfo->fi_hdir = NULL;
 +      }
-+      au_finfo_fin(file, delayed);
++      au_finfo_fin(file);
 +      return 0;
 +}
 +
@@ -10036,7 +10120,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +      struct super_block *sb;
 +      struct inode *inode;
 +
-+      err = au_reval_and_lock_fdi(file, reopen_dir, /*wlock*/1);
++      err = au_reval_and_lock_fdi(file, reopen_dir, /*wlock*/1, /*fi_lsc*/0);
 +      if (unlikely(err))
 +              goto out;
 +
@@ -10105,7 +10189,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +
 +      sb = dentry->d_sb;
 +      si_read_lock(sb, AuLock_FLUSH);
-+      err = au_reval_and_lock_fdi(file, reopen_dir, /*wlock*/1);
++      err = au_reval_and_lock_fdi(file, reopen_dir, /*wlock*/1, /*fi_lsc*/0);
 +      if (unlikely(err))
 +              goto out;
 +      err = au_alive_dir(dentry);
@@ -10258,9 +10342,9 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +      h_dentry = au_h_dptr(dentry, arg->bindex);
 +      h_inode = d_inode(h_dentry);
 +      /* todo: i_mode changes anytime? */
-+      inode_lock_nested(h_inode, AuLsc_I_CHILD);
++      vfsub_inode_lock_shared_nested(h_inode, AuLsc_I_CHILD);
 +      err = au_test_h_perm_sio(h_inode, MAY_EXEC | MAY_READ);
-+      inode_unlock(h_inode);
++      inode_unlock_shared(h_inode);
 +      if (!err)
 +              err = do_test_empty(dentry, arg);
 +      else {
@@ -10380,10 +10464,10 @@ diff -urN /usr/share/empty/fs/aufs/dir.c linux/fs/aufs/dir.c
 +};
 diff -urN /usr/share/empty/fs/aufs/dir.h linux/fs/aufs/dir.h
 --- /usr/share/empty/fs/aufs/dir.h     1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dir.h        2016-10-09 16:55:36.489368218 +0200
-@@ -0,0 +1,137 @@
++++ linux/fs/aufs/dir.h        2017-07-29 12:14:25.899708630 +0200
+@@ -0,0 +1,131 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -10426,10 +10510,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.h linux/fs/aufs/dir.h
 +
 +struct au_vdir_dehstr {
 +      struct hlist_node       hash;
-+      union {
-+              struct au_vdir_destr    *str;
-+              struct llist_node       lnode;  /* delayed free */
-+      };
++      struct au_vdir_destr    *str;
 +} ____cacheline_aligned_in_smp;
 +
 +struct au_vdir_de {
@@ -10467,10 +10548,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.h linux/fs/aufs/dir.h
 +
 +      unsigned long   vd_version;
 +      unsigned int    vd_deblk_sz;
-+      union {
-+              unsigned long           vd_jiffy;
-+              struct llist_node       vd_lnode;       /* delayed free */
-+      };
++      unsigned long           vd_jiffy;
 +} ____cacheline_aligned_in_smp;
 +
 +/* ---------------------------------------------------------------------- */
@@ -10494,7 +10572,7 @@ diff -urN /usr/share/empty/fs/aufs/dir.h linux/fs/aufs/dir.h
 +int au_nhash_append_wh(struct au_nhash *whlist, char *name, int nlen, ino_t ino,
 +                     unsigned int d_type, aufs_bindex_t bindex,
 +                     unsigned char shwh);
-+void au_vdir_free(struct au_vdir *vdir, int atonce);
++void au_vdir_free(struct au_vdir *vdir);
 +int au_vdir_init(struct file *file);
 +int au_vdir_fill_de(struct file *file, struct dir_context *ctx);
 +
@@ -10521,10 +10599,10 @@ diff -urN /usr/share/empty/fs/aufs/dir.h linux/fs/aufs/dir.h
 +#endif /* __AUFS_DIR_H__ */
 diff -urN /usr/share/empty/fs/aufs/dynop.c linux/fs/aufs/dynop.c
 --- /usr/share/empty/fs/aufs/dynop.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dynop.c      2016-10-09 16:55:36.489368218 +0200
++++ linux/fs/aufs/dynop.c      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,371 @@
 +/*
-+ * Copyright (C) 2010-2016 Junjiro R. Okajima
++ * Copyright (C) 2010-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -10639,7 +10717,7 @@ diff -urN /usr/share/empty/fs/aufs/dynop.c linux/fs/aufs/dynop.c
 +
 +      key = container_of(rcu, struct au_dykey, dk_rcu);
 +      DyPrSym(key);
-+      kfree(key);     /* not delayed */
++      kfree(key);
 +}
 +
 +static void dy_free(struct kref *kref)
@@ -10767,7 +10845,7 @@ diff -urN /usr/share/empty/fs/aufs/dynop.c linux/fs/aufs/dynop.c
 +      p->set(key, op->dy_hop, au_br_sb(br));
 +      old = dy_gadd(sphl, key);
 +      if (old) {
-+              au_delayed_kfree(key);
++              kfree(key);
 +              key = old;
 +      }
 +
@@ -10896,10 +10974,10 @@ diff -urN /usr/share/empty/fs/aufs/dynop.c linux/fs/aufs/dynop.c
 +}
 diff -urN /usr/share/empty/fs/aufs/dynop.h linux/fs/aufs/dynop.h
 --- /usr/share/empty/fs/aufs/dynop.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/dynop.h      2016-10-09 16:55:36.489368218 +0200
++++ linux/fs/aufs/dynop.h      2017-07-29 12:14:25.899708630 +0200
 @@ -0,0 +1,74 @@
 +/*
-+ * Copyright (C) 2010-2016 Junjiro R. Okajima
++ * Copyright (C) 2010-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -10974,10 +11052,10 @@ diff -urN /usr/share/empty/fs/aufs/dynop.h linux/fs/aufs/dynop.h
 +#endif /* __AUFS_DYNOP_H__ */
 diff -urN /usr/share/empty/fs/aufs/export.c linux/fs/aufs/export.c
 --- /usr/share/empty/fs/aufs/export.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/export.c     2016-10-09 16:55:36.489368218 +0200
-@@ -0,0 +1,837 @@
++++ linux/fs/aufs/export.c     2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,836 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -11003,7 +11081,6 @@ diff -urN /usr/share/empty/fs/aufs/export.c linux/fs/aufs/export.c
 +#include <linux/nsproxy.h>
 +#include <linux/random.h>
 +#include <linux/writeback.h>
-+#include "../fs/mount.h"
 +#include "aufs.h"
 +
 +union conv {
@@ -11395,7 +11472,7 @@ diff -urN /usr/share/empty/fs/aufs/export.c linux/fs/aufs/export.c
 +      }
 +
 +out_name:
-+      au_delayed_free_page((unsigned long)arg.name);
++      free_page((unsigned long)arg.name);
 +out_file:
 +      fput(file);
 +out:
@@ -11549,7 +11626,7 @@ diff -urN /usr/share/empty/fs/aufs/export.c linux/fs/aufs/export.c
 +                      dentry = ERR_PTR(-ESTALE);
 +              }
 +out_pathname:
-+      au_delayed_free_page((unsigned long)pathname);
++      free_page((unsigned long)pathname);
 +out_h_parent:
 +      dput(h_parent);
 +out:
@@ -11815,10 +11892,10 @@ diff -urN /usr/share/empty/fs/aufs/export.c linux/fs/aufs/export.c
 +}
 diff -urN /usr/share/empty/fs/aufs/fhsm.c linux/fs/aufs/fhsm.c
 --- /usr/share/empty/fs/aufs/fhsm.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/fhsm.c       2016-10-09 16:55:36.489368218 +0200
++++ linux/fs/aufs/fhsm.c       2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,426 @@
 +/*
-+ * Copyright (C) 2011-2016 Junjiro R. Okajima
++ * Copyright (C) 2011-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -12245,10 +12322,10 @@ diff -urN /usr/share/empty/fs/aufs/fhsm.c linux/fs/aufs/fhsm.c
 +}
 diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 --- /usr/share/empty/fs/aufs/file.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/file.c       2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,857 @@
++++ linux/fs/aufs/file.c       2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,858 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -12522,7 +12599,7 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +      }
 +      if (unlikely(err)) {
 +              finfo->fi_hdir = NULL;
-+              au_finfo_fin(file, /*atonce*/0);
++              au_finfo_fin(file);
 +      }
 +
 +out:
@@ -12842,7 +12919,6 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +
 +static void au_do_refresh_dir(struct file *file)
 +{
-+      int execed;
 +      aufs_bindex_t bindex, bbot, new_bindex, brid;
 +      struct au_hfile *p, tmp, *q;
 +      struct au_finfo *finfo;
@@ -12881,7 +12957,6 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +              }
 +      }
 +
-+      execed = vfsub_file_execed(file);
 +      p = fidir->fd_hfile;
 +      if (!au_test_mmapped(file) && !d_unlinked(file->f_path.dentry)) {
 +              bbot = au_sbbot(sb);
@@ -12890,14 +12965,14 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +                      if (p->hf_file) {
 +                              if (file_inode(p->hf_file))
 +                                      break;
-+                              au_hfput(p, execed);
++                              au_hfput(p, /*execed*/0);
 +                      }
 +      } else {
 +              bbot = au_br_index(sb, brid);
 +              for (finfo->fi_btop = 0; finfo->fi_btop < bbot;
 +                   finfo->fi_btop++, p++)
 +                      if (p->hf_file)
-+                              au_hfput(p, execed);
++                              au_hfput(p, /*execed*/0);
 +              bbot = au_sbbot(sb);
 +      }
 +
@@ -12907,7 +12982,7 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +              if (p->hf_file) {
 +                      if (file_inode(p->hf_file))
 +                              break;
-+                      au_hfput(p, execed);
++                      au_hfput(p, /*execed*/0);
 +              }
 +      AuDebugOn(fidir->fd_bbot < finfo->fi_btop);
 +}
@@ -12969,7 +13044,7 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +
 +/* common function to regular file and dir */
 +int au_reval_and_lock_fdi(struct file *file, int (*reopen)(struct file *file),
-+                        int wlock)
++                        int wlock, unsigned int fi_lsc)
 +{
 +      int err;
 +      unsigned int sigen, figen;
@@ -12982,9 +13057,12 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +      dentry = file->f_path.dentry;
 +      inode = d_inode(dentry);
 +      sigen = au_sigen(dentry->d_sb);
-+      fi_write_lock(file);
++      fi_write_lock_nested(file, fi_lsc);
 +      figen = au_figen(file);
-+      di_write_lock_child(dentry);
++      if (!fi_lsc)
++              di_write_lock_child(dentry);
++      else
++              di_write_lock_child2(dentry);
 +      btop = au_dbtop(dentry);
 +      pseudo_link = (btop != au_ibtop(inode));
 +      if (sigen == figen && !pseudo_link && au_fbtop(file) == btop) {
@@ -13106,10 +13184,10 @@ diff -urN /usr/share/empty/fs/aufs/file.c linux/fs/aufs/file.c
 +};
 diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 --- /usr/share/empty/fs/aufs/file.h    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/file.h       2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,294 @@
++++ linux/fs/aufs/file.h       2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,331 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -13136,6 +13214,7 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 +
 +#include <linux/file.h>
 +#include <linux/fs.h>
++#include <linux/mm_types.h>
 +#include <linux/poll.h>
 +#include "rwsem.h"
 +
@@ -13173,10 +13252,7 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 +      struct au_fidir         *fi_hdir;       /* for dir only */
 +
 +      struct hlist_node       fi_hlist;
-+      union {
-+              struct file             *fi_file;       /* very ugly */
-+              struct llist_node       fi_lnode;       /* delayed free */
-+      };
++      struct file             *fi_file;       /* very ugly */
 +} ____cacheline_aligned_in_smp;
 +
 +/* ---------------------------------------------------------------------- */
@@ -13198,7 +13274,7 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 +struct au_pin;
 +int au_ready_to_write(struct file *file, loff_t len, struct au_pin *pin);
 +int au_reval_and_lock_fdi(struct file *file, int (*reopen)(struct file *file),
-+                        int wlock);
++                        int wlock, unsigned int fi_lsc);
 +int au_do_flush(struct file *file, fl_owner_t id,
 +              int (*flush)(struct file *file, fl_owner_t id));
 +
@@ -13224,7 +13300,7 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 +extern const struct file_operations aufs_file_fop;
 +int au_do_open_nondir(struct file *file, int flags, struct file *h_file);
 +int aufs_release_nondir(struct inode *inode __maybe_unused, struct file *file);
-+struct file *au_read_pre(struct file *file, int keep_fi);
++struct file *au_read_pre(struct file *file, int keep_fi, unsigned int lsc);
 +
 +/* finfo.c */
 +void au_hfput(struct au_hfile *hf, int execed);
@@ -13236,7 +13312,7 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 +int au_fidir_realloc(struct au_finfo *finfo, int nbr, int may_shrink);
 +
 +void au_fi_init_once(void *_fi);
-+void au_finfo_fin(struct file *file, int atonce);
++void au_finfo_fin(struct file *file);
 +int au_finfo_init(struct file *file, struct au_fidir *fidir);
 +
 +/* ioctl.c */
@@ -13263,6 +13339,45 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 + */
 +AuSimpleRwsemFuncs(fi, struct file *f, &au_fi(f)->fi_rwsem);
 +
++/* lock subclass for finfo */
++enum {
++      AuLsc_FI_1,
++      AuLsc_FI_2
++};
++
++static inline void fi_read_lock_nested(struct file *f, unsigned int lsc)
++{
++      au_rw_read_lock_nested(&au_fi(f)->fi_rwsem, lsc);
++}
++
++static inline void fi_write_lock_nested(struct file *f, unsigned int lsc)
++{
++      au_rw_write_lock_nested(&au_fi(f)->fi_rwsem, lsc);
++}
++
++/*
++ * fi_read_lock_1, fi_write_lock_1,
++ * fi_read_lock_2, fi_write_lock_2
++ */
++#define AuReadLockFunc(name) \
++static inline void fi_read_lock_##name(struct file *f) \
++{ fi_read_lock_nested(f, AuLsc_FI_##name); }
++
++#define AuWriteLockFunc(name) \
++static inline void fi_write_lock_##name(struct file *f) \
++{ fi_write_lock_nested(f, AuLsc_FI_##name); }
++
++#define AuRWLockFuncs(name) \
++      AuReadLockFunc(name) \
++      AuWriteLockFunc(name)
++
++AuRWLockFuncs(1);
++AuRWLockFuncs(2);
++
++#undef AuReadLockFunc
++#undef AuWriteLockFunc
++#undef AuRWLockFuncs
++
 +#define FiMustNoWaiters(f)    AuRwMustNoWaiters(&au_fi(f)->fi_rwsem)
 +#define FiMustAnyLock(f)      AuRwMustAnyLock(&au_fi(f)->fi_rwsem)
 +#define FiMustWriteLock(f)    AuRwMustWriteLock(&au_fi(f)->fi_rwsem)
@@ -13404,10 +13519,10 @@ diff -urN /usr/share/empty/fs/aufs/file.h linux/fs/aufs/file.h
 +#endif /* __AUFS_FILE_H__ */
 diff -urN /usr/share/empty/fs/aufs/finfo.c linux/fs/aufs/finfo.c
 --- /usr/share/empty/fs/aufs/finfo.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/finfo.c      2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,151 @@
++++ linux/fs/aufs/finfo.c      2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,148 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -13510,7 +13625,7 @@ diff -urN /usr/share/empty/fs/aufs/finfo.c linux/fs/aufs/finfo.c
 +
 +/* ---------------------------------------------------------------------- */
 +
-+void au_finfo_fin(struct file *file, int atonce)
++void au_finfo_fin(struct file *file)
 +{
 +      struct au_finfo *finfo;
 +
@@ -13519,10 +13634,7 @@ diff -urN /usr/share/empty/fs/aufs/finfo.c linux/fs/aufs/finfo.c
 +      finfo = au_fi(file);
 +      AuDebugOn(finfo->fi_hdir);
 +      AuRwDestroy(&finfo->fi_rwsem);
-+      if (!atonce)
-+              au_cache_dfree_finfo(finfo);
-+      else
-+              au_cache_free_finfo(finfo);
++      au_cache_free_finfo(finfo);
 +}
 +
 +void au_fi_init_once(void *_finfo)
@@ -13559,10 +13671,10 @@ diff -urN /usr/share/empty/fs/aufs/finfo.c linux/fs/aufs/finfo.c
 +}
 diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 --- /usr/share/empty/fs/aufs/f_op.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/f_op.c       2016-10-09 16:55:36.489368218 +0200
-@@ -0,0 +1,772 @@
++++ linux/fs/aufs/f_op.c       2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,817 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -13662,7 +13774,6 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +{
 +      struct au_finfo *finfo;
 +      aufs_bindex_t bindex;
-+      int delayed;
 +
 +      finfo = au_fi(file);
 +      au_sphl_del(&finfo->fi_hlist,
@@ -13671,8 +13782,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      if (bindex >= 0)
 +              au_set_h_fptr(file, bindex, NULL);
 +
-+      delayed = (current->flags & PF_KTHREAD) || in_interrupt();
-+      au_finfo_fin(file, delayed);
++      au_finfo_fin(file);
 +      return 0;
 +}
 +
@@ -13705,12 +13815,12 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 + */
 +
 +/* Callers should call au_read_post() or fput() in the end */
-+struct file *au_read_pre(struct file *file, int keep_fi)
++struct file *au_read_pre(struct file *file, int keep_fi, unsigned int lsc)
 +{
 +      struct file *h_file;
 +      int err;
 +
-+      err = au_reval_and_lock_fdi(file, au_reopen_nondir, /*wlock*/0);
++      err = au_reval_and_lock_fdi(file, au_reopen_nondir, /*wlock*/0, lsc);
 +      if (!err) {
 +              di_read_unlock(file->f_path.dentry, AuLock_IR);
 +              h_file = au_hf_top(file);
@@ -13731,6 +13841,10 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +}
 +
 +struct au_write_pre {
++      /* input */
++      unsigned int lsc;
++
++      /* output */
 +      blkcnt_t blks;
 +      aufs_bindex_t btop;
 +};
@@ -13746,9 +13860,13 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      struct file *h_file;
 +      struct dentry *dentry;
 +      int err;
++      unsigned int lsc;
 +      struct au_pin pin;
 +
-+      err = au_reval_and_lock_fdi(file, au_reopen_nondir, /*wlock*/1);
++      lsc = 0;
++      if (wpre)
++              lsc = wpre->lsc;
++      err = au_reval_and_lock_fdi(file, au_reopen_nondir, /*wlock*/1, lsc);
 +      h_file = ERR_PTR(err);
 +      if (unlikely(err))
 +              goto out;
@@ -13790,12 +13908,11 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      h_inode = file_inode(h_file);
 +      inode->i_mode = h_inode->i_mode;
 +      ii_write_unlock(inode);
-+      fput(h_file);
-+
 +      /* AuDbg("blks %llu, %llu\n", (u64)blks, (u64)h_inode->i_blocks); */
 +      if (written > 0)
 +              au_fhsm_wrote(inode->i_sb, wpre->btop,
 +                            /*force*/h_inode->i_blocks > wpre->blks);
++      fput(h_file);
 +}
 +
 +static ssize_t aufs_read(struct file *file, char __user *buf, size_t count,
@@ -13810,7 +13927,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      sb = inode->i_sb;
 +      si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLMW);
 +
-+      h_file = au_read_pre(file, /*keep_fi*/0);
++      h_file = au_read_pre(file, /*keep_fi*/0, /*lsc*/0);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
 +              goto out;
@@ -13860,6 +13977,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      inode = file_inode(file);
 +      au_mtx_and_read_lock(inode);
 +
++      wpre.lsc = 0;
 +      h_file = au_write_pre(file, /*do_ready*/1, &wpre);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
@@ -13919,7 +14037,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      sb = inode->i_sb;
 +      si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLMW);
 +
-+      h_file = au_read_pre(file, /*keep_fi*/1);
++      h_file = au_read_pre(file, /*keep_fi*/1, /*lsc*/0);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
 +              goto out;
@@ -13954,6 +14072,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      inode = file_inode(file);
 +      au_mtx_and_read_lock(inode);
 +
++      wpre.lsc = 0;
 +      h_file = au_write_pre(file, /*do_ready*/1, &wpre);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
@@ -13981,7 +14100,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      sb = inode->i_sb;
 +      si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLMW);
 +
-+      h_file = au_read_pre(file, /*keep_fi*/0);
++      h_file = au_read_pre(file, /*keep_fi*/0, /*lsc*/0);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
 +              goto out;
@@ -14008,6 +14127,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      inode = file_inode(file);
 +      au_mtx_and_read_lock(inode);
 +
++      wpre.lsc = 0;
 +      h_file = au_write_pre(file, /*do_ready*/1, &wpre);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
@@ -14033,6 +14153,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      inode = file_inode(file);
 +      au_mtx_and_read_lock(inode);
 +
++      wpre.lsc = 0;
 +      h_file = au_write_pre(file, /*do_ready*/1, &wpre);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
@@ -14049,6 +14170,88 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      return err;
 +}
 +
++static ssize_t aufs_copy_file_range(struct file *src, loff_t src_pos,
++                                  struct file *dst, loff_t dst_pos,
++                                  size_t len, unsigned int flags)
++{
++      ssize_t err;
++      struct au_write_pre wpre;
++      enum { SRC, DST };
++      struct {
++              struct inode *inode;
++              struct file *h_file;
++              struct super_block *h_sb;
++      } a[2];
++#define a_src a[SRC]
++#define a_dst a[DST]
++
++      err = -EINVAL;
++      a_src.inode = file_inode(src);
++      if (unlikely(!S_ISREG(a_src.inode->i_mode)))
++              goto out;
++      a_dst.inode = file_inode(dst);
++      if (unlikely(!S_ISREG(a_dst.inode->i_mode)))
++              goto out;
++
++      au_mtx_and_read_lock(a_dst.inode);
++      /*
++       * in order to match the order in di_write_lock2_{child,parent}(),
++       * use f_path.dentry for this comparision.
++       */
++      if (src->f_path.dentry < dst->f_path.dentry) {
++              a_src.h_file = au_read_pre(src, /*keep_fi*/1, AuLsc_FI_1);
++              err = PTR_ERR(a_src.h_file);
++              if (IS_ERR(a_src.h_file))
++                      goto out_si;
++
++              wpre.lsc = AuLsc_FI_2;
++              a_dst.h_file = au_write_pre(dst, /*do_ready*/1, &wpre);
++              err = PTR_ERR(a_dst.h_file);
++              if (IS_ERR(a_dst.h_file)) {
++                      au_read_post(a_src.inode, a_src.h_file);
++                      goto out_si;
++              }
++      } else {
++              wpre.lsc = AuLsc_FI_1;
++              a_dst.h_file = au_write_pre(dst, /*do_ready*/1, &wpre);
++              err = PTR_ERR(a_dst.h_file);
++              if (IS_ERR(a_dst.h_file))
++                      goto out_si;
++
++              a_src.h_file = au_read_pre(src, /*keep_fi*/1, AuLsc_FI_2);
++              err = PTR_ERR(a_src.h_file);
++              if (IS_ERR(a_src.h_file)) {
++                      au_write_post(a_dst.inode, a_dst.h_file, &wpre,
++                                    /*written*/0);
++                      goto out_si;
++              }
++      }
++
++      err = -EXDEV;
++      a_src.h_sb = file_inode(a_src.h_file)->i_sb;
++      a_dst.h_sb = file_inode(a_dst.h_file)->i_sb;
++      if (unlikely(a_src.h_sb != a_dst.h_sb)) {
++              AuDbgFile(src);
++              AuDbgFile(dst);
++              goto out_file;
++      }
++
++      err = vfsub_copy_file_range(a_src.h_file, src_pos, a_dst.h_file,
++                                  dst_pos, len, flags);
++
++out_file:
++      au_write_post(a_dst.inode, a_dst.h_file, &wpre, err);
++      fi_read_unlock(src);
++      au_read_post(a_src.inode, a_src.h_file);
++out_si:
++      si_read_unlock(a_dst.inode->i_sb);
++      inode_unlock(a_dst.inode);
++out:
++      return err;
++#undef a_src
++#undef a_dst
++}
++
 +/* ---------------------------------------------------------------------- */
 +
 +/*
@@ -14139,7 +14342,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +       *                       au_flag_conv(vma->vm_flags));
 +       */
 +      if (!err)
-+              err = h_file->f_op->mmap(h_file, vma);
++              err = call_mmap(h_file, vma);
 +      if (!err) {
 +              au_vm_prfile_set(vma, file);
 +              fsstack_copy_attr_atime(inode, file_inode(h_file));
@@ -14178,6 +14381,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      inode = file_inode(file);
 +      au_mtx_and_read_lock(inode);
 +
++      wpre.lsc = 0;
 +      h_file = au_write_pre(file, /*do_ready*/1, &wpre);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
@@ -14193,54 +14397,6 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      return err;
 +}
 +
-+/* no one supports this operation, currently */
-+#if 0
-+static int aufs_aio_fsync_nondir(struct kiocb *kio, int datasync)
-+{
-+      int err;
-+      struct au_write_pre wpre;
-+      struct inode *inode, *h_inode;
-+      struct file *file, *h_file;
-+
-+      err = 0; /* -EBADF; */ /* posix? */
-+      if (unlikely(!(file->f_mode & FMODE_WRITE)))
-+              goto out;
-+
-+      file = kio->ki_filp;
-+      inode = file_inode(file);
-+      au_mtx_and_read_lock(inode);
-+
-+      h_file = au_write_pre(file, /*do_ready*/1, &wpre);
-+      err = PTR_ERR(h_file);
-+      if (IS_ERR(h_file))
-+              goto out_unlock;
-+
-+      err = -ENOSYS;
-+      h_file = au_hf_top(file);
-+      if (h_file->f_op->aio_fsync) {
-+              h_inode = file_inode(h_file);
-+              if (!is_sync_kiocb(kio)) {
-+                      get_file(h_file);
-+                      fput(file);
-+              }
-+              kio->ki_filp = h_file;
-+              err = h_file->f_op->aio_fsync(kio, datasync);
-+              inode_lock_nested(h_inode, AuLsc_I_CHILD);
-+              if (!err)
-+                      vfsub_update_h_iattr(&h_file->f_path, /*did*/NULL);
-+              /*ignore*/
-+              inode_unlock(h_inode);
-+      }
-+      au_write_post(inode, h_file, &wpre, /*written*/0);
-+
-+out_unlock:
-+      si_read_unlock(inode->sb);
-+      inode_unlock(inode);
-+out:
-+      return err;
-+}
-+#endif
-+
 +static int aufs_fasync(int fd, struct file *file, int flag)
 +{
 +      int err;
@@ -14250,7 +14406,7 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      sb = file->f_path.dentry->d_sb;
 +      si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLMW);
 +
-+      h_file = au_read_pre(file, /*keep_fi*/0);
++      h_file = au_read_pre(file, /*keep_fi*/0, /*lsc*/0);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
 +              goto out;
@@ -14273,12 +14429,13 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      sb = file->f_path.dentry->d_sb;
 +      si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLMW);
 +
-+      h_file = au_read_pre(file, /*keep_fi*/0);
++      h_file = au_read_pre(file, /*keep_fi*/0, /*lsc*/0);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
 +              goto out;
 +
-+      arg |= vfsub_file_flags(file) & FASYNC; /* stop calling h_file->fasync */
++      /* stop calling h_file->fasync */
++      arg |= vfsub_file_flags(file) & FASYNC;
 +      err = setfl(/*unused fd*/-1, h_file, arg);
 +      fput(h_file); /* instead of au_read_post() */
 +
@@ -14321,7 +14478,6 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      .flush          = aufs_flush_nondir,
 +      .release        = aufs_release_nondir,
 +      .fsync          = aufs_fsync_nondir,
-+      /* .aio_fsync   = aufs_aio_fsync_nondir, */
 +      .fasync         = aufs_fasync,
 +      /* .sendpage    = aufs_sendpage, */
 +      .setfl          = aufs_setfl,
@@ -14331,14 +14487,15 @@ diff -urN /usr/share/empty/fs/aufs/f_op.c linux/fs/aufs/f_op.c
 +      .aio_splice_write = aufs_aio_splice_write,
 +      .aio_splice_read  = aufs_aio_splice_read,
 +#endif
-+      .fallocate      = aufs_fallocate
++      .fallocate      = aufs_fallocate,
++      .copy_file_range = aufs_copy_file_range
 +};
 diff -urN /usr/share/empty/fs/aufs/fstype.h linux/fs/aufs/fstype.h
 --- /usr/share/empty/fs/aufs/fstype.h  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/fstype.h     2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/fstype.h     2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,400 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -14739,10 +14896,10 @@ diff -urN /usr/share/empty/fs/aufs/fstype.h linux/fs/aufs/fstype.h
 +#endif /* __AUFS_FSTYPE_H__ */
 diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 --- /usr/share/empty/fs/aufs/hfsnotify.c       1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/hfsnotify.c  2016-10-09 16:55:36.492701639 +0200
-@@ -0,0 +1,287 @@
++++ linux/fs/aufs/hfsnotify.c  2017-07-31 10:27:18.853311720 +0200
+@@ -0,0 +1,289 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -14775,7 +14932,7 @@ diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 +      struct au_hnotify *hn = container_of(mark, struct au_hnotify,
 +                                           hn_mark);
 +      /* AuDbg("here\n"); */
-+      au_cache_dfree_hnotify(hn);
++      au_cache_free_hnotify(hn);
 +      smp_mb__before_atomic();
 +      if (atomic64_dec_and_test(&au_hfsn_ifree))
 +              wake_up(&au_hfsn_wq);
@@ -14797,15 +14954,15 @@ diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 +      AuDebugOn(!br->br_hfsn);
 +
 +      mark = &hn->hn_mark;
-+      fsnotify_init_mark(mark, au_hfsn_free_mark);
++      fsnotify_init_mark(mark, br->br_hfsn->hfsn_group);
 +      mark->mask = AuHfsnMask;
 +      /*
 +       * by udba rename or rmdir, aufs assign a new inode to the known
 +       * h_inode, so specify 1 to allow dups.
 +       */
 +      lockdep_off();
-+      err = fsnotify_add_mark(mark, br->br_hfsn->hfsn_group, hinode->hi_inode,
-+                               /*mnt*/NULL, /*allow_dups*/1);
++      err = fsnotify_add_mark(mark, hinode->hi_inode, /*mnt*/NULL,
++                              /*allow_dups*/1);
 +      lockdep_on();
 +
 +      return err;
@@ -14899,15 +15056,16 @@ diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 +      struct au_br_hfsnotify *hfsn = group->private;
 +
 +      /* AuDbg("here\n"); */
-+      au_delayed_kfree(hfsn);
++      kfree(hfsn);
 +}
 +
 +static int au_hfsn_handle_event(struct fsnotify_group *group,
 +                              struct inode *inode,
 +                              struct fsnotify_mark *inode_mark,
 +                              struct fsnotify_mark *vfsmount_mark,
-+                              u32 mask, void *data, int data_type,
-+                              const unsigned char *file_name, u32 cookie)
++                              u32 mask, const void *data, int data_type,
++                              const unsigned char *file_name, u32 cookie,
++                              struct fsnotify_iter_info *iter_info)
 +{
 +      int err;
 +      struct au_hnotify *hnotify;
@@ -14946,7 +15104,8 @@ diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 +
 +static struct fsnotify_ops au_hfsn_ops = {
 +      .handle_event           = au_hfsn_handle_event,
-+      .free_group_priv        = au_hfsn_free_group
++      .free_group_priv        = au_hfsn_free_group,
++      .free_mark              = au_hfsn_free_mark
 +};
 +
 +/* ---------------------------------------------------------------------- */
@@ -14993,7 +15152,7 @@ diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 +      goto out; /* success */
 +
 +out_hfsn:
-+      au_delayed_kfree(hfsn);
++      kfree(hfsn);
 +out:
 +      return err;
 +}
@@ -15030,10 +15189,10 @@ diff -urN /usr/share/empty/fs/aufs/hfsnotify.c linux/fs/aufs/hfsnotify.c
 +};
 diff -urN /usr/share/empty/fs/aufs/hfsplus.c linux/fs/aufs/hfsplus.c
 --- /usr/share/empty/fs/aufs/hfsplus.c 1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/hfsplus.c    2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/hfsplus.c    2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,56 @@
 +/*
-+ * Copyright (C) 2010-2016 Junjiro R. Okajima
++ * Copyright (C) 2010-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -15090,10 +15249,10 @@ diff -urN /usr/share/empty/fs/aufs/hfsplus.c linux/fs/aufs/hfsplus.c
 +}
 diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 --- /usr/share/empty/fs/aufs/hnotify.c 1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/hnotify.c    2016-10-09 16:55:36.492701639 +0200
-@@ -0,0 +1,723 @@
++++ linux/fs/aufs/hnotify.c    2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,711 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -15129,7 +15288,7 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +              AuTraceErr(err);
 +              if (unlikely(err)) {
 +                      hinode->hi_notify = NULL;
-+                      au_cache_dfree_hnotify(hn);
++                      au_cache_free_hnotify(hn);
 +                      /*
 +                       * The upper dir was removed by udba, but the same named
 +                       * dir left. In this case, aufs assignes a new inode
@@ -15153,7 +15312,7 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +      if (hn) {
 +              hinode->hi_notify = NULL;
 +              if (au_hnotify_op.free(hinode, hn))
-+                      au_cache_dfree_hnotify(hn);
++                      au_cache_free_hnotify(hn);
 +      }
 +}
 +
@@ -15416,11 +15575,11 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +      if (au_ftest_hnjob(a->flags, TRYXINO0)
 +          && a->inode
 +          && a->h_inode) {
-+              inode_lock_nested(a->h_inode, AuLsc_I_CHILD);
++              vfsub_inode_lock_shared_nested(a->h_inode, AuLsc_I_CHILD);
 +              if (!a->h_inode->i_nlink
 +                  && !(a->h_inode->i_state & I_LINKABLE))
 +                      hn_xino(a->inode, a->h_inode); /* ignore this error */
-+              inode_unlock(a->h_inode);
++              inode_unlock_shared(a->h_inode);
 +      }
 +
 +      /* make the generation obsolete */
@@ -15626,7 +15785,7 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +      iput(a->dir);
 +      si_write_unlock(sb);
 +      au_nwt_done(&sbinfo->si_nowait);
-+      au_delayed_kfree(a);
++      kfree(a);
 +}
 +
 +/* ---------------------------------------------------------------------- */
@@ -15732,7 +15891,7 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +              iput(args->h_child_inode);
 +              iput(args->h_dir);
 +              iput(args->dir);
-+              au_delayed_kfree(args);
++              kfree(args);
 +      }
 +
 +out:
@@ -15773,26 +15932,17 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +
 +static void au_hn_destroy_cache(void)
 +{
-+      struct au_cache *cp;
-+
-+      flush_delayed_work(&au_dfree.dwork);
-+      cp = au_dfree.cache + AuCache_HNOTIFY;
-+      AuDebugOn(!llist_empty(&cp->llist));
-+      kmem_cache_destroy(cp->cache);
-+      cp->cache = NULL;
++      kmem_cache_destroy(au_cache[AuCache_HNOTIFY]);
++      au_cache[AuCache_HNOTIFY] = NULL;
 +}
 +
-+AU_CACHE_DFREE_FUNC(hnotify, HNOTIFY, hn_lnode);
-+
 +int __init au_hnotify_init(void)
 +{
 +      int err;
-+      struct au_cache *cp;
 +
 +      err = -ENOMEM;
-+      cp = au_dfree.cache + AuCache_HNOTIFY;
-+      cp->cache = AuCache(au_hnotify);
-+      if (cp->cache) {
++      au_cache[AuCache_HNOTIFY] = AuCache(au_hnotify);
++      if (au_cache[AuCache_HNOTIFY]) {
 +              err = 0;
 +              if (au_hnotify_op.init)
 +                      err = au_hnotify_op.init();
@@ -15805,22 +15955,19 @@ diff -urN /usr/share/empty/fs/aufs/hnotify.c linux/fs/aufs/hnotify.c
 +
 +void au_hnotify_fin(void)
 +{
-+      struct au_cache *cp;
-+
 +      if (au_hnotify_op.fin)
 +              au_hnotify_op.fin();
 +
 +      /* cf. au_cache_fin() */
-+      cp = au_dfree.cache + AuCache_HNOTIFY;
-+      if (cp->cache)
++      if (au_cache[AuCache_HNOTIFY])
 +              au_hn_destroy_cache();
 +}
 diff -urN /usr/share/empty/fs/aufs/iinfo.c linux/fs/aufs/iinfo.c
 --- /usr/share/empty/fs/aufs/iinfo.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/iinfo.c      2016-10-09 16:55:38.889431135 +0200
++++ linux/fs/aufs/iinfo.c      2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,285 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -16089,7 +16236,7 @@ diff -urN /usr/share/empty/fs/aufs/iinfo.c linux/fs/aufs/iinfo.c
 +
 +      iinfo = au_ii(inode);
 +      if (iinfo->ii_vdir)
-+              au_vdir_free(iinfo->ii_vdir, /*atonce*/0);
++              au_vdir_free(iinfo->ii_vdir);
 +
 +      bindex = iinfo->ii_btop;
 +      if (bindex >= 0) {
@@ -16101,15 +16248,15 @@ diff -urN /usr/share/empty/fs/aufs/iinfo.c linux/fs/aufs/iinfo.c
 +                      hi++;
 +              }
 +      }
-+      au_delayed_kfree(iinfo->ii_hinode);
++      kfree(iinfo->ii_hinode);
 +      AuRwDestroy(&iinfo->ii_rwsem);
 +}
 diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 --- /usr/share/empty/fs/aufs/inode.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/inode.c      2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,519 @@
++++ linux/fs/aufs/inode.c      2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,527 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -16445,32 +16592,34 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +int au_ino(struct super_block *sb, aufs_bindex_t bindex, ino_t h_ino,
 +         unsigned int d_type, ino_t *ino)
 +{
-+      int err;
-+      struct mutex *mtx;
++      int err, idx;
++      const int isnondir = d_type != DT_DIR;
 +
 +      /* prevent hardlinked inode number from race condition */
-+      mtx = NULL;
-+      if (d_type != DT_DIR) {
-+              mtx = &au_sbr(sb, bindex)->br_xino.xi_nondir_mtx;
-+              mutex_lock(mtx);
++      if (isnondir) {
++              err = au_xinondir_enter(sb, bindex, h_ino, &idx);
++              if (unlikely(err))
++                      goto out;
 +      }
++
 +      err = au_xino_read(sb, bindex, h_ino, ino);
 +      if (unlikely(err))
-+              goto out;
++              goto out_xinondir;
 +
 +      if (!*ino) {
 +              err = -EIO;
 +              *ino = au_xino_new_ino(sb);
 +              if (unlikely(!*ino))
-+                      goto out;
++                      goto out_xinondir;
 +              err = au_xino_write(sb, bindex, h_ino, *ino);
 +              if (unlikely(err))
-+                      goto out;
++                      goto out_xinondir;
 +      }
 +
++out_xinondir:
++      if (isnondir && idx >= 0)
++              au_xinondir_leave(sb, bindex, h_ino, idx);
 +out:
-+      if (mtx)
-+              mutex_unlock(mtx);
 +      return err;
 +}
 +
@@ -16481,9 +16630,8 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +      struct inode *inode, *h_inode;
 +      struct dentry *h_dentry;
 +      struct super_block *sb;
-+      struct mutex *mtx;
 +      ino_t h_ino, ino;
-+      int err;
++      int err, idx, hlinked;
 +      aufs_bindex_t btop;
 +
 +      sb = dentry->d_sb;
@@ -16491,28 +16639,30 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +      h_dentry = au_h_dptr(dentry, btop);
 +      h_inode = d_inode(h_dentry);
 +      h_ino = h_inode->i_ino;
++      hlinked = !d_is_dir(h_dentry) && h_inode->i_nlink > 1;
 +
++new_ino:
 +      /*
 +       * stop 'race'-ing between hardlinks under different
 +       * parents.
 +       */
-+      mtx = NULL;
-+      if (!d_is_dir(h_dentry))
-+              mtx = &au_sbr(sb, btop)->br_xino.xi_nondir_mtx;
++      if (hlinked) {
++              err = au_xinondir_enter(sb, btop, h_ino, &idx);
++              inode = ERR_PTR(err);
++              if (unlikely(err))
++                      goto out;
++      }
 +
-+new_ino:
-+      if (mtx)
-+              mutex_lock(mtx);
 +      err = au_xino_read(sb, btop, h_ino, &ino);
 +      inode = ERR_PTR(err);
 +      if (unlikely(err))
-+              goto out;
++              goto out_xinondir;
 +
 +      if (!ino) {
 +              ino = au_xino_new_ino(sb);
 +              if (unlikely(!ino)) {
 +                      inode = ERR_PTR(-EIO);
-+                      goto out;
++                      goto out_xinondir;
 +              }
 +      }
 +
@@ -16520,7 +16670,7 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +      inode = au_iget_locked(sb, ino);
 +      err = PTR_ERR(inode);
 +      if (IS_ERR(inode))
-+              goto out;
++              goto out_xinondir;
 +
 +      AuDbg("%lx, new %d\n", inode->i_state, !!(inode->i_state & I_NEW));
 +      if (inode->i_state & I_NEW) {
@@ -16528,7 +16678,7 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +              err = set_inode(inode, dentry);
 +              if (!err) {
 +                      unlock_new_inode(inode);
-+                      goto out; /* success */
++                      goto out_xinondir; /* success */
 +              }
 +
 +              /*
@@ -16547,19 +16697,23 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +               * horrible race condition between lookup, readdir and copyup
 +               * (or something).
 +               */
-+              if (mtx)
-+                      mutex_unlock(mtx);
++              if (hlinked && idx >= 0)
++                      au_xinondir_leave(sb, btop, h_ino, idx);
 +              err = reval_inode(inode, dentry);
 +              if (unlikely(err < 0)) {
-+                      mtx = NULL;
++                      hlinked = 0;
 +                      goto out_iput;
 +              }
-+
-+              if (!err) {
-+                      mtx = NULL;
++              if (!err)
 +                      goto out; /* success */
-+              } else if (mtx)
-+                      mutex_lock(mtx);
++              else if (hlinked && idx >= 0) {
++                      err = au_xinondir_enter(sb, btop, h_ino, &idx);
++                      if (unlikely(err)) {
++                              iput(inode);
++                              inode = ERR_PTR(err);
++                              goto out;
++                      }
++              }
 +      }
 +
 +      if (unlikely(au_test_fs_unique_ino(h_inode)))
@@ -16571,17 +16725,18 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +      err = au_xino_write(sb, btop, h_ino, /*ino*/0);
 +      if (!err) {
 +              iput(inode);
-+              if (mtx)
-+                      mutex_unlock(mtx);
++              if (hlinked && idx >= 0)
++                      au_xinondir_leave(sb, btop, h_ino, idx);
 +              goto new_ino;
 +      }
 +
 +out_iput:
 +      iput(inode);
 +      inode = ERR_PTR(err);
++out_xinondir:
++      if (hlinked && idx >= 0)
++              au_xinondir_leave(sb, btop, h_ino, idx);
 +out:
-+      if (mtx)
-+              mutex_unlock(mtx);
 +      return inode;
 +}
 +
@@ -16629,10 +16784,10 @@ diff -urN /usr/share/empty/fs/aufs/inode.c linux/fs/aufs/inode.c
 +}
 diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 --- /usr/share/empty/fs/aufs/inode.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/inode.h      2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,700 @@
++++ linux/fs/aufs/inode.h      2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,694 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -16659,6 +16814,7 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +
 +#include <linux/fsnotify.h>
 +#include "rwsem.h"
++#include "vfsub.h"
 +
 +struct vfsmount;
 +
@@ -16668,10 +16824,7 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +      /* never use fsnotify_add_vfsmount_mark() */
 +      struct fsnotify_mark            hn_mark;
 +#endif
-+      union {
-+              struct inode            *hn_aufs_inode; /* no get/put */
-+              struct llist_node       hn_lnode;       /* delayed free */
-+      };
++      struct inode            *hn_aufs_inode; /* no get/put */
 +#endif
 +} ____cacheline_aligned_in_smp;
 +
@@ -16714,10 +16867,7 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +struct au_icntnr {
 +      struct au_iinfo iinfo;
 +      struct inode vfs_inode;
-+      union {
-+              struct hlist_node       plink;
-+              struct llist_node       lnode;  /* delayed free */
-+      };
++      struct hlist_node plink;
 +} ____cacheline_aligned_in_smp;
 +
 +/* au_pin flags */
@@ -16843,7 +16993,8 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +int au_pin_and_icpup(struct dentry *dentry, struct iattr *ia,
 +                   struct au_icpup_args *a);
 +
-+int au_h_path_getattr(struct dentry *dentry, int force, struct path *h_path);
++int au_h_path_getattr(struct dentry *dentry, int force, struct path *h_path,
++                    int locked);
 +
 +/* i_op_add.c */
 +int au_may_add(struct dentry *dentry, aufs_bindex_t bindex,
@@ -16871,7 +17022,8 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +/* i_op_ren.c */
 +int au_wbr(struct dentry *dentry, aufs_bindex_t btgt);
 +int aufs_rename(struct inode *src_dir, struct dentry *src_dentry,
-+              struct inode *dir, struct dentry *dentry);
++              struct inode *dir, struct dentry *dentry,
++              unsigned int flags);
 +
 +/* iinfo.c */
 +struct inode *au_h_iptr(struct inode *inode, aufs_bindex_t bindex);
@@ -16944,17 +17096,11 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +int au_cpup_xattr(struct dentry *h_dst, struct dentry *h_src, int ignore_flags,
 +                unsigned int verbose);
 +ssize_t aufs_listxattr(struct dentry *dentry, char *list, size_t size);
-+ssize_t aufs_getxattr(struct dentry *dentry, struct inode *inode,
-+                    const char *name, void *value, size_t size);
-+int aufs_setxattr(struct dentry *dentry, struct inode *inode, const char *name,
-+                const void *value, size_t size, int flags);
-+int aufs_removexattr(struct dentry *dentry, const char *name);
-+
-+/* void au_xattr_init(struct super_block *sb); */
++void au_xattr_init(struct super_block *sb);
 +#else
 +AuStubInt0(au_cpup_xattr, struct dentry *h_dst, struct dentry *h_src,
 +         int ignore_flags, unsigned int verbose);
-+/* AuStubVoid(au_xattr_init, struct super_block *sb); */
++AuStubVoid(au_xattr_init, struct super_block *sb);
 +#endif
 +
 +#ifdef CONFIG_FS_POSIX_ACL
@@ -16965,11 +17111,10 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +#if IS_ENABLED(CONFIG_AUFS_XATTR) || IS_ENABLED(CONFIG_FS_POSIX_ACL)
 +enum {
 +      AU_XATTR_SET,
-+      AU_XATTR_REMOVE,
 +      AU_ACL_SET
 +};
 +
-+struct au_srxattr {
++struct au_sxattr {
 +      int type;
 +      union {
 +              struct {
@@ -16979,16 +17124,13 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +                      int             flags;
 +              } set;
 +              struct {
-+                      const char      *name;
-+              } remove;
-+              struct {
 +                      struct posix_acl *acl;
 +                      int             type;
 +              } acl_set;
 +      } u;
 +};
-+ssize_t au_srxattr(struct dentry *dentry, struct inode *inode,
-+                 struct au_srxattr *arg);
++ssize_t au_sxattr(struct dentry *dentry, struct inode *inode,
++                struct au_sxattr *arg);
 +#endif
 +
 +/* ---------------------------------------------------------------------- */
@@ -17323,6 +17465,13 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +      au_hn_suspend(hdir);
 +}
 +
++static inline void au_hn_inode_lock_shared_nested(struct au_hinode *hdir,
++                                                unsigned int sc)
++{
++      vfsub_inode_lock_shared_nested(hdir->hi_inode, sc);
++      au_hn_suspend(hdir);
++}
++
 +static inline void au_hn_inode_unlock(struct au_hinode *hdir)
 +{
 +      au_hn_resume(hdir);
@@ -17333,10 +17482,10 @@ diff -urN /usr/share/empty/fs/aufs/inode.h linux/fs/aufs/inode.h
 +#endif /* __AUFS_INODE_H__ */
 diff -urN /usr/share/empty/fs/aufs/ioctl.c linux/fs/aufs/ioctl.c
 --- /usr/share/empty/fs/aufs/ioctl.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/ioctl.c      2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/ioctl.c      2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,219 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -17556,10 +17705,10 @@ diff -urN /usr/share/empty/fs/aufs/ioctl.c linux/fs/aufs/ioctl.c
 +#endif
 diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 --- /usr/share/empty/fs/aufs/i_op_add.c        1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/i_op_add.c   2016-10-09 16:55:36.492701639 +0200
-@@ -0,0 +1,924 @@
++++ linux/fs/aufs/i_op_add.c   2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,920 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -17905,7 +18054,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 +      if (!try_aopen)
 +              aufs_read_unlock(dentry, AuLock_DW);
 +out_free:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      return err;
 +}
@@ -18015,18 +18164,11 @@ diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 +              goto out_parent;
 +
 +      h_parent = au_h_dptr(parent, bindex);
-+      err = inode_permission(d_inode(h_parent), MAY_WRITE | MAY_EXEC);
-+      if (unlikely(err))
-+              goto out_mnt;
-+
-+      err = -ENOMEM;
-+      h_dentry = d_alloc(h_parent, &dentry->d_name);
-+      if (unlikely(!h_dentry))
++      h_dentry = vfs_tmpfile(h_parent, mode, /*open_flag*/0);
++      if (IS_ERR(h_dentry)) {
++              err = PTR_ERR(h_dentry);
 +              goto out_mnt;
-+
-+      err = h_dir->i_op->tmpfile(h_dir, h_dentry, mode);
-+      if (unlikely(err))
-+              goto out_dentry;
++      }
 +
 +      au_set_dbtop(dentry, bindex);
 +      au_set_dbbot(dentry, bindex);
@@ -18047,9 +18189,8 @@ diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 +              if (au_ibtop(dir) == au_dbtop(dentry))
 +                      au_cpup_attr_timesizes(dir);
 +      }
-+
-+out_dentry:
 +      dput(h_dentry);
++
 +out_mnt:
 +      vfsub_mnt_drop_write(h_mnt);
 +out_parent:
@@ -18272,6 +18413,10 @@ diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 +              goto out_parent;
 +      }
 +
++      /*
++       * aufs doesn't touch the credential so
++       * security_dentry_create_files_as() is unnecrssary.
++       */
 +      if (au_opt_test(au_mntflags(sb), PLINK)) {
 +              if (a->bdst < a->bsrc
 +                  /* && h_src_dentry->d_sb != a->h_path.dentry->d_sb */)
@@ -18369,7 +18514,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 +      }
 +      aufs_read_and_write_unlock2(dentry, src_dentry);
 +out_kfree:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      AuTraceErr(err);
 +      return err;
@@ -18478,16 +18623,16 @@ diff -urN /usr/share/empty/fs/aufs/i_op_add.c linux/fs/aufs/i_op_add.c
 +      }
 +      aufs_read_unlock(dentry, AuLock_DW);
 +out_free:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      return err;
 +}
 diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 --- /usr/share/empty/fs/aufs/i_op.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/i_op.c       2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,1451 @@
++++ linux/fs/aufs/i_op.c       2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,1452 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -18911,10 +19056,10 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      if (!err && add_entry && !au_ftest_wrdir(add_entry, TMPFILE)) {
 +              h_parent = au_h_dptr(parent, bcpup);
 +              h_dir = d_inode(h_parent);
-+              inode_lock_nested(h_dir, AuLsc_I_PARENT);
++              vfsub_inode_lock_shared_nested(h_dir, AuLsc_I_PARENT);
 +              err = au_lkup_neg(dentry, bcpup, /*wh*/0);
 +              /* todo: no unlock here */
-+              inode_unlock(h_dir);
++              inode_unlock_shared(h_dir);
 +
 +              AuDbg("bcpup %d\n", bcpup);
 +              if (!err) {
@@ -19298,10 +19443,10 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      a->h_path.dentry = au_h_dptr(dentry, btop);
 +      a->h_inode = d_inode(a->h_path.dentry);
 +      if (ia && (ia->ia_valid & ATTR_SIZE)) {
-+              inode_lock_nested(a->h_inode, AuLsc_I_CHILD);
++              vfsub_inode_lock_shared_nested(a->h_inode, AuLsc_I_CHILD);
 +              if (ia->ia_size < i_size_read(a->h_inode))
 +                      sz = ia->ia_size;
-+              inode_unlock(a->h_inode);
++              inode_unlock_shared(a->h_inode);
 +      }
 +
 +      hi_wh = NULL;
@@ -19376,6 +19521,10 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      inode = d_inode(dentry);
 +      IMustLock(inode);
 +
++      err = setattr_prepare(dentry, ia);
++      if (unlikely(err))
++              goto out;
++
 +      err = -ENOMEM;
 +      a = kzalloc(sizeof(*a), GFP_NOFS);
 +      if (unlikely(!a))
@@ -19394,7 +19543,8 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +              /* currently ftruncate(2) only */
 +              AuDebugOn(!d_is_reg(dentry));
 +              file = ia->ia_file;
-+              err = au_reval_and_lock_fdi(file, au_reopen_nondir, /*wlock*/1);
++              err = au_reval_and_lock_fdi(file, au_reopen_nondir, /*wlock*/1,
++                                          /*fi_lsc*/0);
 +              if (unlikely(err))
 +                      goto out_si;
 +              ia->ia_file = au_hf_top(file);
@@ -19484,7 +19634,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +out_si:
 +      si_read_unlock(sb);
 +out_kfree:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      AuTraceErr(err);
 +      return err;
@@ -19519,8 +19669,8 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      return err;
 +}
 +
-+ssize_t au_srxattr(struct dentry *dentry, struct inode *inode,
-+                 struct au_srxattr *arg)
++ssize_t au_sxattr(struct dentry *dentry, struct inode *inode,
++                struct au_sxattr *arg)
 +{
 +      int err;
 +      struct path h_path;
@@ -19554,13 +19704,11 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +                                   arg->u.set.name, arg->u.set.value,
 +                                   arg->u.set.size, arg->u.set.flags);
 +              break;
-+      case AU_XATTR_REMOVE:
-+              err = vfsub_removexattr(h_path.dentry, arg->u.remove.name);
-+              break;
 +      case AU_ACL_SET:
 +              err = -EOPNOTSUPP;
 +              h_inode = d_inode(h_path.dentry);
 +              if (h_inode->i_op->set_acl)
++                      /* this will call posix_acl_update_mode */
 +                      err = h_inode->i_op->set_acl(h_inode,
 +                                                   arg->u.acl_set.acl,
 +                                                   arg->u.acl_set.type);
@@ -19577,7 +19725,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      di_write_unlock(dentry);
 +      si_read_unlock(sb);
 +out_kfree:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      AuTraceErr(err);
 +      return err;
@@ -19614,11 +19762,12 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +}
 +
 +/*
-+ * common routine for aufs_getattr() and aufs_getxattr().
++ * common routine for aufs_getattr() and au_getxattr().
 + * returns zero or negative (an error).
 + * @dentry will be read-locked in success.
 + */
-+int au_h_path_getattr(struct dentry *dentry, int force, struct path *h_path)
++int au_h_path_getattr(struct dentry *dentry, int force, struct path *h_path,
++                    int locked)
 +{
 +      int err;
 +      unsigned int mnt_flags, sigen;
@@ -19635,6 +19784,9 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      mnt_flags = au_mntflags(sb);
 +      udba_none = !!au_opt_test(mnt_flags, UDBA_NONE);
 +
++      if (unlikely(locked))
++              goto body; /* skip locking dinfo */
++
 +      /* support fstat(2) */
 +      if (!d_unlinked(dentry) && !udba_none) {
 +              sigen = au_sigen(sb);
@@ -19662,6 +19814,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      } else
 +              di_read_lock_child(dentry, AuLock_IR);
 +
++body:
 +      inode = d_inode(dentry);
 +      bindex = au_ibtop(inode);
 +      h_path->mnt = au_sbr_mnt(sb, bindex);
@@ -19686,21 +19839,23 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      return err;
 +}
 +
-+static int aufs_getattr(struct vfsmount *mnt __maybe_unused,
-+                      struct dentry *dentry, struct kstat *st)
++static int aufs_getattr(const struct path *path, struct kstat *st,
++                      u32 request, unsigned int query)
 +{
 +      int err;
 +      unsigned char positive;
 +      struct path h_path;
++      struct dentry *dentry;
 +      struct inode *inode;
 +      struct super_block *sb;
 +
++      dentry = path->dentry;
 +      inode = d_inode(dentry);
 +      sb = dentry->d_sb;
 +      err = si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLM);
 +      if (unlikely(err))
 +              goto out;
-+      err = au_h_path_getattr(dentry, /*force*/0, &h_path);
++      err = au_h_path_getattr(dentry, /*force*/0, &h_path, /*locked*/0);
 +      if (unlikely(err))
 +              goto out_si;
 +      if (unlikely(!h_path.dentry))
@@ -19709,7 +19864,8 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +
 +      positive = d_is_positive(h_path.dentry);
 +      if (positive)
-+              err = vfs_getattr(&h_path, st);
++              /* no vfsub version */
++              err = vfs_getattr(&h_path, st, request, query);
 +      if (!err) {
 +              if (positive)
 +                      au_refresh_iattr(inode, st,
@@ -19781,7 +19937,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +      err = 0;
 +      AuDbg("%pf\n", h_inode->i_op->get_link);
 +      AuDbgDentry(h_dentry);
-+      ret = h_inode->i_op->get_link(h_dentry, h_inode, done);
++      ret = vfs_get_link(h_dentry, done);
 +      dput(h_dentry);
 +      if (IS_ERR(ret))
 +              err = PTR_ERR(ret);
@@ -19875,13 +20031,9 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +              .getattr        = aufs_getattr,
 +
 +#ifdef CONFIG_AUFS_XATTR
-+              .setxattr       = aufs_setxattr,
-+              .getxattr       = aufs_getxattr,
 +              .listxattr      = aufs_listxattr,
-+              .removexattr    = aufs_removexattr,
 +#endif
 +
-+              .readlink       = generic_readlink,
 +              .get_link       = aufs_get_link,
 +
 +              /* .update_time = aufs_update_time */
@@ -19907,10 +20059,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +              .getattr        = aufs_getattr,
 +
 +#ifdef CONFIG_AUFS_XATTR
-+              .setxattr       = aufs_setxattr,
-+              .getxattr       = aufs_getxattr,
 +              .listxattr      = aufs_listxattr,
-+              .removexattr    = aufs_removexattr,
 +#endif
 +
 +              .update_time    = aufs_update_time,
@@ -19928,10 +20077,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +              .getattr        = aufs_getattr,
 +
 +#ifdef CONFIG_AUFS_XATTR
-+              .setxattr       = aufs_setxattr,
-+              .getxattr       = aufs_getxattr,
 +              .listxattr      = aufs_listxattr,
-+              .removexattr    = aufs_removexattr,
 +#endif
 +
 +              .update_time    = aufs_update_time
@@ -19939,10 +20085,10 @@ diff -urN /usr/share/empty/fs/aufs/i_op.c linux/fs/aufs/i_op.c
 +};
 diff -urN /usr/share/empty/fs/aufs/i_op_del.c linux/fs/aufs/i_op_del.c
 --- /usr/share/empty/fs/aufs/i_op_del.c        1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/i_op_del.c   2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/i_op_del.c   2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,511 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -20337,7 +20483,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_del.c linux/fs/aufs/i_op_del.c
 +out_unlock:
 +      aufs_read_unlock(dentry, AuLock_DW);
 +out_free:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      return err;
 +}
@@ -20447,17 +20593,17 @@ diff -urN /usr/share/empty/fs/aufs/i_op_del.c linux/fs/aufs/i_op_del.c
 +out_unlock:
 +      aufs_read_unlock(dentry, AuLock_DW);
 +out_free:
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      AuTraceErr(err);
 +      return err;
 +}
 diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 --- /usr/share/empty/fs/aufs/i_op_ren.c        1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/i_op_ren.c   2016-10-09 16:55:36.492701639 +0200
-@@ -0,0 +1,1015 @@
++++ linux/fs/aufs/i_op_ren.c   2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,1165 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -20483,13 +20629,15 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +enum { AuSRC, AuDST, AuSrcDst };
 +enum { AuPARENT, AuCHILD, AuParentChild };
 +
-+#define AuRen_ISDIR   1
-+#define AuRen_ISSAMEDIR       (1 << 1)
-+#define AuRen_WHSRC   (1 << 2)
-+#define AuRen_WHDST   (1 << 3)
-+#define AuRen_MNT_WRITE       (1 << 4)
-+#define AuRen_DT_DSTDIR       (1 << 5)
-+#define AuRen_DIROPQ  (1 << 6)
++#define AuRen_ISDIR_SRC               1
++#define AuRen_ISDIR_DST               (1 << 1)
++#define AuRen_ISSAMEDIR               (1 << 2)
++#define AuRen_WHSRC           (1 << 3)
++#define AuRen_WHDST           (1 << 4)
++#define AuRen_MNT_WRITE               (1 << 5)
++#define AuRen_DT_DSTDIR               (1 << 6)
++#define AuRen_DIROPQ_SRC      (1 << 7)
++#define AuRen_DIROPQ_DST      (1 << 8)
 +#define au_ftest_ren(flags, name)     ((flags) & AuRen_##name)
 +#define au_fset_ren(flags, name) \
 +      do { (flags) |= AuRen_##name; } while (0)
@@ -20501,9 +20649,9 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +              struct dentry *dentry, *h_dentry, *parent, *h_parent,
 +                      *wh_dentry;
 +              struct inode *dir, *inode;
-+              struct au_hinode *hdir;
++              struct au_hinode *hdir, *hinode;
 +              struct au_dtime dt[AuParentChild];
-+              aufs_bindex_t btop;
++              aufs_bindex_t btop, bdiropq;
 +      } sd[AuSrcDst];
 +
 +#define src_dentry    sd[AuSRC].dentry
@@ -20514,9 +20662,11 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +#define src_h_parent  sd[AuSRC].h_parent
 +#define src_wh_dentry sd[AuSRC].wh_dentry
 +#define src_hdir      sd[AuSRC].hdir
++#define src_hinode    sd[AuSRC].hinode
 +#define src_h_dir     sd[AuSRC].hdir->hi_inode
 +#define src_dt                sd[AuSRC].dt
 +#define src_btop      sd[AuSRC].btop
++#define src_bdiropq   sd[AuSRC].bdiropq
 +
 +#define dst_dentry    sd[AuDST].dentry
 +#define dst_dir               sd[AuDST].dir
@@ -20526,18 +20676,23 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +#define dst_h_parent  sd[AuDST].h_parent
 +#define dst_wh_dentry sd[AuDST].wh_dentry
 +#define dst_hdir      sd[AuDST].hdir
++#define dst_hinode    sd[AuDST].hinode
 +#define dst_h_dir     sd[AuDST].hdir->hi_inode
 +#define dst_dt                sd[AuDST].dt
 +#define dst_btop      sd[AuDST].btop
++#define dst_bdiropq   sd[AuDST].bdiropq
 +
 +      struct dentry *h_trap;
 +      struct au_branch *br;
-+      struct au_hinode *src_hinode;
 +      struct path h_path;
 +      struct au_nhash whlist;
-+      aufs_bindex_t btgt, src_bwh, src_bdiropq;
++      aufs_bindex_t btgt, src_bwh;
 +
-+      unsigned int flags;
++      struct {
++              unsigned short auren_flags;
++              unsigned char flags;    /* syscall parameter */
++              unsigned char exchange;
++      } __packed;
 +
 +      struct au_whtmp_rmdir *thargs;
 +      struct dentry *h_dst;
@@ -20559,16 +20714,29 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      err = -EIO; \
 +} while (0)
 +
-+static void au_ren_rev_diropq(int err, struct au_ren_args *a)
++static void au_ren_do_rev_diropq(int err, struct au_ren_args *a, int idx)
 +{
 +      int rerr;
++      struct dentry *d;
++#define src_or_dst(member) a->sd[idx].member
 +
-+      au_hn_inode_lock_nested(a->src_hinode, AuLsc_I_CHILD);
-+      rerr = au_diropq_remove(a->src_dentry, a->btgt);
-+      au_hn_inode_unlock(a->src_hinode);
-+      au_set_dbdiropq(a->src_dentry, a->src_bdiropq);
++      d = src_or_dst(dentry); /* {src,dst}_dentry */
++      au_hn_inode_lock_nested(src_or_dst(hinode), AuLsc_I_CHILD);
++      rerr = au_diropq_remove(d, a->btgt);
++      au_hn_inode_unlock(src_or_dst(hinode));
++      au_set_dbdiropq(d, src_or_dst(bdiropq));
 +      if (rerr)
-+              RevertFailure("remove diropq %pd", a->src_dentry);
++              RevertFailure("remove diropq %pd", d);
++
++#undef src_or_dst_
++}
++
++static void au_ren_rev_diropq(int err, struct au_ren_args *a)
++{
++      if (au_ftest_ren(a->auren_flags, DIROPQ_SRC))
++              au_ren_do_rev_diropq(err, a, AuSRC);
++      if (au_ftest_ren(a->auren_flags, DIROPQ_DST))
++              au_ren_do_rev_diropq(err, a, AuDST);
 +}
 +
 +static void au_ren_rev_rename(int err, struct au_ren_args *a)
@@ -20587,7 +20755,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      delegated = NULL;
 +      rerr = vfsub_rename(a->dst_h_dir,
 +                          au_h_dptr(a->src_dentry, a->btgt),
-+                          a->src_h_dir, &a->h_path, &delegated);
++                          a->src_h_dir, &a->h_path, &delegated, a->flags);
 +      if (unlikely(rerr == -EWOULDBLOCK)) {
 +              pr_warn("cannot retry for NFSv4 delegation"
 +                      " for an internal rename\n");
@@ -20620,7 +20788,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      delegated = NULL;
 +      rerr = vfsub_rename(a->dst_h_dir, a->h_dst, a->dst_h_dir, &a->h_path,
-+                          &delegated);
++                          &delegated, a->flags);
 +      if (unlikely(rerr == -EWOULDBLOCK)) {
 +              pr_warn("cannot retry for NFSv4 delegation"
 +                      " for an internal rename\n");
@@ -20662,13 +20830,11 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      d = a->src_dentry;
 +      if (au_dbtop(d) == a->btgt) {
 +              a->h_path.dentry = a->dst_h_dentry;
-+              if (au_ftest_ren(a->flags, DIROPQ)
-+                  && au_dbdiropq(d) == a->btgt)
-+                      au_fclr_ren(a->flags, DIROPQ);
 +              AuDebugOn(au_dbtop(d) != a->btgt);
 +              delegated = NULL;
 +              err = vfsub_rename(a->src_h_dir, au_h_dptr(d, a->btgt),
-+                                 a->dst_h_dir, &a->h_path, &delegated);
++                                 a->dst_h_dir, &a->h_path, &delegated,
++                                 a->flags);
 +              if (unlikely(err == -EWOULDBLOCK)) {
 +                      pr_warn("cannot retry for NFSv4 delegation"
 +                              " for an internal rename\n");
@@ -20712,127 +20878,179 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +}
 +
 +/* make it 'opaque' dir. */
-+static int au_ren_diropq(struct au_ren_args *a)
++static int au_ren_do_diropq(struct au_ren_args *a, int idx)
 +{
 +      int err;
-+      struct dentry *diropq;
++      struct dentry *d, *diropq;
++#define src_or_dst(member) a->sd[idx].member
 +
 +      err = 0;
-+      a->src_bdiropq = au_dbdiropq(a->src_dentry);
-+      a->src_hinode = au_hi(a->src_inode, a->btgt);
-+      au_hn_inode_lock_nested(a->src_hinode, AuLsc_I_CHILD);
-+      diropq = au_diropq_create(a->src_dentry, a->btgt);
-+      au_hn_inode_unlock(a->src_hinode);
++      d = src_or_dst(dentry); /* {src,dst}_dentry */
++      src_or_dst(bdiropq) = au_dbdiropq(d);
++      src_or_dst(hinode) = au_hi(src_or_dst(inode), a->btgt);
++      au_hn_inode_lock_nested(src_or_dst(hinode), AuLsc_I_CHILD);
++      diropq = au_diropq_create(d, a->btgt);
++      au_hn_inode_unlock(src_or_dst(hinode));
 +      if (IS_ERR(diropq))
 +              err = PTR_ERR(diropq);
 +      else
 +              dput(diropq);
 +
++#undef src_or_dst_
 +      return err;
 +}
 +
-+static int do_rename(struct au_ren_args *a)
++static int au_ren_diropq(struct au_ren_args *a)
 +{
 +      int err;
-+      struct dentry *d, *h_d;
++      unsigned char always;
++      struct dentry *d;
 +
-+      /* prepare workqueue args for asynchronous rmdir */
-+      h_d = a->dst_h_dentry;
-+      if (au_ftest_ren(a->flags, ISDIR) && d_is_positive(h_d)) {
-+              err = -ENOMEM;
-+              a->thargs = au_whtmp_rmdir_alloc(a->src_dentry->d_sb, GFP_NOFS);
-+              if (unlikely(!a->thargs))
++      err = 0;
++      d = a->dst_dentry; /* already renamed on the branch */
++      always = !!au_opt_test(au_mntflags(d->d_sb), ALWAYS_DIROPQ);
++      if (au_ftest_ren(a->auren_flags, ISDIR_SRC)
++          && a->btgt != au_dbdiropq(a->src_dentry)
++          && (a->dst_wh_dentry
++              || a->btgt <= au_dbdiropq(d)
++              /* hide the lower to keep xino */
++              /* the lowers may not be a dir, but we hide them anyway */
++              || a->btgt < au_dbbot(d)
++              || always)) {
++              AuDbg("here\n");
++              err = au_ren_do_diropq(a, AuSRC);
++              if (unlikely(err))
 +                      goto out;
-+              a->h_dst = dget(h_d);
-+      }
-+
-+      /* create whiteout for src_dentry */
-+      if (au_ftest_ren(a->flags, WHSRC)) {
-+              a->src_bwh = au_dbwh(a->src_dentry);
-+              AuDebugOn(a->src_bwh >= 0);
-+              a->src_wh_dentry
-+                      = au_wh_create(a->src_dentry, a->btgt, a->src_h_parent);
-+              err = PTR_ERR(a->src_wh_dentry);
-+              if (IS_ERR(a->src_wh_dentry))
-+                      goto out_thargs;
-+      }
-+
-+      /* lookup whiteout for dentry */
-+      if (au_ftest_ren(a->flags, WHDST)) {
-+              h_d = au_wh_lkup(a->dst_h_parent, &a->dst_dentry->d_name,
-+                               a->br);
-+              err = PTR_ERR(h_d);
-+              if (IS_ERR(h_d))
-+                      goto out_whsrc;
-+              if (d_is_negative(h_d))
-+                      dput(h_d);
-+              else
-+                      a->dst_wh_dentry = h_d;
++              au_fset_ren(a->auren_flags, DIROPQ_SRC);
 +      }
++      if (!a->exchange)
++              goto out; /* success */
 +
-+      /* rename dentry to tmpwh */
-+      if (a->thargs) {
-+              err = au_whtmp_ren(a->dst_h_dentry, a->br);
++      d = a->src_dentry; /* already renamed on the branch */
++      if (au_ftest_ren(a->auren_flags, ISDIR_DST)
++          && a->btgt != au_dbdiropq(a->dst_dentry)
++          && (a->btgt < au_dbdiropq(d)
++              || a->btgt < au_dbbot(d)
++              || always)) {
++              AuDbgDentry(a->src_dentry);
++              AuDbgDentry(a->dst_dentry);
++              err = au_ren_do_diropq(a, AuDST);
 +              if (unlikely(err))
-+                      goto out_whdst;
++                      goto out_rev_src;
++              au_fset_ren(a->auren_flags, DIROPQ_DST);
++      }
++      goto out; /* success */
 +
-+              d = a->dst_dentry;
-+              au_set_h_dptr(d, a->btgt, NULL);
-+              err = au_lkup_neg(d, a->btgt, /*wh*/0);
-+              if (unlikely(err))
-+                      goto out_whtmp;
-+              a->dst_h_dentry = au_h_dptr(d, a->btgt);
++out_rev_src:
++      AuDbg("err %d, reverting src\n", err);
++      au_ren_rev_diropq(err, a);
++out:
++      return err;
++}
++
++static int do_rename(struct au_ren_args *a)
++{
++      int err;
++      struct dentry *d, *h_d;
++
++      if (!a->exchange) {
++              /* prepare workqueue args for asynchronous rmdir */
++              h_d = a->dst_h_dentry;
++              if (au_ftest_ren(a->auren_flags, ISDIR_DST)
++                  && d_is_positive(h_d)) {
++                      err = -ENOMEM;
++                      a->thargs = au_whtmp_rmdir_alloc(a->src_dentry->d_sb,
++                                                       GFP_NOFS);
++                      if (unlikely(!a->thargs))
++                              goto out;
++                      a->h_dst = dget(h_d);
++              }
++
++              /* create whiteout for src_dentry */
++              if (au_ftest_ren(a->auren_flags, WHSRC)) {
++                      a->src_bwh = au_dbwh(a->src_dentry);
++                      AuDebugOn(a->src_bwh >= 0);
++                      a->src_wh_dentry = au_wh_create(a->src_dentry, a->btgt,
++                                                      a->src_h_parent);
++                      err = PTR_ERR(a->src_wh_dentry);
++                      if (IS_ERR(a->src_wh_dentry))
++                              goto out_thargs;
++              }
++
++              /* lookup whiteout for dentry */
++              if (au_ftest_ren(a->auren_flags, WHDST)) {
++                      h_d = au_wh_lkup(a->dst_h_parent,
++                                       &a->dst_dentry->d_name, a->br);
++                      err = PTR_ERR(h_d);
++                      if (IS_ERR(h_d))
++                              goto out_whsrc;
++                      if (d_is_negative(h_d))
++                              dput(h_d);
++                      else
++                              a->dst_wh_dentry = h_d;
++              }
++
++              /* rename dentry to tmpwh */
++              if (a->thargs) {
++                      err = au_whtmp_ren(a->dst_h_dentry, a->br);
++                      if (unlikely(err))
++                              goto out_whdst;
++
++                      d = a->dst_dentry;
++                      au_set_h_dptr(d, a->btgt, NULL);
++                      err = au_lkup_neg(d, a->btgt, /*wh*/0);
++                      if (unlikely(err))
++                              goto out_whtmp;
++                      a->dst_h_dentry = au_h_dptr(d, a->btgt);
++              }
 +      }
 +
 +      BUG_ON(d_is_positive(a->dst_h_dentry) && a->src_btop != a->btgt);
 +
 +      /* rename by vfs_rename or cpup */
-+      d = a->dst_dentry;
-+      if (au_ftest_ren(a->flags, ISDIR)
-+          && (a->dst_wh_dentry
-+              || au_dbdiropq(d) == a->btgt
-+              /* hide the lower to keep xino */
-+              || a->btgt < au_dbbot(d)
-+              || au_opt_test(au_mntflags(d->d_sb), ALWAYS_DIROPQ)))
-+              au_fset_ren(a->flags, DIROPQ);
 +      err = au_ren_or_cpup(a);
 +      if (unlikely(err))
 +              /* leave the copied-up one */
 +              goto out_whtmp;
 +
 +      /* make dir opaque */
-+      if (au_ftest_ren(a->flags, DIROPQ)) {
-+              err = au_ren_diropq(a);
-+              if (unlikely(err))
-+                      goto out_rename;
-+      }
++      err = au_ren_diropq(a);
++      if (unlikely(err))
++              goto out_rename;
 +
 +      /* update target timestamps */
++      if (a->exchange) {
++              AuDebugOn(au_dbtop(a->dst_dentry) != a->btgt);
++              a->h_path.dentry = au_h_dptr(a->dst_dentry, a->btgt);
++              vfsub_update_h_iattr(&a->h_path, /*did*/NULL); /*ignore*/
++              a->dst_inode->i_ctime = d_inode(a->h_path.dentry)->i_ctime;
++      }
 +      AuDebugOn(au_dbtop(a->src_dentry) != a->btgt);
 +      a->h_path.dentry = au_h_dptr(a->src_dentry, a->btgt);
 +      vfsub_update_h_iattr(&a->h_path, /*did*/NULL); /*ignore*/
 +      a->src_inode->i_ctime = d_inode(a->h_path.dentry)->i_ctime;
 +
-+      /* remove whiteout for dentry */
-+      if (a->dst_wh_dentry) {
-+              a->h_path.dentry = a->dst_wh_dentry;
-+              err = au_wh_unlink_dentry(a->dst_h_dir, &a->h_path,
-+                                        a->dst_dentry);
-+              if (unlikely(err))
-+                      goto out_diropq;
-+      }
++      if (!a->exchange) {
++              /* remove whiteout for dentry */
++              if (a->dst_wh_dentry) {
++                      a->h_path.dentry = a->dst_wh_dentry;
++                      err = au_wh_unlink_dentry(a->dst_h_dir, &a->h_path,
++                                                a->dst_dentry);
++                      if (unlikely(err))
++                              goto out_diropq;
++              }
 +
-+      /* remove whtmp */
-+      if (a->thargs)
-+              au_ren_del_whtmp(a); /* ignore this error */
++              /* remove whtmp */
++              if (a->thargs)
++                      au_ren_del_whtmp(a); /* ignore this error */
 +
-+      au_fhsm_wrote(a->src_dentry->d_sb, a->btgt, /*force*/0);
++              au_fhsm_wrote(a->src_dentry->d_sb, a->btgt, /*force*/0);
++      }
 +      err = 0;
 +      goto out_success;
 +
 +out_diropq:
-+      if (au_ftest_ren(a->flags, DIROPQ))
-+              au_ren_rev_diropq(err, a);
++      au_ren_rev_diropq(err, a);
 +out_rename:
 +      au_ren_rev_rename(err, a);
 +      dput(a->h_dst);
@@ -20925,7 +21143,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      SiMustAnyLock(d->d_sb);
 +
 +      err = 0;
-+      if (au_ftest_ren(a->flags, ISDIR) && a->dst_inode) {
++      if (au_ftest_ren(a->auren_flags, ISDIR_DST) && a->dst_inode) {
 +              rdhash = au_sbi(d->d_sb)->si_rdhash;
 +              if (!rdhash)
 +                      rdhash = au_rdhash_est(au_dir_size(/*file*/NULL, d));
@@ -20933,9 +21151,12 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +              if (unlikely(err))
 +                      goto out;
 +
-+              au_set_dbtop(d, a->dst_btop);
-+              err = may_rename_dstdir(d, &a->whlist);
-+              au_set_dbtop(d, a->btgt);
++              if (!a->exchange) {
++                      au_set_dbtop(d, a->dst_btop);
++                      err = may_rename_dstdir(d, &a->whlist);
++                      au_set_dbtop(d, a->btgt);
++              } else
++                      err = may_rename_srcdir(d, a->btgt);
 +      }
 +      a->dst_h_dentry = au_h_dptr(d, au_dbtop(d));
 +      if (unlikely(err))
@@ -20943,7 +21164,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      d = a->src_dentry;
 +      a->src_h_dentry = au_h_dptr(d, au_dbtop(d));
-+      if (au_ftest_ren(a->flags, ISDIR)) {
++      if (au_ftest_ren(a->auren_flags, ISDIR_SRC)) {
 +              err = may_rename_srcdir(d, a->btgt);
 +              if (unlikely(err)) {
 +                      au_nhash_wh_free(&a->whlist);
@@ -20967,7 +21188,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      if (a->src_btop == a->btgt) {
 +              err = au_may_del(a->src_dentry, a->btgt, a->src_h_parent,
-+                               au_ftest_ren(a->flags, ISDIR));
++                               au_ftest_ren(a->auren_flags, ISDIR_SRC));
 +              if (unlikely(err))
 +                      goto out;
 +              err = -EINVAL;
@@ -20984,7 +21205,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +              goto out;
 +
 +      err = -EIO;
-+      isdir = !!au_ftest_ren(a->flags, ISDIR);
++      isdir = !!au_ftest_ren(a->auren_flags, ISDIR_DST);
 +      if (d_really_is_negative(a->dst_dentry)) {
 +              if (d_is_negative(a->dst_h_dentry))
 +                      err = au_may_add(a->dst_dentry, a->btgt,
@@ -21034,7 +21255,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +{
 +      vfsub_unlock_rename(a->src_h_parent, a->src_hdir,
 +                          a->dst_h_parent, a->dst_hdir);
-+      if (au_ftest_ren(a->flags, MNT_WRITE))
++      if (au_ftest_ren(a->auren_flags, MNT_WRITE))
 +              vfsub_mnt_drop_write(au_br_mnt(a->br));
 +}
 +
@@ -21052,7 +21273,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      err = vfsub_mnt_want_write(au_br_mnt(a->br));
 +      if (unlikely(err))
 +              goto out;
-+      au_fset_ren(a->flags, MNT_WRITE);
++      au_fset_ren(a->auren_flags, MNT_WRITE);
 +      a->h_trap = vfsub_lock_rename(a->src_h_parent, a->src_hdir,
 +                                    a->dst_h_parent, a->dst_hdir);
 +      udba = au_opt_udba(a->src_dentry->d_sb);
@@ -21085,20 +21306,30 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      dir = a->dst_dir;
 +      dir->i_version++;
-+      if (au_ftest_ren(a->flags, ISDIR)) {
++      if (au_ftest_ren(a->auren_flags, ISDIR_SRC)) {
 +              /* is this updating defined in POSIX? */
 +              au_cpup_attr_timesizes(a->src_inode);
 +              au_cpup_attr_nlink(dir, /*force*/1);
 +      }
-+
 +      au_dir_ts(dir, a->btgt);
 +
-+      if (au_ftest_ren(a->flags, ISSAMEDIR))
++      if (a->exchange) {
++              dir = a->src_dir;
++              dir->i_version++;
++              if (au_ftest_ren(a->auren_flags, ISDIR_DST)) {
++                      /* is this updating defined in POSIX? */
++                      au_cpup_attr_timesizes(a->dst_inode);
++                      au_cpup_attr_nlink(dir, /*force*/1);
++              }
++              au_dir_ts(dir, a->btgt);
++      }
++
++      if (au_ftest_ren(a->auren_flags, ISSAMEDIR))
 +              return;
 +
 +      dir = a->src_dir;
 +      dir->i_version++;
-+      if (au_ftest_ren(a->flags, ISDIR))
++      if (au_ftest_ren(a->auren_flags, ISDIR_SRC))
 +              au_cpup_attr_nlink(dir, /*force*/1);
 +      au_dir_ts(dir, a->btgt);
 +}
@@ -21118,13 +21349,16 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      i = a->dst_inode;
 +      if (i) {
-+              if (!au_ftest_ren(a->flags, ISDIR))
-+                      vfsub_drop_nlink(i);
-+              else {
-+                      vfsub_dead_dir(i);
-+                      au_cpup_attr_timesizes(i);
-+              }
-+              au_update_dbrange(d, /*do_put_zero*/1);
++              if (!a->exchange) {
++                      if (!au_ftest_ren(a->auren_flags, ISDIR_DST))
++                              vfsub_drop_nlink(i);
++                      else {
++                              vfsub_dead_dir(i);
++                              au_cpup_attr_timesizes(i);
++                      }
++                      au_update_dbrange(d, /*do_put_zero*/1);
++              } else
++                      au_cpup_attr_nlink(i, /*force*/1);
 +      } else {
 +              bbot = a->btgt;
 +              for (bindex = au_dbtop(d); bindex < bbot; bindex++)
@@ -21136,30 +21370,33 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      }
 +
 +      d = a->src_dentry;
-+      au_set_dbwh(d, -1);
-+      bbot = au_dbbot(d);
-+      for (bindex = a->btgt + 1; bindex <= bbot; bindex++) {
-+              h_d = au_h_dptr(d, bindex);
-+              if (h_d)
-+                      au_set_h_dptr(d, bindex, NULL);
-+      }
-+      au_set_dbbot(d, a->btgt);
++      if (!a->exchange) {
++              au_set_dbwh(d, -1);
++              bbot = au_dbbot(d);
++              for (bindex = a->btgt + 1; bindex <= bbot; bindex++) {
++                      h_d = au_h_dptr(d, bindex);
++                      if (h_d)
++                              au_set_h_dptr(d, bindex, NULL);
++              }
++              au_set_dbbot(d, a->btgt);
 +
-+      sb = d->d_sb;
-+      i = a->src_inode;
-+      if (au_opt_test(au_mntflags(sb), PLINK) && au_plink_test(i))
-+              return; /* success */
++              sb = d->d_sb;
++              i = a->src_inode;
++              if (au_opt_test(au_mntflags(sb), PLINK) && au_plink_test(i))
++                      return; /* success */
 +
-+      bbot = au_ibbot(i);
-+      for (bindex = a->btgt + 1; bindex <= bbot; bindex++) {
-+              h_i = au_h_iptr(i, bindex);
-+              if (h_i) {
-+                      au_xino_write(sb, bindex, h_i->i_ino, /*ino*/0);
-+                      /* ignore this error */
-+                      au_set_h_iptr(i, bindex, NULL, 0);
++              bbot = au_ibbot(i);
++              for (bindex = a->btgt + 1; bindex <= bbot; bindex++) {
++                      h_i = au_h_iptr(i, bindex);
++                      if (h_i) {
++                              au_xino_write(sb, bindex, h_i->i_ino, /*ino*/0);
++                              /* ignore this error */
++                              au_set_h_iptr(i, bindex, NULL, 0);
++                      }
 +              }
++              au_set_ibbot(i, a->btgt);
 +      }
-+      au_set_ibbot(i, a->btgt);
++              d_drop(a->src_dentry);
 +}
 +
 +/* ---------------------------------------------------------------------- */
@@ -21197,7 +21434,8 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      a->src_btop = au_dbtop(a->src_dentry);
 +      a->dst_btop = au_dbtop(a->dst_dentry);
-+      if (au_ftest_ren(a->flags, ISDIR))
++      if (au_ftest_ren(a->auren_flags, ISDIR_SRC)
++          || au_ftest_ren(a->auren_flags, ISDIR_DST))
 +              au_fset_wrdir(wr_dir_args.flags, ISDIR);
 +      wr_dir_args.force_btgt = a->src_btop;
 +      if (a->dst_inode && a->dst_btop < a->src_btop)
@@ -21205,6 +21443,8 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      wr_dir_args.force_btgt = au_wbr(a->dst_dentry, wr_dir_args.force_btgt);
 +      err = au_wr_dir(a->dst_dentry, a->src_dentry, &wr_dir_args);
 +      a->btgt = err;
++      if (a->exchange)
++              au_update_dbtop(a->dst_dentry);
 +
 +      return err;
 +}
@@ -21213,19 +21453,20 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +{
 +      a->h_path.dentry = a->src_h_parent;
 +      au_dtime_store(a->src_dt + AuPARENT, a->src_parent, &a->h_path);
-+      if (!au_ftest_ren(a->flags, ISSAMEDIR)) {
++      if (!au_ftest_ren(a->auren_flags, ISSAMEDIR)) {
 +              a->h_path.dentry = a->dst_h_parent;
 +              au_dtime_store(a->dst_dt + AuPARENT, a->dst_parent, &a->h_path);
 +      }
 +
-+      au_fclr_ren(a->flags, DT_DSTDIR);
-+      if (!au_ftest_ren(a->flags, ISDIR))
++      au_fclr_ren(a->auren_flags, DT_DSTDIR);
++      if (!au_ftest_ren(a->auren_flags, ISDIR_SRC)
++          && !a->exchange)
 +              return;
 +
 +      a->h_path.dentry = a->src_h_dentry;
 +      au_dtime_store(a->src_dt + AuCHILD, a->src_dentry, &a->h_path);
 +      if (d_is_positive(a->dst_h_dentry)) {
-+              au_fset_ren(a->flags, DT_DSTDIR);
++              au_fset_ren(a->auren_flags, DT_DSTDIR);
 +              a->h_path.dentry = a->dst_h_dentry;
 +              au_dtime_store(a->dst_dt + AuCHILD, a->dst_dentry, &a->h_path);
 +      }
@@ -21237,17 +21478,17 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      struct inode *h_inode;
 +
 +      au_dtime_revert(a->src_dt + AuPARENT);
-+      if (!au_ftest_ren(a->flags, ISSAMEDIR))
++      if (!au_ftest_ren(a->auren_flags, ISSAMEDIR))
 +              au_dtime_revert(a->dst_dt + AuPARENT);
 +
-+      if (au_ftest_ren(a->flags, ISDIR) && err != -EIO) {
++      if (au_ftest_ren(a->auren_flags, ISDIR_SRC) && err != -EIO) {
 +              h_d = a->src_dt[AuCHILD].dt_h_path.dentry;
 +              h_inode = d_inode(h_d);
 +              inode_lock_nested(h_inode, AuLsc_I_CHILD);
 +              au_dtime_revert(a->src_dt + AuCHILD);
 +              inode_unlock(h_inode);
 +
-+              if (au_ftest_ren(a->flags, DT_DSTDIR)) {
++              if (au_ftest_ren(a->auren_flags, DT_DSTDIR)) {
 +                      h_d = a->dst_dt[AuCHILD].dt_h_path.dentry;
 +                      h_inode = d_inode(h_d);
 +                      inode_lock_nested(h_inode, AuLsc_I_CHILD);
@@ -21260,22 +21501,30 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +/* ---------------------------------------------------------------------- */
 +
 +int aufs_rename(struct inode *_src_dir, struct dentry *_src_dentry,
-+              struct inode *_dst_dir, struct dentry *_dst_dentry)
++              struct inode *_dst_dir, struct dentry *_dst_dentry,
++              unsigned int _flags)
 +{
-+      int err, flags;
++      int err, lock_flags;
 +      /* reduce stack space */
 +      struct au_ren_args *a;
++      struct au_pin pin;
 +
-+      AuDbg("%pd, %pd\n", _src_dentry, _dst_dentry);
++      AuDbg("%pd, %pd, 0x%x\n", _src_dentry, _dst_dentry, _flags);
 +      IMustLock(_src_dir);
 +      IMustLock(_dst_dir);
 +
++      err = -EINVAL;
++      if (unlikely(_flags & RENAME_WHITEOUT))
++              goto out;
++
 +      err = -ENOMEM;
 +      BUILD_BUG_ON(sizeof(*a) > PAGE_SIZE);
 +      a = kzalloc(sizeof(*a), GFP_NOFS);
 +      if (unlikely(!a))
 +              goto out;
 +
++      a->flags = _flags;
++      a->exchange = _flags & RENAME_EXCHANGE;
 +      a->src_dir = _src_dir;
 +      a->src_dentry = _src_dentry;
 +      a->src_inode = NULL;
@@ -21289,20 +21538,33 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +              a->dst_inode = d_inode(a->dst_dentry);
 +      a->dst_parent = a->dst_dentry->d_parent; /* dir inode is locked */
 +      if (a->dst_inode) {
-+              IMustLock(a->dst_inode);
++              /*
++               * if EXCHANGE && src is non-dir && dst is dir,
++               * dst is not locked.
++               */
++              /* IMustLock(a->dst_inode); */
 +              au_igrab(a->dst_inode);
 +      }
 +
 +      err = -ENOTDIR;
-+      flags = AuLock_FLUSH | AuLock_NOPLM | AuLock_GEN;
++      lock_flags = AuLock_FLUSH | AuLock_NOPLM | AuLock_GEN;
 +      if (d_is_dir(a->src_dentry)) {
-+              au_fset_ren(a->flags, ISDIR);
-+              if (unlikely(d_really_is_positive(a->dst_dentry)
++              au_fset_ren(a->auren_flags, ISDIR_SRC);
++              if (unlikely(!a->exchange
++                           && d_really_is_positive(a->dst_dentry)
 +                           && !d_is_dir(a->dst_dentry)))
 +                      goto out_free;
-+              flags |= AuLock_DIRS;
++              lock_flags |= AuLock_DIRS;
++      }
++      if (a->dst_inode && d_is_dir(a->dst_dentry)) {
++              au_fset_ren(a->auren_flags, ISDIR_DST);
++              if (unlikely(!a->exchange
++                           && d_really_is_positive(a->src_dentry)
++                           && !d_is_dir(a->src_dentry)))
++                      goto out_free;
++              lock_flags |= AuLock_DIRS;
 +      }
-+      err = aufs_read_and_write_lock2(a->dst_dentry, a->src_dentry, flags);
++      err = aufs_read_and_write_lock2(a->dst_dentry, a->src_dentry, lock_flags);
 +      if (unlikely(err))
 +              goto out_free;
 +
@@ -21312,14 +21574,14 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      err = -ENOENT;
 +      if (a->dst_inode) {
 +              /*
-+               * If it is a dir, VFS unhash dst_dentry before this
++               * If it is a dir, VFS unhash it before this
 +               * function. It means we cannot rely upon d_unhashed().
 +               */
 +              if (unlikely(!a->dst_inode->i_nlink))
 +                      goto out_unlock;
-+              if (!S_ISDIR(a->dst_inode->i_mode)) {
++              if (!au_ftest_ren(a->auren_flags, ISDIR_DST)) {
 +                      err = au_d_hashed_positive(a->dst_dentry);
-+                      if (unlikely(err))
++                      if (unlikely(err && !a->exchange))
 +                              goto out_unlock;
 +              } else if (unlikely(IS_DEADDIR(a->dst_inode)))
 +                      goto out_unlock;
@@ -21335,7 +21597,7 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      if (unlikely(d_inode(a->dst_parent) == d_inode(a->src_dentry)))
 +              goto out_unlock;
 +
-+      au_fset_ren(a->flags, ISSAMEDIR); /* temporary */
++      au_fset_ren(a->auren_flags, ISSAMEDIR); /* temporary */
 +      di_write_lock_parent(a->dst_parent);
 +
 +      /* which branch we process */
@@ -21352,39 +21614,43 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +
 +      /* prepare the writable parent dir on the same branch */
 +      if (a->dst_btop == a->btgt) {
-+              au_fset_ren(a->flags, WHDST);
++              au_fset_ren(a->auren_flags, WHDST);
 +      } else {
 +              err = au_cpup_dirs(a->dst_dentry, a->btgt);
 +              if (unlikely(err))
 +                      goto out_children;
 +      }
 +
-+      if (a->src_dir != a->dst_dir) {
-+              /*
-+               * this temporary unlock is safe,
-+               * because both dir->i_mutex are locked.
-+               */
-+              di_write_unlock(a->dst_parent);
-+              di_write_lock_parent(a->src_parent);
-+              err = au_wr_dir_need_wh(a->src_dentry,
-+                                      au_ftest_ren(a->flags, ISDIR),
-+                                      &a->btgt);
-+              di_write_unlock(a->src_parent);
-+              di_write_lock2_parent(a->src_parent, a->dst_parent, /*isdir*/1);
-+              au_fclr_ren(a->flags, ISSAMEDIR);
-+      } else
-+              err = au_wr_dir_need_wh(a->src_dentry,
-+                                      au_ftest_ren(a->flags, ISDIR),
-+                                      &a->btgt);
++      err = 0;
++      if (!a->exchange) {
++              if (a->src_dir != a->dst_dir) {
++                      /*
++                       * this temporary unlock is safe,
++                       * because both dir->i_mutex are locked.
++                       */
++                      di_write_unlock(a->dst_parent);
++                      di_write_lock_parent(a->src_parent);
++                      err = au_wr_dir_need_wh(a->src_dentry,
++                                              au_ftest_ren(a->auren_flags,
++                                                           ISDIR_SRC),
++                                              &a->btgt);
++                      di_write_unlock(a->src_parent);
++                      di_write_lock2_parent(a->src_parent, a->dst_parent,
++                                            /*isdir*/1);
++                      au_fclr_ren(a->auren_flags, ISSAMEDIR);
++              } else
++                      err = au_wr_dir_need_wh(a->src_dentry,
++                                              au_ftest_ren(a->auren_flags,
++                                                           ISDIR_SRC),
++                                              &a->btgt);
++      }
 +      if (unlikely(err < 0))
 +              goto out_children;
 +      if (err)
-+              au_fset_ren(a->flags, WHSRC);
++              au_fset_ren(a->auren_flags, WHSRC);
 +
 +      /* cpup src */
 +      if (a->src_btop != a->btgt) {
-+              struct au_pin pin;
-+
 +              err = au_pin(&pin, a->src_dentry, a->btgt,
 +                           au_opt_udba(a->src_dentry->d_sb),
 +                           AuPin_DI_LOCKED | AuPin_MNT_WRITE);
@@ -21405,7 +21671,32 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +                      goto out_children;
 +              a->src_btop = a->btgt;
 +              a->src_h_dentry = au_h_dptr(a->src_dentry, a->btgt);
-+              au_fset_ren(a->flags, WHSRC);
++              if (!a->exchange)
++                      au_fset_ren(a->auren_flags, WHSRC);
++      }
++
++      /* cpup dst */
++      if (a->exchange && a->dst_inode
++          && a->dst_btop != a->btgt) {
++              err = au_pin(&pin, a->dst_dentry, a->btgt,
++                           au_opt_udba(a->dst_dentry->d_sb),
++                           AuPin_DI_LOCKED | AuPin_MNT_WRITE);
++              if (!err) {
++                      struct au_cp_generic cpg = {
++                              .dentry = a->dst_dentry,
++                              .bdst   = a->btgt,
++                              .bsrc   = a->dst_btop,
++                              .len    = -1,
++                              .pin    = &pin,
++                              .flags  = AuCpup_DTIME | AuCpup_HOPEN
++                      };
++                      err = au_sio_cpup_simple(&cpg);
++                      au_unpin(&pin);
++              }
++              if (unlikely(err))
++                      goto out_children;
++              a->dst_btop = a->btgt;
++              a->dst_h_dentry = au_h_dptr(a->dst_dentry, a->btgt);
 +      }
 +
 +      /* lock them all */
@@ -21414,12 +21705,14 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +              /* leave the copied-up one */
 +              goto out_children;
 +
-+      if (!au_opt_test(au_mntflags(a->dst_dir->i_sb), UDBA_NONE))
-+              err = au_may_ren(a);
-+      else if (unlikely(a->dst_dentry->d_name.len > AUFS_MAX_NAMELEN))
-+              err = -ENAMETOOLONG;
-+      if (unlikely(err))
-+              goto out_hdir;
++      if (!a->exchange) {
++              if (!au_opt_test(au_mntflags(a->dst_dir->i_sb), UDBA_NONE))
++                      err = au_may_ren(a);
++              else if (unlikely(a->dst_dentry->d_name.len > AUFS_MAX_NAMELEN))
++                      err = -ENAMETOOLONG;
++              if (unlikely(err))
++                      goto out_hdir;
++      }
 +
 +      /* store timestamps to be revertible */
 +      au_ren_dt(a);
@@ -21449,14 +21742,17 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +              au_set_dbtop(a->dst_dentry, a->dst_btop);
 +      }
 +out_parent:
-+      if (!err)
-+              d_move(a->src_dentry, a->dst_dentry);
-+      else {
++      if (!err) {
++              if (!a->exchange)
++                      d_move(a->src_dentry, a->dst_dentry);
++              else
++                      d_exchange(a->src_dentry, a->dst_dentry);
++      } else {
 +              au_update_dbtop(a->dst_dentry);
 +              if (!a->dst_inode)
 +                      d_drop(a->dst_dentry);
 +      }
-+      if (au_ftest_ren(a->flags, ISSAMEDIR))
++      if (au_ftest_ren(a->auren_flags, ISSAMEDIR))
 +              di_write_unlock(a->dst_parent);
 +      else
 +              di_write_unlock2(a->src_parent, a->dst_parent);
@@ -21466,14 +21762,14 @@ diff -urN /usr/share/empty/fs/aufs/i_op_ren.c linux/fs/aufs/i_op_ren.c
 +      iput(a->dst_inode);
 +      if (a->thargs)
 +              au_whtmp_rmdir_free(a->thargs);
-+      au_delayed_kfree(a);
++      kfree(a);
 +out:
 +      AuTraceErr(err);
 +      return err;
 +}
 diff -urN /usr/share/empty/fs/aufs/Kconfig linux/fs/aufs/Kconfig
 --- /usr/share/empty/fs/aufs/Kconfig   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/Kconfig      2016-10-09 16:55:36.482701377 +0200
++++ linux/fs/aufs/Kconfig      2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,185 @@
 +config AUFS_FS
 +      tristate "Aufs (Advanced multi layered unification filesystem) support"
@@ -21662,10 +21958,10 @@ diff -urN /usr/share/empty/fs/aufs/Kconfig linux/fs/aufs/Kconfig
 +endif
 diff -urN /usr/share/empty/fs/aufs/loop.c linux/fs/aufs/loop.c
 --- /usr/share/empty/fs/aufs/loop.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/loop.c       2016-10-09 16:55:38.889431135 +0200
++++ linux/fs/aufs/loop.c       2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,147 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -21809,14 +22105,14 @@ diff -urN /usr/share/empty/fs/aufs/loop.c linux/fs/aufs/loop.c
 +{
 +      if (backing_file_func)
 +              symbol_put(loop_backing_file);
-+      au_delayed_kfree(au_warn_loopback_array);
++      kfree(au_warn_loopback_array);
 +}
 diff -urN /usr/share/empty/fs/aufs/loop.h linux/fs/aufs/loop.h
 --- /usr/share/empty/fs/aufs/loop.h    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/loop.h       2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/loop.h       2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,52 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -21869,7 +22165,7 @@ diff -urN /usr/share/empty/fs/aufs/loop.h linux/fs/aufs/loop.h
 +#endif /* __AUFS_LOOP_H__ */
 diff -urN /usr/share/empty/fs/aufs/magic.mk linux/fs/aufs/magic.mk
 --- /usr/share/empty/fs/aufs/magic.mk  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/magic.mk     2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/magic.mk     2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,30 @@
 +
 +# defined in ${srctree}/fs/fuse/inode.c
@@ -21903,7 +22199,7 @@ diff -urN /usr/share/empty/fs/aufs/magic.mk linux/fs/aufs/magic.mk
 +endif
 diff -urN /usr/share/empty/fs/aufs/Makefile linux/fs/aufs/Makefile
 --- /usr/share/empty/fs/aufs/Makefile  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/Makefile     2016-10-09 16:55:36.486034798 +0200
++++ linux/fs/aufs/Makefile     2017-07-29 12:14:25.896375188 +0200
 @@ -0,0 +1,44 @@
 +
 +include ${src}/magic.mk
@@ -21951,10 +22247,10 @@ diff -urN /usr/share/empty/fs/aufs/Makefile linux/fs/aufs/Makefile
 +aufs-$(CONFIG_AUFS_MAGIC_SYSRQ) += sysrq.o
 diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 --- /usr/share/empty/fs/aufs/module.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/module.c     2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,333 @@
++++ linux/fs/aufs/module.c     2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,266 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -21989,7 +22285,7 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +      if (p) {
 +#if 0 /* unused */
 +              if (!new_sz) {
-+                      au_delayed_kfree(p);
++                      kfree(p);
 +                      p = NULL;
 +                      goto out;
 +              }
@@ -22013,7 +22309,7 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +              if (q) {
 +                      if (p) {
 +                              memcpy(q, p, new_sz);
-+                              au_delayed_kfree(p);
++                              kfree(p);
 +                      }
 +                      p = q;
 +              } else
@@ -22037,61 +22333,11 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +/*
 + * aufs caches
 + */
-+
-+struct au_dfree au_dfree;
-+
-+/* delayed free */
-+static void au_do_dfree(struct work_struct *work __maybe_unused)
-+{
-+      struct llist_head *head;
-+      struct llist_node *node, *next;
-+
-+#define AU_CACHE_DFREE_DO_BODY(name, idx, lnode) do {                 \
-+              head = &au_dfree.cache[AuCache_##idx].llist;            \
-+              node = llist_del_all(head);                             \
-+              for (; node; node = next) {                             \
-+                      struct au_##name *p                             \
-+                              = llist_entry(node, struct au_##name,   \
-+                                            lnode);                   \
-+                      next = llist_next(node);                        \
-+                      au_cache_free_##name(p);                        \
-+              }                                                       \
-+      } while (0)
-+
-+      AU_CACHE_DFREE_DO_BODY(dinfo, DINFO, di_lnode);
-+      AU_CACHE_DFREE_DO_BODY(icntnr, ICNTNR, lnode);
-+      AU_CACHE_DFREE_DO_BODY(finfo, FINFO, fi_lnode);
-+      AU_CACHE_DFREE_DO_BODY(vdir, VDIR, vd_lnode);
-+      AU_CACHE_DFREE_DO_BODY(vdir_dehstr, DEHSTR, lnode);
-+#ifdef CONFIG_AUFS_HNOTIFY
-+      AU_CACHE_DFREE_DO_BODY(hnotify, HNOTIFY, hn_lnode);
-+#endif
-+
-+#define AU_DFREE_DO_BODY(llist, func) do {            \
-+              node = llist_del_all(llist);            \
-+              for (; node; node = next) {             \
-+                      next = llist_next(node);        \
-+                      func(node);                     \
-+              }                                       \
-+      } while (0)
-+
-+      AU_DFREE_DO_BODY(au_dfree.llist + AU_DFREE_KFREE, kfree);
-+      AU_DFREE_DO_BODY(au_dfree.llist + AU_DFREE_FREE_PAGE, au_free_page);
-+
-+#undef AU_CACHE_DFREE_DO_BODY
-+#undef AU_DFREE_DO_BODY
-+}
-+
-+AU_CACHE_DFREE_FUNC(dinfo, DINFO, di_lnode);
-+AU_CACHE_DFREE_FUNC(icntnr, ICNTNR, lnode);
-+AU_CACHE_DFREE_FUNC(finfo, FINFO, fi_lnode);
-+AU_CACHE_DFREE_FUNC(vdir, VDIR, vd_lnode);
-+AU_CACHE_DFREE_FUNC(vdir_dehstr, DEHSTR, lnode);
++struct kmem_cache *au_cache[AuCache_Last];
 +
 +static void au_cache_fin(void)
 +{
 +      int i;
-+      struct au_cache *cp;
 +
 +      /*
 +       * Make sure all delayed rcu free inodes are flushed before we
@@ -22101,33 +22347,27 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +
 +      /* excluding AuCache_HNOTIFY */
 +      BUILD_BUG_ON(AuCache_HNOTIFY + 1 != AuCache_Last);
-+      flush_delayed_work(&au_dfree.dwork);
 +      for (i = 0; i < AuCache_HNOTIFY; i++) {
-+              cp = au_dfree.cache + i;
-+              AuDebugOn(!llist_empty(&cp->llist));
-+              kmem_cache_destroy(cp->cache);
-+              cp->cache = NULL;
++              kmem_cache_destroy(au_cache[i]);
++              au_cache[i] = NULL;
 +      }
 +}
 +
 +static int __init au_cache_init(void)
 +{
-+      struct au_cache *cp;
-+
-+      cp = au_dfree.cache;
-+      cp[AuCache_DINFO].cache = AuCacheCtor(au_dinfo, au_di_init_once);
-+      if (cp[AuCache_DINFO].cache)
++      au_cache[AuCache_DINFO] = AuCacheCtor(au_dinfo, au_di_init_once);
++      if (au_cache[AuCache_DINFO])
 +              /* SLAB_DESTROY_BY_RCU */
-+              cp[AuCache_ICNTNR].cache = AuCacheCtor(au_icntnr,
++              au_cache[AuCache_ICNTNR] = AuCacheCtor(au_icntnr,
 +                                                     au_icntnr_init_once);
-+      if (cp[AuCache_ICNTNR].cache)
-+              cp[AuCache_FINFO].cache = AuCacheCtor(au_finfo,
++      if (au_cache[AuCache_ICNTNR])
++              au_cache[AuCache_FINFO] = AuCacheCtor(au_finfo,
 +                                                    au_fi_init_once);
-+      if (cp[AuCache_FINFO].cache)
-+              cp[AuCache_VDIR].cache = AuCache(au_vdir);
-+      if (cp[AuCache_VDIR].cache)
-+              cp[AuCache_DEHSTR].cache = AuCache(au_vdir_dehstr);
-+      if (cp[AuCache_DEHSTR].cache)
++      if (au_cache[AuCache_FINFO])
++              au_cache[AuCache_VDIR] = AuCache(au_vdir);
++      if (au_cache[AuCache_VDIR])
++              au_cache[AuCache_DEHSTR] = AuCache(au_vdir_dehstr);
++      if (au_cache[AuCache_DEHSTR])
 +              return 0;
 +
 +      au_cache_fin();
@@ -22176,9 +22416,9 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +      int err;
 +
 +      err = seq_path(seq, path, au_esc_chars);
-+      if (err > 0)
++      if (err >= 0)
 +              err = 0;
-+      else if (err < 0)
++      else
 +              err = -ENOMEM;
 +
 +      return err;
@@ -22190,7 +22430,6 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +{
 +      int err, i;
 +      char *p;
-+      struct au_cache *cp;
 +
 +      p = au_esc_chars;
 +      for (i = 1; i <= ' '; i++)
@@ -22205,15 +22444,7 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +      for (i = 0; i < AuIop_Last; i++)
 +              aufs_iop_nogetattr[i].getattr = NULL;
 +
-+      /* First, initialize au_dfree */
-+      for (i = 0; i < AuCache_Last; i++) {    /* including hnotify */
-+              cp = au_dfree.cache + i;
-+              cp->cache = NULL;
-+              init_llist_head(&cp->llist);
-+      }
-+      for (i = 0; i < AU_DFREE_Last; i++)
-+              init_llist_head(au_dfree.llist + i);
-+      INIT_DELAYED_WORK(&au_dfree.dwork, au_do_dfree);
++      memset(au_cache, 0, sizeof(au_cache));  /* including hnotify */
 +
 +      au_sbilist_init();
 +      sysaufs_brs_init();
@@ -22265,7 +22496,6 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +out_sysaufs:
 +      sysaufs_fin();
 +      au_dy_fin();
-+      flush_delayed_work(&au_dfree.dwork);
 +out:
 +      return err;
 +}
@@ -22281,17 +22511,16 @@ diff -urN /usr/share/empty/fs/aufs/module.c linux/fs/aufs/module.c
 +      au_procfs_fin();
 +      sysaufs_fin();
 +      au_dy_fin();
-+      flush_delayed_work(&au_dfree.dwork);
 +}
 +
 +module_init(aufs_init);
 +module_exit(aufs_exit);
 diff -urN /usr/share/empty/fs/aufs/module.h linux/fs/aufs/module.h
 --- /usr/share/empty/fs/aufs/module.h  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/module.h     2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,156 @@
++++ linux/fs/aufs/module.h     2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,101 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -22317,7 +22546,6 @@ diff -urN /usr/share/empty/fs/aufs/module.h linux/fs/aufs/module.h
 +#ifdef __KERNEL__
 +
 +#include <linux/slab.h>
-+#include "debug.h"
 +
 +struct path;
 +struct seq_file;
@@ -22356,7 +22584,7 @@ diff -urN /usr/share/empty/fs/aufs/module.h linux/fs/aufs/module.h
 +
 +/* ---------------------------------------------------------------------- */
 +
-+/* kmem cache and delayed free */
++/* kmem cache */
 +enum {
 +      AuCache_DINFO,
 +      AuCache_ICNTNR,
@@ -22367,28 +22595,7 @@ diff -urN /usr/share/empty/fs/aufs/module.h linux/fs/aufs/module.h
 +      AuCache_Last
 +};
 +
-+enum {
-+      AU_DFREE_KFREE,
-+      AU_DFREE_FREE_PAGE,
-+      AU_DFREE_Last
-+};
-+
-+struct au_cache {
-+      struct kmem_cache       *cache;
-+      struct llist_head       llist;  /* delayed free */
-+};
-+
-+/*
-+ * in order to reduce the cost of the internal timer, consolidate all the
-+ * delayed free works into a single delayed_work.
-+ */
-+struct au_dfree {
-+      struct au_cache         cache[AuCache_Last];
-+      struct llist_head       llist[AU_DFREE_Last];
-+      struct delayed_work     dwork;
-+};
-+
-+extern struct au_dfree au_dfree;
++extern struct kmem_cache *au_cache[AuCache_Last];
 +
 +#define AuCacheFlags          (SLAB_RECLAIM_ACCOUNT | SLAB_MEM_SPREAD)
 +#define AuCache(type)         KMEM_CACHE(type, AuCacheFlags)
@@ -22396,25 +22603,11 @@ diff -urN /usr/share/empty/fs/aufs/module.h linux/fs/aufs/module.h
 +      kmem_cache_create(#type, sizeof(struct type), \
 +                        __alignof__(struct type), AuCacheFlags, ctor)
 +
-+#define AU_DFREE_DELAY                msecs_to_jiffies(10)
-+#define AU_DFREE_BODY(lnode, llist) do {                              \
-+              if (llist_add(lnode, llist))                            \
-+                      schedule_delayed_work(&au_dfree.dwork,          \
-+                                            AU_DFREE_DELAY);          \
-+      } while (0)
-+#define AU_CACHE_DFREE_FUNC(name, idx, lnode)                         \
-+      void au_cache_dfree_##name(struct au_##name *p)                 \
-+      {                                                               \
-+              struct au_cache *cp = au_dfree.cache + AuCache_##idx;   \
-+              AU_DFREE_BODY(&p->lnode, &cp->llist);                   \
-+      }
-+
 +#define AuCacheFuncs(name, index) \
 +static inline struct au_##name *au_cache_alloc_##name(void) \
-+{ return kmem_cache_alloc(au_dfree.cache[AuCache_##index].cache, GFP_NOFS); } \
++{ return kmem_cache_alloc(au_cache[AuCache_##index], GFP_NOFS); } \
 +static inline void au_cache_free_##name(struct au_##name *p) \
-+{ kmem_cache_free(au_dfree.cache[AuCache_##index].cache, p); } \
-+void au_cache_dfree_##name(struct au_##name *p)
++{ kmem_cache_free(au_cache[AuCache_##index], p); }
 +
 +AuCacheFuncs(dinfo, DINFO);
 +AuCacheFuncs(icntnr, ICNTNR);
@@ -22425,33 +22618,14 @@ diff -urN /usr/share/empty/fs/aufs/module.h linux/fs/aufs/module.h
 +AuCacheFuncs(hnotify, HNOTIFY);
 +#endif
 +
-+static inline void au_delayed_kfree(const void *p)
-+{
-+      AuDebugOn(!p);
-+      AuDebugOn(ksize(p) < sizeof(struct llist_node));
-+
-+      AU_DFREE_BODY((void *)p, au_dfree.llist + AU_DFREE_KFREE);
-+}
-+
-+/* cast only */
-+static inline void au_free_page(void *p)
-+{
-+      free_page((unsigned long)p);
-+}
-+
-+static inline void au_delayed_free_page(unsigned long addr)
-+{
-+      AU_DFREE_BODY((void *)addr, au_dfree.llist + AU_DFREE_FREE_PAGE);
-+}
-+
 +#endif /* __KERNEL__ */
 +#endif /* __AUFS_MODULE_H__ */
 diff -urN /usr/share/empty/fs/aufs/mvdown.c linux/fs/aufs/mvdown.c
 --- /usr/share/empty/fs/aufs/mvdown.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/mvdown.c     2016-10-09 16:55:36.492701639 +0200
++++ linux/fs/aufs/mvdown.c     2017-07-29 12:14:25.903042072 +0200
 @@ -0,0 +1,704 @@
 +/*
-+ * Copyright (C) 2011-2016 Junjiro R. Okajima
++ * Copyright (C) 2011-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -23149,17 +23323,17 @@ diff -urN /usr/share/empty/fs/aufs/mvdown.c linux/fs/aufs/mvdown.c
 +      e = copy_to_user(uarg, &args->mvdown, sizeof(args->mvdown));
 +      if (unlikely(e))
 +              err = -EFAULT;
-+      au_delayed_kfree(args);
++      kfree(args);
 +out:
 +      AuTraceErr(err);
 +      return err;
 +}
 diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 --- /usr/share/empty/fs/aufs/opts.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/opts.c       2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,1860 @@
++++ linux/fs/aufs/opts.c       2017-07-29 12:14:25.903042072 +0200
+@@ -0,0 +1,1846 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -23584,6 +23758,10 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +      {AuWbrCreate_MFSV, "mfs:%d"},
 +      {AuWbrCreate_MFSV, "most-free-space:%d"},
 +
++      /* top-down regardless the parent, and then mfs */
++      {AuWbrCreate_TDMFS, "tdmfs:%d"},
++      {AuWbrCreate_TDMFSV, "tdmfs:%d:%d"},
++
 +      {AuWbrCreate_MFSRR, "mfsrr:%d"},
 +      {AuWbrCreate_MFSRRV, "mfsrr:%d:%d"},
 +      {AuWbrCreate_PMFS, "pmfs"},
@@ -23594,28 +23772,6 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +      {-1, NULL}
 +};
 +
-+/*
-+ * cf. linux/lib/parser.c and cmdline.c
-+ * gave up calling memparse() since it uses simple_strtoull() instead of
-+ * kstrto...().
-+ */
-+static int noinline_for_stack
-+au_match_ull(substring_t *s, unsigned long long *result)
-+{
-+      int err;
-+      unsigned int len;
-+      char a[32];
-+
-+      err = -ERANGE;
-+      len = s->to - s->from;
-+      if (len + 1 <= sizeof(a)) {
-+              memcpy(a, s->from, len);
-+              a[len] = '\0';
-+              err = kstrtoull(a, 0, result);
-+      }
-+      return err;
-+}
-+
 +static int au_wbr_mfs_wmark(substring_t *arg, char *str,
 +                          struct au_opt_wbr_create *create)
 +{
@@ -23623,7 +23779,7 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +      unsigned long long ull;
 +
 +      err = 0;
-+      if (!au_match_ull(arg, &ull))
++      if (!match_u64(arg, &ull))
 +              create->mfsrr_watermark = ull;
 +      else {
 +              pr_err("bad integer in %s\n", str);
@@ -23659,6 +23815,7 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +      create->wbr_create = err;
 +      switch (err) {
 +      case AuWbrCreate_MFSRRV:
++      case AuWbrCreate_TDMFSV:
 +      case AuWbrCreate_PMFSRRV:
 +              e = au_wbr_mfs_wmark(&args[0], str, create);
 +              if (!e)
@@ -23667,6 +23824,7 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +                      err = e;
 +              break;
 +      case AuWbrCreate_MFSRR:
++      case AuWbrCreate_TDMFS:
 +      case AuWbrCreate_PMFSRR:
 +              e = au_wbr_mfs_wmark(&args[0], str, create);
 +              if (unlikely(e)) {
@@ -23877,10 +24035,12 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +                              AuDbg("%d sec\n", u.create->mfs_second);
 +                              break;
 +                      case AuWbrCreate_MFSRR:
++                      case AuWbrCreate_TDMFS:
 +                              AuDbg("%llu watermark\n",
 +                                        u.create->mfsrr_watermark);
 +                              break;
 +                      case AuWbrCreate_MFSRRV:
++                      case AuWbrCreate_TDMFSV:
 +                      case AuWbrCreate_PMFSRRV:
 +                              AuDbg("%llu watermark, %d sec\n",
 +                                        u.create->mfsrr_watermark,
@@ -24416,7 +24576,7 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +              }
 +      }
 +
-+      au_delayed_kfree(a);
++      kfree(a);
 +      dump_opts(opts);
 +      if (unlikely(err))
 +              au_opts_free(opts);
@@ -24446,6 +24606,8 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +      switch (create->wbr_create) {
 +      case AuWbrCreate_MFSRRV:
 +      case AuWbrCreate_MFSRR:
++      case AuWbrCreate_TDMFS:
++      case AuWbrCreate_TDMFSV:
 +      case AuWbrCreate_PMFSRR:
 +      case AuWbrCreate_PMFSRRV:
 +              sbinfo->si_wbr_mfs.mfsrr_watermark = create->mfsrr_watermark;
@@ -24677,7 +24839,6 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +              }
 +              break;
 +      }
-+
 +      return err;
 +}
 +
@@ -24838,8 +24999,7 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +              au_hn_inode_unlock(hdir);
 +
 +              if (!err && do_free) {
-+                      if (wbr)
-+                              au_delayed_kfree(wbr);
++                      kfree(wbr);
 +                      br->br_wbr = NULL;
 +              }
 +      }
@@ -25020,10 +25180,10 @@ diff -urN /usr/share/empty/fs/aufs/opts.c linux/fs/aufs/opts.c
 +}
 diff -urN /usr/share/empty/fs/aufs/opts.h linux/fs/aufs/opts.h
 --- /usr/share/empty/fs/aufs/opts.h    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/opts.h       2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,211 @@
++++ linux/fs/aufs/opts.h       2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,213 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -25051,7 +25211,6 @@ diff -urN /usr/share/empty/fs/aufs/opts.h linux/fs/aufs/opts.h
 +#include <linux/path.h>
 +
 +struct file;
-+struct super_block;
 +
 +/* ---------------------------------------------------------------------- */
 +
@@ -25123,6 +25282,8 @@ diff -urN /usr/share/empty/fs/aufs/opts.h linux/fs/aufs/opts.h
 +      AuWbrCreate_MFSV,       /* mfs with seconds */
 +      AuWbrCreate_MFSRR,      /* mfs then rr */
 +      AuWbrCreate_MFSRRV,     /* mfs then rr with seconds */
++      AuWbrCreate_TDMFS,      /* top down regardless parent and mfs */
++      AuWbrCreate_TDMFSV,     /* top down regardless parent and mfs */
 +      AuWbrCreate_PMFS,       /* parent and mfs */
 +      AuWbrCreate_PMFSV,      /* parent and mfs with seconds */
 +      AuWbrCreate_PMFSRR,     /* parent, mfs and round-robin */
@@ -25223,6 +25384,7 @@ diff -urN /usr/share/empty/fs/aufs/opts.h linux/fs/aufs/opts.h
 +const char *au_optstr_wbr_create(int wbr_create);
 +
 +void au_opts_free(struct au_opts *opts);
++struct super_block;
 +int au_opts_parse(struct super_block *sb, char *str, struct au_opts *opts);
 +int au_opts_verify(struct super_block *sb, unsigned long sb_flags,
 +                 unsigned int pending);
@@ -25235,10 +25397,10 @@ diff -urN /usr/share/empty/fs/aufs/opts.h linux/fs/aufs/opts.h
 +#endif /* __AUFS_OPTS_H__ */
 diff -urN /usr/share/empty/fs/aufs/plink.c linux/fs/aufs/plink.c
 --- /usr/share/empty/fs/aufs/plink.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/plink.c      2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/plink.c      2017-09-05 10:42:11.058755349 +0200
 @@ -0,0 +1,514 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -25454,9 +25616,9 @@ diff -urN /usr/share/empty/fs/aufs/plink.c linux/fs/aufs/plink.c
 +      struct inode *h_inode;
 +
 +      h_inode = d_inode(h_parent);
-+      inode_lock_nested(h_inode, AuLsc_I_CHILD2);
++      vfsub_inode_lock_shared_nested(h_inode, AuLsc_I_CHILD2);
 +      h_dentry = vfsub_lkup_one(tgtname, h_parent);
-+      inode_unlock(h_inode);
++      inode_unlock_shared(h_inode);
 +      return h_dentry;
 +}
 +
@@ -25753,10 +25915,10 @@ diff -urN /usr/share/empty/fs/aufs/plink.c linux/fs/aufs/plink.c
 +}
 diff -urN /usr/share/empty/fs/aufs/poll.c linux/fs/aufs/poll.c
 --- /usr/share/empty/fs/aufs/poll.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/poll.c       2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/poll.c       2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,52 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -25791,7 +25953,7 @@ diff -urN /usr/share/empty/fs/aufs/poll.c linux/fs/aufs/poll.c
 +      sb = file->f_path.dentry->d_sb;
 +      si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLMW);
 +
-+      h_file = au_read_pre(file, /*keep_fi*/0);
++      h_file = au_read_pre(file, /*keep_fi*/0, /*lsc*/0);
 +      err = PTR_ERR(h_file);
 +      if (IS_ERR(h_file))
 +              goto out;
@@ -25809,10 +25971,10 @@ diff -urN /usr/share/empty/fs/aufs/poll.c linux/fs/aufs/poll.c
 +}
 diff -urN /usr/share/empty/fs/aufs/posix_acl.c linux/fs/aufs/posix_acl.c
 --- /usr/share/empty/fs/aufs/posix_acl.c       1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/posix_acl.c  2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,98 @@
++++ linux/fs/aufs/posix_acl.c  2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,102 @@
 +/*
-+ * Copyright (C) 2014-2016 Junjiro R. Okajima
++ * Copyright (C) 2014-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -25862,6 +26024,8 @@ diff -urN /usr/share/empty/fs/aufs/posix_acl.c linux/fs/aufs/posix_acl.c
 +
 +      /* always topmost only */
 +      acl = get_acl(h_inode, type);
++      if (!IS_ERR_OR_NULL(acl))
++              set_cached_acl(inode, type, acl);
 +
 +out:
 +      ii_read_unlock(inode);
@@ -25876,7 +26040,7 @@ diff -urN /usr/share/empty/fs/aufs/posix_acl.c linux/fs/aufs/posix_acl.c
 +      int err;
 +      ssize_t ssz;
 +      struct dentry *dentry;
-+      struct au_srxattr arg = {
++      struct au_sxattr arg = {
 +              .type = AU_ACL_SET,
 +              .u.acl_set = {
 +                      .acl    = acl,
@@ -25900,21 +26064,23 @@ diff -urN /usr/share/empty/fs/aufs/posix_acl.c linux/fs/aufs/posix_acl.c
 +              }
 +      }
 +
-+      ssz = au_srxattr(dentry, inode, &arg);
++      ssz = au_sxattr(dentry, inode, &arg);
 +      dput(dentry);
 +      err = ssz;
-+      if (ssz >= 0)
++      if (ssz >= 0) {
 +              err = 0;
++              set_cached_acl(inode, type, acl);
++      }
 +
 +out:
 +      return err;
 +}
 diff -urN /usr/share/empty/fs/aufs/procfs.c linux/fs/aufs/procfs.c
 --- /usr/share/empty/fs/aufs/procfs.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/procfs.c     2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/procfs.c     2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,169 @@
 +/*
-+ * Copyright (C) 2010-2016 Junjiro R. Okajima
++ * Copyright (C) 2010-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -26084,10 +26250,10 @@ diff -urN /usr/share/empty/fs/aufs/procfs.c linux/fs/aufs/procfs.c
 +}
 diff -urN /usr/share/empty/fs/aufs/rdu.c linux/fs/aufs/rdu.c
 --- /usr/share/empty/fs/aufs/rdu.c     1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/rdu.c        2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/rdu.c        2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,381 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -26469,10 +26635,10 @@ diff -urN /usr/share/empty/fs/aufs/rdu.c linux/fs/aufs/rdu.c
 +#endif
 diff -urN /usr/share/empty/fs/aufs/rwsem.h linux/fs/aufs/rwsem.h
 --- /usr/share/empty/fs/aufs/rwsem.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/rwsem.h      2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/rwsem.h      2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,198 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -26671,10 +26837,10 @@ diff -urN /usr/share/empty/fs/aufs/rwsem.h linux/fs/aufs/rwsem.h
 +#endif /* __AUFS_RWSEM_H__ */
 diff -urN /usr/share/empty/fs/aufs/sbinfo.c linux/fs/aufs/sbinfo.c
 --- /usr/share/empty/fs/aufs/sbinfo.c  1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/sbinfo.c     2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,355 @@
++++ linux/fs/aufs/sbinfo.c     2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,304 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -26719,15 +26885,11 @@ diff -urN /usr/share/empty/fs/aufs/sbinfo.c linux/fs/aufs/sbinfo.c
 +      au_br_free(sbinfo);
 +      au_rw_write_unlock(&sbinfo->si_rwsem);
 +
-+      au_delayed_kfree(sbinfo->si_branch);
-+      for (i = 0; i < AU_NPIDMAP; i++)
-+              if (sbinfo->au_si_pid.pid_bitmap[i])
-+                      au_delayed_kfree(sbinfo->au_si_pid.pid_bitmap[i]);
-+      mutex_destroy(&sbinfo->au_si_pid.pid_mtx);
++      kfree(sbinfo->si_branch);
 +      mutex_destroy(&sbinfo->si_xib_mtx);
 +      AuRwDestroy(&sbinfo->si_rwsem);
 +
-+      au_delayed_kfree(sbinfo);
++      kfree(sbinfo);
 +}
 +
 +int au_si_alloc(struct super_block *sb)
@@ -26751,7 +26913,6 @@ diff -urN /usr/share/empty/fs/aufs/sbinfo.c linux/fs/aufs/sbinfo.c
 +
 +      au_nwt_init(&sbinfo->si_nowait);
 +      au_rw_init_wlock(&sbinfo->si_rwsem);
-+      mutex_init(&sbinfo->au_si_pid.pid_mtx);
 +
 +      percpu_counter_init(&sbinfo->si_ninodes, 0, GFP_NOFS);
 +      percpu_counter_init(&sbinfo->si_nfiles, 0, GFP_NOFS);
@@ -26799,9 +26960,9 @@ diff -urN /usr/share/empty/fs/aufs/sbinfo.c linux/fs/aufs/sbinfo.c
 +      return 0; /* success */
 +
 +out_br:
-+      au_delayed_kfree(sbinfo->si_branch);
++      kfree(sbinfo->si_branch);
 +out_sbinfo:
-+      au_delayed_kfree(sbinfo);
++      kfree(sbinfo);
 +out:
 +      return err;
 +}
@@ -26982,58 +27143,12 @@ diff -urN /usr/share/empty/fs/aufs/sbinfo.c linux/fs/aufs/sbinfo.c
 +      di_write_unlock2(d1, d2);
 +      si_read_unlock(d1->d_sb);
 +}
-+
-+/* ---------------------------------------------------------------------- */
-+
-+static void si_pid_alloc(struct au_si_pid *au_si_pid, int idx)
-+{
-+      unsigned long *p;
-+
-+      BUILD_BUG_ON(sizeof(unsigned long) !=
-+                   sizeof(*au_si_pid->pid_bitmap));
-+
-+      mutex_lock(&au_si_pid->pid_mtx);
-+      p = au_si_pid->pid_bitmap[idx];
-+      while (!p) {
-+              /*
-+               * bad approach.
-+               * but keeping 'si_pid_set()' void is more important.
-+               */
-+              p = kcalloc(BITS_TO_LONGS(AU_PIDSTEP),
-+                          sizeof(*au_si_pid->pid_bitmap),
-+                          GFP_NOFS);
-+              if (p)
-+                      break;
-+              cond_resched();
-+      }
-+      au_si_pid->pid_bitmap[idx] = p;
-+      mutex_unlock(&au_si_pid->pid_mtx);
-+}
-+
-+void si_pid_set(struct super_block *sb)
-+{
-+      pid_t bit;
-+      int idx;
-+      unsigned long *bitmap;
-+      struct au_si_pid *au_si_pid;
-+
-+      si_pid_idx_bit(&idx, &bit);
-+      au_si_pid = &au_sbi(sb)->au_si_pid;
-+      bitmap = au_si_pid->pid_bitmap[idx];
-+      if (!bitmap) {
-+              si_pid_alloc(au_si_pid, idx);
-+              bitmap = au_si_pid->pid_bitmap[idx];
-+      }
-+      AuDebugOn(test_bit(bit, bitmap));
-+      set_bit(bit, bitmap);
-+      /* smp_mb(); */
-+}
 diff -urN /usr/share/empty/fs/aufs/spl.h linux/fs/aufs/spl.h
 --- /usr/share/empty/fs/aufs/spl.h     1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/spl.h        2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/spl.h        2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,113 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -27147,10 +27262,10 @@ diff -urN /usr/share/empty/fs/aufs/spl.h linux/fs/aufs/spl.h
 +#endif /* __AUFS_SPL_H__ */
 diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 --- /usr/share/empty/fs/aufs/super.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/super.c      2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,1038 @@
++++ linux/fs/aufs/super.c      2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,1044 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -27197,7 +27312,7 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +{
 +      struct inode *inode = container_of(head, struct inode, i_rcu);
 +
-+      au_cache_dfree_icntnr(container_of(inode, struct au_icntnr, vfs_inode));
++      au_cache_free_icntnr(container_of(inode, struct au_icntnr, vfs_inode));
 +}
 +
 +static void aufs_destroy_inode(struct inode *inode)
@@ -27269,15 +27384,31 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +      return err;
 +}
 +
++static void au_gen_fmt(char *fmt, int len __maybe_unused, const char *pat,
++                     const char *append)
++{
++      char *p;
++
++      p = fmt;
++      while (*pat != ':')
++              *p++ = *pat++;
++      *p++ = *pat++;
++      strcpy(p, append);
++      AuDebugOn(strlen(fmt) >= len);
++}
++
 +static void au_show_wbr_create(struct seq_file *m, int v,
 +                             struct au_sbinfo *sbinfo)
 +{
 +      const char *pat;
++      char fmt[32];
++      struct au_wbr_mfs *mfs;
 +
 +      AuRwMustAnyLock(&sbinfo->si_rwsem);
 +
 +      seq_puts(m, ",create=");
 +      pat = au_optstr_wbr_create(v);
++      mfs = &sbinfo->si_wbr_mfs;
 +      switch (v) {
 +      case AuWbrCreate_TDP:
 +      case AuWbrCreate_RR:
@@ -27285,36 +27416,28 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +      case AuWbrCreate_PMFS:
 +              seq_puts(m, pat);
 +              break;
-+      case AuWbrCreate_MFSV:
-+              seq_printf(m, /*pat*/"mfs:%lu",
-+                         jiffies_to_msecs(sbinfo->si_wbr_mfs.mfs_expire)
-+                         / MSEC_PER_SEC);
++      case AuWbrCreate_MFSRR:
++      case AuWbrCreate_TDMFS:
++      case AuWbrCreate_PMFSRR:
++              au_gen_fmt(fmt, sizeof(fmt), pat, "%llu");
++              seq_printf(m, fmt, mfs->mfsrr_watermark);
 +              break;
++      case AuWbrCreate_MFSV:
 +      case AuWbrCreate_PMFSV:
-+              seq_printf(m, /*pat*/"pmfs:%lu",
-+                         jiffies_to_msecs(sbinfo->si_wbr_mfs.mfs_expire)
++              au_gen_fmt(fmt, sizeof(fmt), pat, "%lu");
++              seq_printf(m, fmt,
++                         jiffies_to_msecs(mfs->mfs_expire)
 +                         / MSEC_PER_SEC);
 +              break;
-+      case AuWbrCreate_MFSRR:
-+              seq_printf(m, /*pat*/"mfsrr:%llu",
-+                         sbinfo->si_wbr_mfs.mfsrr_watermark);
-+              break;
 +      case AuWbrCreate_MFSRRV:
-+              seq_printf(m, /*pat*/"mfsrr:%llu:%lu",
-+                         sbinfo->si_wbr_mfs.mfsrr_watermark,
-+                         jiffies_to_msecs(sbinfo->si_wbr_mfs.mfs_expire)
-+                         / MSEC_PER_SEC);
-+              break;
-+      case AuWbrCreate_PMFSRR:
-+              seq_printf(m, /*pat*/"pmfsrr:%llu",
-+                         sbinfo->si_wbr_mfs.mfsrr_watermark);
-+              break;
++      case AuWbrCreate_TDMFSV:
 +      case AuWbrCreate_PMFSRRV:
-+              seq_printf(m, /*pat*/"pmfsrr:%llu:%lu",
-+                         sbinfo->si_wbr_mfs.mfsrr_watermark,
-+                         jiffies_to_msecs(sbinfo->si_wbr_mfs.mfs_expire)
-+                         / MSEC_PER_SEC);
++              au_gen_fmt(fmt, sizeof(fmt), pat, "%llu:%lu");
++              seq_printf(m, fmt, mfs->mfsrr_watermark,
++                         jiffies_to_msecs(mfs->mfs_expire) / MSEC_PER_SEC);
 +              break;
++      default:
++              BUG();
 +      }
 +}
 +
@@ -27590,12 +27713,10 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +                      continue;
 +
 +              h_sb = au_sbr_sb(sb, bindex);
-+              if (h_sb->s_op->sync_fs) {
-+                      e = h_sb->s_op->sync_fs(h_sb, wait);
-+                      if (unlikely(e && !err))
-+                              err = e;
-+                      /* go on even if an error happens */
-+              }
++              e = vfsub_sync_filesystem(h_sb, wait);
++              if (unlikely(e && !err))
++                      err = e;
++              /* go on even if an error happens */
 +      }
 +      si_read_unlock(sb);
 +
@@ -27979,7 +28100,7 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +out_mtx:
 +      inode_unlock(inode);
 +out_opts:
-+      au_delayed_free_page((unsigned long)opts.opt);
++      free_page((unsigned long)opts.opt);
 +out:
 +      err = cvt_err(err);
 +      AuTraceErr(err);
@@ -28074,7 +28195,7 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +      sb->s_maxbytes = 0;
 +      sb->s_stack_depth = 1;
 +      au_export_init(sb);
-+      /* au_xattr_init(sb); */
++      au_xattr_init(sb);
 +
 +      err = alloc_root(sb);
 +      if (unlikely(err)) {
@@ -28120,7 +28241,7 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +      kobject_put(&sbinfo->si_kobj);
 +      sb->s_fs_info = NULL;
 +out_opts:
-+      au_delayed_free_page((unsigned long)opts.opt);
++      free_page((unsigned long)opts.opt);
 +out:
 +      AuTraceErr(err);
 +      err = cvt_err(err);
@@ -28189,10 +28310,10 @@ diff -urN /usr/share/empty/fs/aufs/super.c linux/fs/aufs/super.c
 +};
 diff -urN /usr/share/empty/fs/aufs/super.h linux/fs/aufs/super.h
 --- /usr/share/empty/fs/aufs/super.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/super.h      2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,638 @@
++++ linux/fs/aufs/super.h      2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,617 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -28272,13 +28393,6 @@ diff -urN /usr/share/empty/fs/aufs/super.h linux/fs/aufs/super.h
 +#endif
 +};
 +
-+#define AU_PIDSTEP    (int)(BITS_TO_LONGS(PID_MAX_DEFAULT) * BITS_PER_LONG)
-+#define AU_NPIDMAP    (int)DIV_ROUND_UP(PID_MAX_LIMIT, AU_PIDSTEP)
-+struct au_si_pid {
-+      unsigned long   *pid_bitmap[AU_NPIDMAP];
-+      struct mutex    pid_mtx;
-+};
-+
 +struct au_branch;
 +struct au_sbinfo {
 +      /* nowait tasks in the system-wide workqueue */
@@ -28290,9 +28404,6 @@ diff -urN /usr/share/empty/fs/aufs/super.h linux/fs/aufs/super.h
 +       */
 +      struct au_rwsem         si_rwsem;
 +
-+      /* prevent recursive locking in deleting inode */
-+      struct au_si_pid        au_si_pid;
-+
 +      /*
 +       * dirty approach to protect sb->sb_inodes and ->s_files (gone) from
 +       * remount.
@@ -28448,6 +28559,7 @@ diff -urN /usr/share/empty/fs/aufs/super.h linux/fs/aufs/super.h
 +#define AuLock_IW             (1 << 2)        /* write-lock inode */
 +#define AuLock_FLUSH          (1 << 3)        /* wait for 'nowait' tasks */
 +#define AuLock_DIRS           (1 << 4)        /* target is a pair of dirs */
++                                              /* except RENAME_EXCHANGE */
 +#define AuLock_NOPLM          (1 << 5)        /* return err in plm mode */
 +#define AuLock_NOPLMW         (1 << 6)        /* wait for plm mode ends */
 +#define AuLock_GEN            (1 << 7)        /* test digen/iigen */
@@ -28633,42 +28745,30 @@ diff -urN /usr/share/empty/fs/aufs/super.h linux/fs/aufs/super.h
 +
 +/* ---------------------------------------------------------------------- */
 +
-+static inline void si_pid_idx_bit(int *idx, pid_t *bit)
-+{
-+      /* the origin of pid is 1, but the bitmap's is 0 */
-+      *bit = current->pid - 1;
-+      *idx = *bit / AU_PIDSTEP;
-+      *bit %= AU_PIDSTEP;
-+}
++/* current->atomic_flags */
++/* this value should never corrupt the ones defined in linux/sched.h */
++#define PFA_AUFS      7
++
++TASK_PFA_TEST(AUFS, test_aufs)        /* task_test_aufs */
++TASK_PFA_SET(AUFS, aufs)      /* task_set_aufs */
++TASK_PFA_CLEAR(AUFS, aufs)    /* task_clear_aufs */
 +
 +static inline int si_pid_test(struct super_block *sb)
 +{
-+      pid_t bit;
-+      int idx;
-+      unsigned long *bitmap;
-+
-+      si_pid_idx_bit(&idx, &bit);
-+      bitmap = au_sbi(sb)->au_si_pid.pid_bitmap[idx];
-+      if (bitmap)
-+              return test_bit(bit, bitmap);
-+      return 0;
++      return !!task_test_aufs(current);
 +}
 +
 +static inline void si_pid_clr(struct super_block *sb)
 +{
-+      pid_t bit;
-+      int idx;
-+      unsigned long *bitmap;
-+
-+      si_pid_idx_bit(&idx, &bit);
-+      bitmap = au_sbi(sb)->au_si_pid.pid_bitmap[idx];
-+      BUG_ON(!bitmap);
-+      AuDebugOn(!test_bit(bit, bitmap));
-+      clear_bit(bit, bitmap);
-+      /* smp_mb(); */
++      AuDebugOn(!task_test_aufs(current));
++      task_clear_aufs(current);
 +}
 +
-+void si_pid_set(struct super_block *sb);
++static inline void si_pid_set(struct super_block *sb)
++{
++      AuDebugOn(task_test_aufs(current));
++      task_set_aufs(current);
++}
 +
 +/* ---------------------------------------------------------------------- */
 +
@@ -28831,10 +28931,10 @@ diff -urN /usr/share/empty/fs/aufs/super.h linux/fs/aufs/super.h
 +#endif /* __AUFS_SUPER_H__ */
 diff -urN /usr/share/empty/fs/aufs/sysaufs.c linux/fs/aufs/sysaufs.c
 --- /usr/share/empty/fs/aufs/sysaufs.c 1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/sysaufs.c    2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/sysaufs.c    2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,104 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -28939,10 +29039,10 @@ diff -urN /usr/share/empty/fs/aufs/sysaufs.c linux/fs/aufs/sysaufs.c
 +}
 diff -urN /usr/share/empty/fs/aufs/sysaufs.h linux/fs/aufs/sysaufs.h
 --- /usr/share/empty/fs/aufs/sysaufs.h 1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/sysaufs.h    2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/sysaufs.h    2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,101 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -29044,10 +29144,10 @@ diff -urN /usr/share/empty/fs/aufs/sysaufs.h linux/fs/aufs/sysaufs.h
 +#endif /* __SYSAUFS_H__ */
 diff -urN /usr/share/empty/fs/aufs/sysfs.c linux/fs/aufs/sysfs.c
 --- /usr/share/empty/fs/aufs/sysfs.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/sysfs.c      2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/sysfs.c      2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,376 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -29257,7 +29357,7 @@ diff -urN /usr/share/empty/fs/aufs/sysfs.c linux/fs/aufs/sysfs.c
 +              if (unlikely(err == PAGE_SIZE))
 +                      err = -EFBIG;
 +      }
-+      au_delayed_kfree(seq);
++      kfree(seq);
 +out_unlock:
 +      si_read_unlock(sb);
 +out:
@@ -29328,9 +29428,9 @@ diff -urN /usr/share/empty/fs/aufs/sysfs.c linux/fs/aufs/sysfs.c
 +              err = -EFAULT;
 +
 +out_seq:
-+      au_delayed_kfree(seq);
++      kfree(seq);
 +out_buf:
-+      au_delayed_free_page((unsigned long)buf);
++      free_page((unsigned long)buf);
 +out:
 +      si_read_unlock(sb);
 +      return err;
@@ -29424,10 +29524,10 @@ diff -urN /usr/share/empty/fs/aufs/sysfs.c linux/fs/aufs/sysfs.c
 +}
 diff -urN /usr/share/empty/fs/aufs/sysrq.c linux/fs/aufs/sysrq.c
 --- /usr/share/empty/fs/aufs/sysrq.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/sysrq.c      2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/sysrq.c      2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,157 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -29585,10 +29685,10 @@ diff -urN /usr/share/empty/fs/aufs/sysrq.c linux/fs/aufs/sysrq.c
 +}
 diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 --- /usr/share/empty/fs/aufs/vdir.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/vdir.c       2016-10-09 16:55:38.889431135 +0200
-@@ -0,0 +1,900 @@
++++ linux/fs/aufs/vdir.c       2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,892 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -29699,7 +29799,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +      struct hlist_node *node;
 +
 +      hlist_for_each_entry_safe(pos, node, head, wh_hash)
-+              au_delayed_kfree(pos);
++              kfree(pos);
 +}
 +
 +static void au_nhash_de_do_free(struct hlist_head *head)
@@ -29708,7 +29808,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +      struct hlist_node *node;
 +
 +      hlist_for_each_entry_safe(pos, node, head, hash)
-+              au_cache_dfree_vdir_dehstr(pos);
++              au_cache_free_vdir_dehstr(pos);
 +}
 +
 +static void au_nhash_do_free(struct au_nhash *nhash,
@@ -29726,7 +29826,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +              nhash_count(head);
 +              free(head++);
 +      }
-+      au_delayed_kfree(nhash->nh_head);
++      kfree(nhash->nh_head);
 +}
 +
 +void au_nhash_wh_free(struct au_nhash *whlist)
@@ -29939,23 +30039,15 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +
 +/* ---------------------------------------------------------------------- */
 +
-+void au_vdir_free(struct au_vdir *vdir, int atonce)
++void au_vdir_free(struct au_vdir *vdir)
 +{
 +      unsigned char **deblk;
 +
 +      deblk = vdir->vd_deblk;
-+      if (!atonce) {
-+              while (vdir->vd_nblk--)
-+                      au_delayed_kfree(*deblk++);
-+              au_delayed_kfree(vdir->vd_deblk);
-+              au_cache_dfree_vdir(vdir);
-+      } else {
-+              /* not delayed */
-+              while (vdir->vd_nblk--)
-+                      kfree(*deblk++);
-+              kfree(vdir->vd_deblk);
-+              au_cache_free_vdir(vdir);
-+      }
++      while (vdir->vd_nblk--)
++              kfree(*deblk++);
++      kfree(vdir->vd_deblk);
++      au_cache_free_vdir(vdir);
 +}
 +
 +static struct au_vdir *alloc_vdir(struct file *file)
@@ -29989,10 +30081,10 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +      if (!err)
 +              return vdir; /* success */
 +
-+      au_delayed_kfree(vdir->vd_deblk);
++      kfree(vdir->vd_deblk);
 +
 +out_free:
-+      au_cache_dfree_vdir(vdir);
++      au_cache_free_vdir(vdir);
 +out:
 +      vdir = ERR_PTR(err);
 +      return vdir;
@@ -30004,7 +30096,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +      union au_vdir_deblk_p p, deblk_end;
 +
 +      while (vdir->vd_nblk > 1) {
-+              au_delayed_kfree(vdir->vd_deblk[vdir->vd_nblk - 1]);
++              kfree(vdir->vd_deblk[vdir->vd_nblk - 1]);
 +              /* vdir->vd_deblk[vdir->vd_nblk - 1] = NULL; */
 +              vdir->vd_nblk--;
 +      }
@@ -30135,7 +30227,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +              }
 +      }
 +
-+      au_delayed_free_page((unsigned long)o);
++      free_page((unsigned long)o);
 +
 +out:
 +      AuTraceErr(err);
@@ -30274,7 +30366,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +              if (allocated)
 +                      au_set_ivdir(inode, allocated);
 +      } else if (allocated)
-+              au_vdir_free(allocated, /*atonce*/0);
++              au_vdir_free(allocated);
 +
 +out:
 +      return err;
@@ -30369,7 +30461,7 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +              if (allocated)
 +                      au_set_fvdir_cache(file, allocated);
 +      } else if (allocated)
-+              au_vdir_free(allocated, /*atonce*/0);
++              au_vdir_free(allocated);
 +
 +out:
 +      return err;
@@ -30489,10 +30581,10 @@ diff -urN /usr/share/empty/fs/aufs/vdir.c linux/fs/aufs/vdir.c
 +}
 diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 --- /usr/share/empty/fs/aufs/vfsub.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/vfsub.c      2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,884 @@
++++ linux/fs/aufs/vfsub.c      2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,900 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -30516,7 +30608,9 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +#include <linux/nsproxy.h>
 +#include <linux/security.h>
 +#include <linux/splice.h>
++#ifdef CONFIG_AUFS_BR_FUSE
 +#include "../fs/mount.h"
++#endif
 +#include "aufs.h"
 +
 +#ifdef CONFIG_AUFS_BR_FUSE
@@ -30533,6 +30627,19 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +}
 +#endif
 +
++int vfsub_sync_filesystem(struct super_block *h_sb, int wait)
++{
++      int err;
++
++      lockdep_off();
++      down_read(&h_sb->s_umount);
++      err = __sync_filesystem(h_sb, wait);
++      up_read(&h_sb->s_umount);
++      lockdep_on();
++
++      return err;
++}
++
 +/* ---------------------------------------------------------------------- */
 +
 +int vfsub_update_h_iattr(struct path *h_path, int *did)
@@ -30550,7 +30657,7 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +      h_sb = h_path->dentry->d_sb;
 +      *did = (!au_test_fs_remote(h_sb) && au_test_fs_refresh_iattr(h_sb));
 +      if (*did)
-+              err = vfs_getattr(h_path, &st);
++              err = vfsub_getattr(h_path, &st);
 +
 +      return err;
 +}
@@ -30876,7 +30983,7 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +
 +int vfsub_rename(struct inode *src_dir, struct dentry *src_dentry,
 +               struct inode *dir, struct path *path,
-+               struct inode **delegated_inode)
++               struct inode **delegated_inode, unsigned int flags)
 +{
 +      int err;
 +      struct path tmp = {
@@ -30897,7 +31004,7 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +
 +      lockdep_off();
 +      err = vfs_rename(src_dir, src_dentry, dir, path->dentry,
-+                       delegated_inode, /*flags*/0);
++                       delegated_inode, flags);
 +      lockdep_on();
 +      if (!err) {
 +              int did;
@@ -31076,6 +31183,7 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +      lockdep_on();
 +      if (err >= 0)
 +              vfsub_update_h_iattr(&file->f_path, /*did*/NULL); /*ignore*/
++
 +      return err;
 +}
 +
@@ -31377,10 +31485,10 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.c linux/fs/aufs/vfsub.c
 +}
 diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 --- /usr/share/empty/fs/aufs/vfsub.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/vfsub.h      2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,316 @@
++++ linux/fs/aufs/vfsub.h      2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,360 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -31435,6 +31543,13 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 +#define MtxMustLock(mtx)      AuDebugOn(!mutex_is_locked(mtx))
 +#define IMustLock(i)          AuDebugOn(!inode_is_locked(i))
 +
++/* why VFS doesn't define it? */
++static inline
++void vfsub_inode_lock_shared_nested(struct inode *inode, unsigned int sc)
++{
++      down_read_nested(&inode->i_rwsem, sc);
++}
++
 +/* ---------------------------------------------------------------------- */
 +
 +static inline void vfsub_drop_nlink(struct inode *inode)
@@ -31464,6 +31579,8 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 +AuStubInt0(vfsub_test_mntns, struct vfsmount *mnt, struct super_block *h_sb);
 +#endif
 +
++int vfsub_sync_filesystem(struct super_block *h_sb, int wait);
++
 +/* ---------------------------------------------------------------------- */
 +
 +int vfsub_update_h_iattr(struct path *h_path, int *did);
@@ -31544,7 +31661,7 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 +             struct path *path, struct inode **delegated_inode);
 +int vfsub_rename(struct inode *src_hdir, struct dentry *src_dentry,
 +               struct inode *hdir, struct path *path,
-+               struct inode **delegated_inode);
++               struct inode **delegated_inode, unsigned int flags);
 +int vfsub_mkdir(struct inode *dir, struct path *path, int mode);
 +int vfsub_rmdir(struct inode *dir, struct path *path);
 +
@@ -31645,6 +31762,36 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 +              struct file *h_file);
 +int vfsub_fsync(struct file *file, struct path *path, int datasync);
 +
++/*
++ * re-use branch fs's ioctl(FICLONE) while aufs itself doesn't support such
++ * ioctl.
++ */
++static inline int vfsub_clone_file_range(struct file *src, struct file *dst,
++                                       u64 len)
++{
++      int err;
++
++      lockdep_off();
++      err = vfs_clone_file_range(src, 0, dst, 0, len);
++      lockdep_on();
++
++      return err;
++}
++
++/* copy_file_range(2) is a systemcall */
++static inline ssize_t vfsub_copy_file_range(struct file *src, loff_t src_pos,
++                                          struct file *dst, loff_t dst_pos,
++                                          size_t len, unsigned int flags)
++{
++      ssize_t ssz;
++
++      lockdep_off();
++      ssz = vfs_copy_file_range(src, src_pos, dst, dst_pos, len, flags);
++      lockdep_on();
++
++      return ssz;
++}
++
 +/* ---------------------------------------------------------------------- */
 +
 +static inline loff_t vfsub_llseek(struct file *file, loff_t offset, int origin)
@@ -31668,6 +31815,11 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 +int vfsub_unlink(struct inode *dir, struct path *path,
 +               struct inode **delegated_inode, int force);
 +
++static inline int vfsub_getattr(const struct path *path, struct kstat *st)
++{
++      return vfs_getattr(path, st, STATX_BASIC_STATS, AT_STATX_SYNC_AS_STAT);
++}
++
 +/* ---------------------------------------------------------------------- */
 +
 +static inline int vfsub_setxattr(struct dentry *dentry, const char *name,
@@ -31697,10 +31849,10 @@ diff -urN /usr/share/empty/fs/aufs/vfsub.h linux/fs/aufs/vfsub.h
 +#endif /* __AUFS_VFSUB_H__ */
 diff -urN /usr/share/empty/fs/aufs/wbr_policy.c linux/fs/aufs/wbr_policy.c
 --- /usr/share/empty/fs/aufs/wbr_policy.c      1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/wbr_policy.c 2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,765 @@
++++ linux/fs/aufs/wbr_policy.c 2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,830 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -32162,7 +32314,7 @@ diff -urN /usr/share/empty/fs/aufs/wbr_policy.c linux/fs/aufs/wbr_policy.c
 +
 +      mfs->mfsrr_bytes = bavail;
 +      AuDbg("b%d\n", mfs->mfs_bindex);
-+      au_delayed_kfree(st);
++      kfree(st);
 +}
 +
 +static int au_wbr_create_mfs(struct dentry *dentry, unsigned int flags)
@@ -32218,6 +32370,61 @@ diff -urN /usr/share/empty/fs/aufs/wbr_policy.c linux/fs/aufs/wbr_policy.c
 +
 +/* ---------------------------------------------------------------------- */
 +
++/* top down regardless parent, and then mfs */
++static int au_wbr_create_tdmfs(struct dentry *dentry,
++                             unsigned int flags __maybe_unused)
++{
++      int err;
++      aufs_bindex_t bwh, btail, bindex, bfound, bmfs;
++      unsigned long long watermark;
++      struct super_block *sb;
++      struct au_wbr_mfs *mfs;
++      struct au_branch *br;
++      struct dentry *parent;
++
++      sb = dentry->d_sb;
++      mfs = &au_sbi(sb)->si_wbr_mfs;
++      mutex_lock(&mfs->mfs_lock);
++      if (time_after(jiffies, mfs->mfs_jiffy + mfs->mfs_expire)
++          || mfs->mfs_bindex < 0)
++              au_mfs(dentry, /*parent*/NULL);
++      watermark = mfs->mfsrr_watermark;
++      bmfs = mfs->mfs_bindex;
++      mutex_unlock(&mfs->mfs_lock);
++
++      /* another style of au_wbr_create_exp() */
++      bwh = au_dbwh(dentry);
++      parent = dget_parent(dentry);
++      btail = au_dbtaildir(parent);
++      if (bwh >= 0 && bwh < btail)
++              btail = bwh;
++
++      err = au_wbr_nonopq(dentry, btail);
++      if (unlikely(err < 0))
++              goto out;
++      btail = err;
++      bfound = -1;
++      for (bindex = 0; bindex <= btail; bindex++) {
++              br = au_sbr(sb, bindex);
++              if (au_br_rdonly(br))
++                      continue;
++              if (br->br_wbr->wbr_bytes > watermark) {
++                      bfound = bindex;
++                      break;
++              }
++      }
++      err = bfound;
++      if (err < 0)
++              err = bmfs;
++
++out:
++      dput(parent);
++      AuDbg("b%d\n", err);
++      return err;
++}
++
++/* ---------------------------------------------------------------------- */
++
 +/* most free space and then round robin */
 +static int au_wbr_create_mfsrr(struct dentry *dentry, unsigned int flags)
 +{
@@ -32443,6 +32650,16 @@ diff -urN /usr/share/empty/fs/aufs/wbr_policy.c linux/fs/aufs/wbr_policy.c
 +              .init   = au_wbr_create_init_mfsrr,
 +              .fin    = au_wbr_create_fin_mfs
 +      },
++      [AuWbrCreate_TDMFS] = {
++              .create = au_wbr_create_tdmfs,
++              .init   = au_wbr_create_init_mfs,
++              .fin    = au_wbr_create_fin_mfs
++      },
++      [AuWbrCreate_TDMFSV] = {
++              .create = au_wbr_create_tdmfs,
++              .init   = au_wbr_create_init_mfs,
++              .fin    = au_wbr_create_fin_mfs
++      },
 +      [AuWbrCreate_PMFS] = {
 +              .create = au_wbr_create_pmfs,
 +              .init   = au_wbr_create_init_mfs,
@@ -32466,10 +32683,10 @@ diff -urN /usr/share/empty/fs/aufs/wbr_policy.c linux/fs/aufs/wbr_policy.c
 +};
 diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 --- /usr/share/empty/fs/aufs/whout.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/whout.c      2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,1060 @@
++++ linux/fs/aufs/whout.c      2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,1061 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -32632,7 +32849,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +
 +out_name:
 +      if (name != defname)
-+              au_delayed_kfree(name);
++              kfree(name);
 +out:
 +      AuTraceErrPtr(dentry);
 +      return dentry;
@@ -32661,7 +32878,8 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +
 +      /* under the same dir, no need to lock_rename() */
 +      delegated = NULL;
-+      err = vfsub_rename(h_dir, h_dentry, h_dir, &h_path, &delegated);
++      err = vfsub_rename(h_dir, h_dentry, h_dir, &h_path, &delegated,
++                         /*flags*/0);
 +      AuTraceErr(err);
 +      if (unlikely(err == -EWOULDBLOCK)) {
 +              pr_warn("cannot retry for NFSv4 delegation"
@@ -33071,7 +33289,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +      au_br_put(a->br);
 +      si_write_unlock(a->sb);
 +      au_nwt_done(&au_sbi(a->sb)->si_nowait);
-+      au_delayed_kfree(arg);
++      kfree(arg);
 +      if (unlikely(err))
 +              AuIOErr("err %d\n", err);
 +}
@@ -33099,7 +33317,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +              if (unlikely(wkq_err)) {
 +                      atomic_dec(&br->br_wbr->wbr_wh_running);
 +                      au_br_put(br);
-+                      au_delayed_kfree(arg);
++                      kfree(arg);
 +              }
 +              do_dec = 0;
 +      }
@@ -33258,7 +33476,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +      wh_dentry = ERR_PTR(err);
 +      if (!err) {
 +              wh_dentry = vfsub_lkup_one(&wh_name, h_parent);
-+              au_delayed_kfree(wh_name.name);
++              kfree(wh_name.name);
 +      }
 +      return wh_dentry;
 +}
@@ -33334,7 +33552,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +                      break;
 +              }
 +      }
-+      au_delayed_free_page((unsigned long)wh_name.name);
++      free_page((unsigned long)wh_name.name);
 +
 +out:
 +      return err;
@@ -33376,7 +33594,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +              rdhash = AUFS_RDHASH_DEF;
 +      err = au_nhash_alloc(&whtmp->whlist, rdhash, gfp);
 +      if (unlikely(err)) {
-+              au_delayed_kfree(whtmp);
++              kfree(whtmp);
 +              whtmp = ERR_PTR(err);
 +      }
 +
@@ -33391,7 +33609,7 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +      dput(whtmp->wh_dentry);
 +      iput(whtmp->dir);
 +      au_nhash_wh_free(&whtmp->whlist);
-+      au_delayed_kfree(whtmp);
++      kfree(whtmp);
 +}
 +
 +/*
@@ -33530,10 +33748,10 @@ diff -urN /usr/share/empty/fs/aufs/whout.c linux/fs/aufs/whout.c
 +}
 diff -urN /usr/share/empty/fs/aufs/whout.h linux/fs/aufs/whout.h
 --- /usr/share/empty/fs/aufs/whout.h   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/whout.h      2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/whout.h      2017-09-05 10:42:11.058755349 +0200
 @@ -0,0 +1,85 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -33619,10 +33837,10 @@ diff -urN /usr/share/empty/fs/aufs/whout.h linux/fs/aufs/whout.h
 +#endif /* __AUFS_WHOUT_H__ */
 diff -urN /usr/share/empty/fs/aufs/wkq.c linux/fs/aufs/wkq.c
 --- /usr/share/empty/fs/aufs/wkq.c     1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/wkq.c        2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/wkq.c        2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,213 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -33677,7 +33895,7 @@ diff -urN /usr/share/empty/fs/aufs/wkq.c linux/fs/aufs/wkq.c
 +      else {
 +              kobject_put(wkinfo->kobj);
 +              module_put(THIS_MODULE); /* todo: ?? */
-+              au_delayed_kfree(wkinfo);
++              kfree(wkinfo);
 +      }
 +}
 +
@@ -33700,7 +33918,7 @@ diff -urN /usr/share/empty/fs/aufs/wkq.c linux/fs/aufs/wkq.c
 +
 +static void au_wkq_comp_free(struct completion *comp)
 +{
-+      au_delayed_kfree(comp);
++      kfree(comp);
 +}
 +
 +#else
@@ -33836,10 +34054,10 @@ diff -urN /usr/share/empty/fs/aufs/wkq.c linux/fs/aufs/wkq.c
 +}
 diff -urN /usr/share/empty/fs/aufs/wkq.h linux/fs/aufs/wkq.h
 --- /usr/share/empty/fs/aufs/wkq.h     1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/wkq.h        2016-10-09 16:55:36.496035060 +0200
++++ linux/fs/aufs/wkq.h        2017-07-29 12:14:25.906375514 +0200
 @@ -0,0 +1,93 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -33933,10 +34151,10 @@ diff -urN /usr/share/empty/fs/aufs/wkq.h linux/fs/aufs/wkq.h
 +#endif /* __AUFS_WKQ_H__ */
 diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 --- /usr/share/empty/fs/aufs/xattr.c   1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/xattr.c      2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,347 @@
++++ linux/fs/aufs/xattr.c      2017-09-05 10:42:11.058755349 +0200
+@@ -0,0 +1,357 @@
 +/*
-+ * Copyright (C) 2014-2016 Junjiro R. Okajima
++ * Copyright (C) 2014-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -33956,6 +34174,8 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 + * handling xattr functions
 + */
 +
++#include <linux/fs.h>
++#include <linux/posix_acl_xattr.h>
 +#include <linux/xattr.h>
 +#include "aufs.h"
 +
@@ -34051,7 +34271,7 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +      h_isrc = d_inode(h_src);
 +      h_idst = d_inode(h_dst);
 +      inode_unlock(h_idst);
-+      inode_lock_nested(h_isrc, AuLsc_I_CHILD);
++      vfsub_inode_lock_shared_nested(h_isrc, AuLsc_I_CHILD);
 +      inode_lock_nested(h_idst, AuLsc_I_CHILD2);
 +      unlocked = 0;
 +
@@ -34077,7 +34297,7 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +                      goto out;
 +              err = vfs_listxattr(h_src, p, ssz);
 +      }
-+      inode_unlock(h_isrc);
++      inode_unlock_shared(h_isrc);
 +      unlocked = 1;
 +      AuDbg("err %d, ssz %zd\n", err, ssz);
 +      if (unlikely(err < 0))
@@ -34114,20 +34334,33 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +      }
 +
 +      if (value)
-+              au_delayed_kfree(value);
++              kfree(value);
 +
 +out_free:
 +      if (o)
-+              au_delayed_kfree(o);
++              kfree(o);
 +out:
 +      if (!unlocked)
-+              inode_unlock(h_isrc);
++              inode_unlock_shared(h_isrc);
 +      AuTraceErr(err);
 +      return err;
 +}
 +
 +/* ---------------------------------------------------------------------- */
 +
++static int au_smack_reentering(struct super_block *sb)
++{
++#if IS_ENABLED(CONFIG_SECURITY_SMACK)
++      /*
++       * as a part of lookup, smack_d_instantiate() is called, and it calls
++       * i_op->getxattr(). ouch.
++       */
++      return si_pid_test(sb);
++#else
++      return 0;
++#endif
++}
++
 +enum {
 +      AU_XATTR_LIST,
 +      AU_XATTR_GET
@@ -34151,14 +34384,18 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +static ssize_t au_lgxattr(struct dentry *dentry, struct au_lgxattr *arg)
 +{
 +      ssize_t err;
++      int reenter;
 +      struct path h_path;
 +      struct super_block *sb;
 +
 +      sb = dentry->d_sb;
-+      err = si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLM);
-+      if (unlikely(err))
-+              goto out;
-+      err = au_h_path_getattr(dentry, /*force*/1, &h_path);
++      reenter = au_smack_reentering(sb);
++      if (!reenter) {
++              err = si_read_lock(sb, AuLock_FLUSH | AuLock_NOPLM);
++              if (unlikely(err))
++                      goto out;
++      }
++      err = au_h_path_getattr(dentry, /*force*/1, &h_path, reenter);
 +      if (unlikely(err))
 +              goto out_si;
 +      if (unlikely(!h_path.dentry))
@@ -34180,9 +34417,11 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +      }
 +
 +out_di:
-+      di_read_unlock(dentry, AuLock_IR);
++      if (!reenter)
++              di_read_unlock(dentry, AuLock_IR);
 +out_si:
-+      si_read_unlock(sb);
++      if (!reenter)
++              si_read_unlock(sb);
 +out:
 +      AuTraceErr(err);
 +      return err;
@@ -34201,8 +34440,9 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +      return au_lgxattr(dentry, &arg);
 +}
 +
-+ssize_t aufs_getxattr(struct dentry *dentry, struct inode *inode __maybe_unused,
-+                    const char *name, void *value, size_t size)
++static ssize_t au_getxattr(struct dentry *dentry,
++                         struct inode *inode __maybe_unused,
++                         const char *name, void *value, size_t size)
 +{
 +      struct au_lgxattr arg = {
 +              .type = AU_XATTR_GET,
@@ -34216,10 +34456,11 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +      return au_lgxattr(dentry, &arg);
 +}
 +
-+int aufs_setxattr(struct dentry *dentry, struct inode *inode, const char *name,
-+                const void *value, size_t size, int flags)
++static int au_setxattr(struct dentry *dentry, struct inode *inode,
++                     const char *name, const void *value, size_t size,
++                     int flags)
 +{
-+      struct au_srxattr arg = {
++      struct au_sxattr arg = {
 +              .type = AU_XATTR_SET,
 +              .u.set = {
 +                      .name   = name,
@@ -34229,65 +34470,52 @@ diff -urN /usr/share/empty/fs/aufs/xattr.c linux/fs/aufs/xattr.c
 +              },
 +      };
 +
-+      return au_srxattr(dentry, inode, &arg);
-+}
-+
-+int aufs_removexattr(struct dentry *dentry, const char *name)
-+{
-+      struct au_srxattr arg = {
-+              .type = AU_XATTR_REMOVE,
-+              .u.remove = {
-+                      .name   = name
-+              },
-+      };
-+
-+      return au_srxattr(dentry, d_inode(dentry), &arg);
++      return au_sxattr(dentry, inode, &arg);
 +}
 +
 +/* ---------------------------------------------------------------------- */
 +
-+#if 0
-+static size_t au_xattr_list(struct dentry *dentry, char *list, size_t list_size,
-+                          const char *name, size_t name_len, int type)
-+{
-+      return aufs_listxattr(dentry, list, list_size);
-+}
-+
-+static int au_xattr_get(struct dentry *dentry, const char *name, void *buffer,
-+                      size_t size, int type)
++static int au_xattr_get(const struct xattr_handler *handler,
++                      struct dentry *dentry, struct inode *inode,
++                      const char *name, void *buffer, size_t size)
 +{
-+      return aufs_getxattr(dentry, name, buffer, size);
++      return au_getxattr(dentry, inode, name, buffer, size);
 +}
 +
-+static int au_xattr_set(struct dentry *dentry, const char *name,
-+                      const void *value, size_t size, int flags, int type)
++static int au_xattr_set(const struct xattr_handler *handler,
++                      struct dentry *dentry, struct inode *inode,
++                      const char *name, const void *value, size_t size,
++                      int flags)
 +{
-+      return aufs_setxattr(dentry, name, value, size, flags);
++      return au_setxattr(dentry, inode, name, value, size, flags);
 +}
 +
 +static const struct xattr_handler au_xattr_handler = {
-+      /* no prefix, no flags */
-+      .list   = au_xattr_list,
++      .name   = "",
++      .prefix = "",
 +      .get    = au_xattr_get,
 +      .set    = au_xattr_set
-+      /* why no remove? */
 +};
 +
 +static const struct xattr_handler *au_xattr_handlers[] = {
-+      &au_xattr_handler
++#ifdef CONFIG_FS_POSIX_ACL
++      &posix_acl_access_xattr_handler,
++      &posix_acl_default_xattr_handler,
++#endif
++      &au_xattr_handler, /* must be last */
++      NULL
 +};
 +
 +void au_xattr_init(struct super_block *sb)
 +{
-+      /* sb->s_xattr = au_xattr_handlers; */
++      sb->s_xattr = au_xattr_handlers;
 +}
-+#endif
 diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 --- /usr/share/empty/fs/aufs/xino.c    1970-01-01 01:00:00.000000000 +0100
-+++ linux/fs/aufs/xino.c       2016-10-09 16:55:36.496035060 +0200
-@@ -0,0 +1,1318 @@
++++ linux/fs/aufs/xino.c       2017-07-29 12:14:25.906375514 +0200
+@@ -0,0 +1,1415 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -34626,7 +34854,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +              AuErr1("statfs err %d, ignored\n", err);
 +
 +out_st:
-+      au_delayed_kfree(st);
++      kfree(st);
 +out:
 +      return err;
 +}
@@ -34661,7 +34889,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +      au_br_put(br);
 +      si_write_unlock(sb);
 +      au_nwt_done(&au_sbi(sb)->si_nowait);
-+      au_delayed_kfree(args);
++      kfree(args);
 +}
 +
 +static int xino_trunc_test(struct super_block *sb, struct au_branch *br)
@@ -34715,7 +34943,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +
 +      pr_err("wkq %d\n", wkq_err);
 +      au_br_put(br);
-+      au_delayed_kfree(args);
++      kfree(args);
 +
 +out:
 +      atomic_dec(&br->br_xino_running);
@@ -35239,7 +35467,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +                              (sb, au_sbr(sb, bindex)->br_xino.xi_file, page);
 +              else
 +                      AuDbg("b%d\n", bindex);
-+      au_delayed_free_page((unsigned long)page);
++      free_page((unsigned long)page);
 +
 +out:
 +      return err;
@@ -35317,7 +35545,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +              fput(sbinfo->si_xib);
 +      sbinfo->si_xib = NULL;
 +      if (sbinfo->si_xib_buf)
-+              au_delayed_free_page((unsigned long)sbinfo->si_xib_buf);
++              free_page((unsigned long)sbinfo->si_xib_buf);
 +      sbinfo->si_xib_buf = NULL;
 +}
 +
@@ -35361,7 +35589,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +
 +out_free:
 +      if (sbinfo->si_xib_buf)
-+              au_delayed_free_page((unsigned long)sbinfo->si_xib_buf);
++              free_page((unsigned long)sbinfo->si_xib_buf);
 +      sbinfo->si_xib_buf = NULL;
 +      if (err >= 0)
 +              err = -EIO;
@@ -35454,7 +35682,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +                      fput(p->new);
 +              else
 +                      break;
-+      au_delayed_kfree(fpair);
++      kfree(fpair);
 +out:
 +      return err;
 +}
@@ -35565,7 +35793,7 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +                      if (!IS_ERR(file))
 +                              au_xino_brid_set(sb, br->br_id);
 +              }
-+              au_delayed_free_page((unsigned long)page);
++              free_page((unsigned long)page);
 +      } else {
 +              file = au_xino_create(sb, AUFS_XINO_DEFPATH, /*silent*/0);
 +              if (IS_ERR(file))
@@ -35604,12 +35832,109 @@ diff -urN /usr/share/empty/fs/aufs/xino.c linux/fs/aufs/xino.c
 +out:
 +      return err;
 +}
++
++/* ---------------------------------------------------------------------- */
++
++void au_xinondir_leave(struct super_block *sb, aufs_bindex_t bindex,
++                     ino_t h_ino, int idx)
++{
++      struct au_xino_file *xino;
++
++      AuDebugOn(!au_opt_test(au_mntflags(sb), XINO));
++      xino = &au_sbr(sb, bindex)->br_xino;
++      AuDebugOn(idx < 0 || xino->xi_nondir.total <= idx);
++
++      spin_lock(&xino->xi_nondir.spin);
++      AuDebugOn(xino->xi_nondir.array[idx] != h_ino);
++      xino->xi_nondir.array[idx] = 0;
++      spin_unlock(&xino->xi_nondir.spin);
++      wake_up_all(&xino->xi_nondir.wqh);
++}
++
++static int au_xinondir_find(struct au_xino_file *xino, ino_t h_ino)
++{
++      int found, total, i;
++
++      found = -1;
++      total = xino->xi_nondir.total;
++      for (i = 0; i < total; i++) {
++              if (xino->xi_nondir.array[i] != h_ino)
++                      continue;
++              found = i;
++              break;
++      }
++
++      return found;
++}
++
++static int au_xinondir_expand(struct au_xino_file *xino)
++{
++      int err, sz;
++      ino_t *p;
++
++      BUILD_BUG_ON(KMALLOC_MAX_SIZE > INT_MAX);
++
++      err = -ENOMEM;
++      sz = xino->xi_nondir.total * sizeof(ino_t);
++      if (unlikely(sz > KMALLOC_MAX_SIZE / 2))
++              goto out;
++      p = au_kzrealloc(xino->xi_nondir.array, sz, sz << 1, GFP_ATOMIC,
++                       /*may_shrink*/0);
++      if (p) {
++              xino->xi_nondir.array = p;
++              xino->xi_nondir.total <<= 1;
++              AuDbg("xi_nondir.total %d\n", xino->xi_nondir.total);
++              err = 0;
++      }
++
++out:
++      return err;
++}
++
++int au_xinondir_enter(struct super_block *sb, aufs_bindex_t bindex, ino_t h_ino,
++                    int *idx)
++{
++      int err, found, empty;
++      struct au_xino_file *xino;
++
++      err = 0;
++      *idx = -1;
++      if (!au_opt_test(au_mntflags(sb), XINO))
++              goto out; /* no xino */
++
++      xino = &au_sbr(sb, bindex)->br_xino;
++
++again:
++      spin_lock(&xino->xi_nondir.spin);
++      found = au_xinondir_find(xino, h_ino);
++      if (found == -1) {
++              empty = au_xinondir_find(xino, /*h_ino*/0);
++              if (empty == -1) {
++                      empty = xino->xi_nondir.total;
++                      err = au_xinondir_expand(xino);
++                      if (unlikely(err))
++                              goto out_unlock;
++              }
++              xino->xi_nondir.array[empty] = h_ino;
++              *idx = empty;
++      } else {
++              spin_unlock(&xino->xi_nondir.spin);
++              wait_event(xino->xi_nondir.wqh,
++                         xino->xi_nondir.array[found] != h_ino);
++              goto again;
++      }
++
++out_unlock:
++      spin_unlock(&xino->xi_nondir.spin);
++out:
++      return err;
++}
 diff -urN /usr/share/empty/include/uapi/linux/aufs_type.h linux/include/uapi/linux/aufs_type.h
 --- /usr/share/empty/include/uapi/linux/aufs_type.h    1970-01-01 01:00:00.000000000 +0100
-+++ linux/include/uapi/linux/aufs_type.h       2016-10-09 16:55:38.889431135 +0200
++++ linux/include/uapi/linux/aufs_type.h       2017-09-05 10:42:11.058755349 +0200
 @@ -0,0 +1,419 @@
 +/*
-+ * Copyright (C) 2005-2016 Junjiro R. Okajima
++ * Copyright (C) 2005-2017 Junjiro R. Okajima
 + *
 + * This program, aufs is free software; you can redistribute it and/or modify
 + * it under the terms of the GNU General Public License as published by
@@ -35649,7 +35974,7 @@ diff -urN /usr/share/empty/include/uapi/linux/aufs_type.h linux/include/uapi/lin
 +
 +#include <linux/limits.h>
 +
-+#define AUFS_VERSION  "4.x-rcN-20161003"
++#define AUFS_VERSION  "4.x-rcN-20170904"
 +
 +/* todo? move this to linux-2.6.19/include/magic.h */
 +#define AUFS_SUPER_MAGIC      ('a' << 24 | 'u' << 16 | 'f' << 8 | 's')
@@ -36030,10 +36355,10 @@ diff -urN /usr/share/empty/include/uapi/linux/aufs_type.h linux/include/uapi/lin
 aufs4.x-rcN loopback patch
 
 diff --git a/drivers/block/loop.c b/drivers/block/loop.c
-index 005e292..e9e517d 100644
+index 10707c3..af32e47 100644
 --- a/drivers/block/loop.c
 +++ b/drivers/block/loop.c
-@@ -551,7 +551,7 @@ static int do_req_filebacked(struct loop_device *lo, struct request *rq)
+@@ -547,7 +547,7 @@ static int do_req_filebacked(struct loop_device *lo, struct request *rq)
  }
  
  struct switch_request {
@@ -36042,7 +36367,7 @@ index 005e292..e9e517d 100644
        struct completion wait;
  };
  
-@@ -577,6 +577,7 @@ static void do_loop_switch(struct loop_device *lo, struct switch_request *p)
+@@ -573,6 +573,7 @@ static void do_loop_switch(struct loop_device *lo, struct switch_request *p)
        mapping = file->f_mapping;
        mapping_set_gfp_mask(old_file->f_mapping, lo->old_gfp_mask);
        lo->lo_backing_file = file;
@@ -36050,7 +36375,7 @@ index 005e292..e9e517d 100644
        lo->lo_blocksize = S_ISBLK(mapping->host->i_mode) ?
                mapping->host->i_bdev->bd_block_size : PAGE_SIZE;
        lo->old_gfp_mask = mapping_gfp_mask(mapping);
-@@ -589,11 +590,13 @@ static void do_loop_switch(struct loop_device *lo, struct switch_request *p)
+@@ -585,11 +586,13 @@ static void do_loop_switch(struct loop_device *lo, struct switch_request *p)
   * First it needs to flush existing IO, it does this by sending a magic
   * BIO down the pipe. The completion of this BIO does the actual switch.
   */
@@ -36065,10 +36390,10 @@ index 005e292..e9e517d 100644
  
        /* freeze queue and wait for completion of scheduled requests */
        blk_mq_freeze_queue(lo->lo_queue);
-@@ -612,7 +615,16 @@ static int loop_switch(struct loop_device *lo, struct file *file)
-  */
static int loop_flush(struct loop_device *lo)
- {
+@@ -611,7 +614,16 @@ static int loop_flush(struct loop_device *lo)
+       /* loop not yet configured, no running thread, nothing to flush */
      if (lo->lo_state != Lo_bound)
+               return 0;
 -      return loop_switch(lo, NULL);
 +      return loop_switch(lo, NULL, NULL);
 +}
@@ -36083,7 +36408,7 @@ index 005e292..e9e517d 100644
  }
  
  static void loop_reread_partitions(struct loop_device *lo,
-@@ -649,6 +661,7 @@ static int loop_change_fd(struct loop_device *lo, struct block_device *bdev,
+@@ -648,6 +660,7 @@ static int loop_change_fd(struct loop_device *lo, struct block_device *bdev,
                          unsigned int arg)
  {
        struct file     *file, *old_file;
@@ -36091,7 +36416,7 @@ index 005e292..e9e517d 100644
        struct inode    *inode;
        int             error;
  
-@@ -665,9 +678,16 @@ static int loop_change_fd(struct loop_device *lo, struct block_device *bdev,
+@@ -664,9 +677,16 @@ static int loop_change_fd(struct loop_device *lo, struct block_device *bdev,
        file = fget(arg);
        if (!file)
                goto out;
@@ -36108,7 +36433,7 @@ index 005e292..e9e517d 100644
  
        error = -EINVAL;
  
-@@ -679,17 +699,21 @@ static int loop_change_fd(struct loop_device *lo, struct block_device *bdev,
+@@ -678,17 +698,21 @@ static int loop_change_fd(struct loop_device *lo, struct block_device *bdev,
                goto out_putf;
  
        /* and ... switch */
@@ -36131,7 +36456,7 @@ index 005e292..e9e517d 100644
   out:
        return error;
  }
-@@ -876,7 +900,7 @@ static int loop_prepare_queue(struct loop_device *lo)
+@@ -882,7 +906,7 @@ static int loop_prepare_queue(struct loop_device *lo)
  static int loop_set_fd(struct loop_device *lo, fmode_t mode,
                       struct block_device *bdev, unsigned int arg)
  {
@@ -36140,7 +36465,7 @@ index 005e292..e9e517d 100644
        struct inode    *inode;
        struct address_space *mapping;
        unsigned lo_blocksize;
-@@ -891,6 +915,12 @@ static int loop_set_fd(struct loop_device *lo, fmode_t mode,
+@@ -897,6 +921,12 @@ static int loop_set_fd(struct loop_device *lo, fmode_t mode,
        file = fget(arg);
        if (!file)
                goto out;
@@ -36153,7 +36478,7 @@ index 005e292..e9e517d 100644
  
        error = -EBUSY;
        if (lo->lo_state != Lo_unbound)
-@@ -943,6 +973,7 @@ static int loop_set_fd(struct loop_device *lo, fmode_t mode,
+@@ -949,6 +979,7 @@ static int loop_set_fd(struct loop_device *lo, fmode_t mode,
        lo->lo_device = bdev;
        lo->lo_flags = lo_flags;
        lo->lo_backing_file = file;
@@ -36161,7 +36486,7 @@ index 005e292..e9e517d 100644
        lo->transfer = NULL;
        lo->ioctl = NULL;
        lo->lo_sizelimit = 0;
-@@ -975,6 +1006,8 @@ static int loop_set_fd(struct loop_device *lo, fmode_t mode,
+@@ -981,6 +1012,8 @@ static int loop_set_fd(struct loop_device *lo, fmode_t mode,
  
   out_putf:
        fput(file);
@@ -36170,7 +36495,7 @@ index 005e292..e9e517d 100644
   out:
        /* This is safe: open() is still holding a reference. */
        module_put(THIS_MODULE);
-@@ -1021,6 +1054,7 @@ loop_init_xfer(struct loop_device *lo, struct loop_func_table *xfer,
+@@ -1027,6 +1060,7 @@ loop_init_xfer(struct loop_device *lo, struct loop_func_table *xfer,
  static int loop_clr_fd(struct loop_device *lo)
  {
        struct file *filp = lo->lo_backing_file;
@@ -36178,7 +36503,7 @@ index 005e292..e9e517d 100644
        gfp_t gfp = lo->old_gfp_mask;
        struct block_device *bdev = lo->lo_device;
  
-@@ -1052,6 +1086,7 @@ static int loop_clr_fd(struct loop_device *lo)
+@@ -1058,6 +1092,7 @@ static int loop_clr_fd(struct loop_device *lo)
        spin_lock_irq(&lo->lo_lock);
        lo->lo_state = Lo_rundown;
        lo->lo_backing_file = NULL;
@@ -36186,7 +36511,7 @@ index 005e292..e9e517d 100644
        spin_unlock_irq(&lo->lo_lock);
  
        loop_release_xfer(lo);
-@@ -1096,6 +1131,8 @@ static int loop_clr_fd(struct loop_device *lo)
+@@ -1102,6 +1137,8 @@ static int loop_clr_fd(struct loop_device *lo)
         * bd_mutex which is usually taken before lo_ctl_mutex.
         */
        fput(filp);
@@ -36196,7 +36521,7 @@ index 005e292..e9e517d 100644
  }
  
 diff --git a/drivers/block/loop.h b/drivers/block/loop.h
-index fb2237c..c3888c5 100644
+index fecd3f9..6b3a7c9 100644
 --- a/drivers/block/loop.h
 +++ b/drivers/block/loop.h
 @@ -46,7 +46,7 @@ struct loop_device {
@@ -36209,10 +36534,10 @@ index fb2237c..c3888c5 100644
        unsigned        lo_blocksize;
        void            *key_data; 
 diff --git a/fs/aufs/f_op.c b/fs/aufs/f_op.c
-index 00475fb..01390e1 100644
+index 870717e..ea7fee0 100644
 --- a/fs/aufs/f_op.c
 +++ b/fs/aufs/f_op.c
-@@ -348,7 +348,7 @@ static ssize_t aufs_read_iter(struct kiocb *kio, struct iov_iter *iov_iter)
+@@ -357,7 +357,7 @@ static ssize_t aufs_read_iter(struct kiocb *kio, struct iov_iter *iov_iter)
        if (IS_ERR(h_file))
                goto out;
  
@@ -36222,12 +36547,12 @@ index 00475fb..01390e1 100644
                if (file->f_mapping != h_file->f_mapping) {
                        file->f_mapping = h_file->f_mapping;
 diff --git a/fs/aufs/loop.c b/fs/aufs/loop.c
-index c3ca50f..a3dbdaf 100644
+index e35f015..b37f1ae 100644
 --- a/fs/aufs/loop.c
 +++ b/fs/aufs/loop.c
 @@ -132,3 +132,19 @@ void au_loopback_fin(void)
                symbol_put(loop_backing_file);
-       au_delayed_kfree(au_warn_loopback_array);
+       kfree(au_warn_loopback_array);
  }
 +
 +/* ---------------------------------------------------------------------- */
@@ -36246,7 +36571,7 @@ index c3ca50f..a3dbdaf 100644
 +      return f;
 +}
 diff --git a/fs/aufs/loop.h b/fs/aufs/loop.h
-index 48bf070..66afec7 100644
+index e2df495..36e5052 100644
 --- a/fs/aufs/loop.h
 +++ b/fs/aufs/loop.h
 @@ -25,7 +25,11 @@ void au_warn_loopback(struct super_block *h_sb);
@@ -36271,10 +36596,10 @@ index 48bf070..66afec7 100644
  
  #endif /* __KERNEL__ */
 diff --git a/fs/aufs/super.c b/fs/aufs/super.c
-index 58a773c..75f212c 100644
+index 5455fb1..8b9df60 100644
 --- a/fs/aufs/super.c
 +++ b/fs/aufs/super.c
-@@ -831,7 +831,10 @@ static const struct super_operations aufs_sop = {
+@@ -837,7 +837,10 @@ static const struct super_operations aufs_sop = {
        .statfs         = aufs_statfs,
        .put_super      = aufs_put_super,
        .sync_fs        = aufs_sync_fs,
@@ -36287,7 +36612,7 @@ index 58a773c..75f212c 100644
  
  /* ---------------------------------------------------------------------- */
 diff --git a/include/linux/fs.h b/include/linux/fs.h
-index fc80663..0c4c6fa 100644
+index 9b21bb5..f7124fa 100644
 --- a/include/linux/fs.h
 +++ b/include/linux/fs.h
 @@ -1814,6 +1814,10 @@ struct super_operations {
This page took 0.385043 seconds and 4 git commands to generate.