]> git.saurik.com Git - apple/xnu.git/blobdiff - bsd/vfs/vfs_attrlist.c
xnu-7195.101.1.tar.gz
[apple/xnu.git] / bsd / vfs / vfs_attrlist.c
index 5453d20c787a0945eb486986a8e2e50c5cba49f0..c0bc4c89e29f7bb5f255bc8e44bbbe19c88f300a 100644 (file)
@@ -1,5 +1,5 @@
 /*
- * Copyright (c) 1995-2018 Apple Inc. All rights reserved.
+ * Copyright (c) 1995-2019 Apple Inc. All rights reserved.
  *
  * @APPLE_OSREFERENCE_LICENSE_HEADER_START@
  *
 #include <sys/file_internal.h>
 #include <sys/kauth.h>
 #include <sys/uio_internal.h>
-#include <sys/malloc.h>
+#include <kern/kalloc.h>
 #include <sys/attr.h>
 #include <sys/sysproto.h>
 #include <sys/xattr.h>
 #include <sys/fsevents.h>
-#include <kern/kalloc.h>
+#include <kern/zalloc.h>
 #include <miscfs/specfs/specdev.h>
 #include <security/audit/audit.h>
 
 
 #define ATTR_TIME_SIZE  -1
 
+static int readdirattr(vnode_t, struct fd_vn_data *, uio_t, struct attrlist *,
+    uint64_t, int *, int *, vfs_context_t ctx) __attribute__((noinline));
+
+static void
+vattr_get_alt_data(vnode_t, struct attrlist *, struct vnode_attr *, int, int,
+    int, vfs_context_t) __attribute__((noinline));
+
+static void get_error_attributes(vnode_t, struct attrlist *, uint64_t, user_addr_t,
+    size_t, int, caddr_t, vfs_context_t) __attribute__((noinline));
+
+static int getvolattrlist(vfs_context_t, vnode_t, struct attrlist *, user_addr_t,
+    size_t, uint64_t, enum uio_seg, int) __attribute__((noinline));
+
+static int get_direntry(vfs_context_t, vnode_t, struct fd_vn_data *, int *,
+    struct direntry **) __attribute__((noinline));
+
 /*
  * Structure describing the state of an in-progress attrlist operation.
  */
@@ -130,8 +146,8 @@ attrlist_pack_variable2(struct _attrlist_buf *ab, const void *source, ssize_t co
         * Note that we may be able to pack the fixed width attref, but not
         * the variable (if there's no room).
         */
-       ar.attr_dataoffset = ab->varcursor - ab->fixedcursor;
-       ar.attr_length = count + extcount;
+       ar.attr_dataoffset = (int32_t)(ab->varcursor - ab->fixedcursor);
+       ar.attr_length = (u_int32_t)(count + extcount);
        attrlist_pack_fixed(ab, &ar, sizeof(ar));
 
        /*
@@ -188,7 +204,7 @@ attrlist_pack_variable(struct _attrlist_buf *ab, const void *source, ssize_t cou
  * allocated buffer space.
  */
 static void
-attrlist_pack_string(struct _attrlist_buf *ab, const char *source, ssize_t count)
+attrlist_pack_string(struct _attrlist_buf *ab, const char *source, size_t count)
 {
        struct attrreference ar;
        ssize_t fit, space;
@@ -206,8 +222,8 @@ attrlist_pack_string(struct _attrlist_buf *ab, const char *source, ssize_t count
        /*
         * Construct the fixed-width attribute that refers to this string.
         */
-       ar.attr_dataoffset = ab->varcursor - ab->fixedcursor;
-       ar.attr_length = count + 1;
+       ar.attr_dataoffset = (int32_t)(ab->varcursor - ab->fixedcursor);
+       ar.attr_length = (u_int32_t)count + 1;
        attrlist_pack_fixed(ab, &ar, sizeof(ar));
 
        /*
@@ -224,7 +240,7 @@ attrlist_pack_string(struct _attrlist_buf *ab, const char *source, ssize_t count
        space = ab->allocated - (ab->varcursor - ab->base);
        fit = lmin(count, space);
        if (space > 0) {
-               int bytes_to_zero;
+               long bytes_to_zero;
 
                /*
                 * If there is space remaining, copy data in, and
@@ -246,7 +262,7 @@ attrlist_pack_string(struct _attrlist_buf *ab, const char *source, ssize_t count
                         * Zero out any additional bytes we might have as a
                         * result of rounding up.
                         */
-                       bytes_to_zero = min((roundup(fit, 4) - fit),
+                       bytes_to_zero = lmin((roundup(fit, 4) - fit),
                            space - fit);
                        if (bytes_to_zero) {
                                bzero(&(ab->varcursor[fit]), bytes_to_zero);
@@ -285,10 +301,10 @@ attrlist_pack_string(struct _attrlist_buf *ab, const char *source, ssize_t count
 #define ATTR_PACK_TIME(b, v, is64)                                                      \
        do {                                                                            \
                if (is64) {                                                             \
-                       struct user64_timespec us = {v.tv_sec, v.tv_nsec};              \
+                       struct user64_timespec us = {.tv_sec = v.tv_sec, .tv_nsec = v.tv_nsec};         \
                        ATTR_PACK(&b, us);                                              \
                } else {                                                                \
-                       struct user32_timespec us = {v.tv_sec, v.tv_nsec};              \
+                       struct user32_timespec us = {.tv_sec = (user32_time_t)v.tv_sec, .tv_nsec = (user32_long_t)v.tv_nsec};         \
                        ATTR_PACK(&b, us);                                              \
                }                                                                       \
        } while(0)
@@ -304,64 +320,64 @@ struct getvolattrlist_attrtab {
        ssize_t         size;
 };
 static struct getvolattrlist_attrtab getvolattrlist_common_tab[] = {
-       {ATTR_CMN_NAME, 0, sizeof(struct attrreference)},
-       {ATTR_CMN_DEVID, 0, sizeof(dev_t)},
-       {ATTR_CMN_FSID, 0, sizeof(fsid_t)},
-       {ATTR_CMN_OBJTYPE, 0, sizeof(fsobj_type_t)},
-       {ATTR_CMN_OBJTAG, 0, sizeof(fsobj_tag_t)},
-       {ATTR_CMN_OBJID, 0, sizeof(fsobj_id_t)},
-       {ATTR_CMN_OBJPERMANENTID, 0, sizeof(fsobj_id_t)},
-       {ATTR_CMN_PAROBJID, 0, sizeof(fsobj_id_t)},
-       {ATTR_CMN_SCRIPT, 0, sizeof(text_encoding_t)},
-       {ATTR_CMN_CRTIME, VFSATTR_BIT(f_create_time), ATTR_TIME_SIZE},
-       {ATTR_CMN_MODTIME, VFSATTR_BIT(f_modify_time), ATTR_TIME_SIZE},
-       {ATTR_CMN_CHGTIME, VFSATTR_BIT(f_modify_time), ATTR_TIME_SIZE},
-       {ATTR_CMN_ACCTIME, VFSATTR_BIT(f_access_time), ATTR_TIME_SIZE},
-       {ATTR_CMN_BKUPTIME, VFSATTR_BIT(f_backup_time), ATTR_TIME_SIZE},
-       {ATTR_CMN_FNDRINFO, 0, 32},
-       {ATTR_CMN_OWNERID, 0, sizeof(uid_t)},
-       {ATTR_CMN_GRPID, 0, sizeof(gid_t)},
-       {ATTR_CMN_ACCESSMASK, 0, sizeof(uint32_t)},
-       {ATTR_CMN_FLAGS, 0, sizeof(uint32_t)},
-       {ATTR_CMN_USERACCESS, 0, sizeof(uint32_t)},
-       {ATTR_CMN_EXTENDED_SECURITY, 0, sizeof(struct attrreference)},
-       {ATTR_CMN_UUID, 0, sizeof(guid_t)},
-       {ATTR_CMN_GRPUUID, 0, sizeof(guid_t)},
-       {ATTR_CMN_FILEID, 0, sizeof(uint64_t)},
-       {ATTR_CMN_PARENTID, 0, sizeof(uint64_t)},
-       {ATTR_CMN_RETURNED_ATTRS, 0, sizeof(attribute_set_t)},
-       {ATTR_CMN_ERROR, 0, sizeof(uint32_t)},
-       {0, 0, 0}
+       {.attr = ATTR_CMN_NAME, .bits = 0, .size = sizeof(struct attrreference)},
+       {.attr = ATTR_CMN_DEVID, .bits = 0, .size = sizeof(dev_t)},
+       {.attr = ATTR_CMN_FSID, .bits = 0, .size = sizeof(fsid_t)},
+       {.attr = ATTR_CMN_OBJTYPE, .bits = 0, .size = sizeof(fsobj_type_t)},
+       {.attr = ATTR_CMN_OBJTAG, .bits = 0, .size = sizeof(fsobj_tag_t)},
+       {.attr = ATTR_CMN_OBJID, .bits = 0, .size = sizeof(fsobj_id_t)},
+       {.attr = ATTR_CMN_OBJPERMANENTID, .bits = 0, .size = sizeof(fsobj_id_t)},
+       {.attr = ATTR_CMN_PAROBJID, .bits = 0, .size = sizeof(fsobj_id_t)},
+       {.attr = ATTR_CMN_SCRIPT, .bits = 0, .size = sizeof(text_encoding_t)},
+       {.attr = ATTR_CMN_CRTIME, .bits = VFSATTR_BIT(f_create_time), .size = ATTR_TIME_SIZE},
+       {.attr = ATTR_CMN_MODTIME, .bits = VFSATTR_BIT(f_modify_time), .size = ATTR_TIME_SIZE},
+       {.attr = ATTR_CMN_CHGTIME, .bits = VFSATTR_BIT(f_modify_time), .size = ATTR_TIME_SIZE},
+       {.attr = ATTR_CMN_ACCTIME, .bits = VFSATTR_BIT(f_access_time), .size = ATTR_TIME_SIZE},
+       {.attr = ATTR_CMN_BKUPTIME, .bits = VFSATTR_BIT(f_backup_time), .size = ATTR_TIME_SIZE},
+       {.attr = ATTR_CMN_FNDRINFO, .bits = 0, .size = 32},
+       {.attr = ATTR_CMN_OWNERID, .bits = 0, .size = sizeof(uid_t)},
+       {.attr = ATTR_CMN_GRPID, .bits = 0, .size = sizeof(gid_t)},
+       {.attr = ATTR_CMN_ACCESSMASK, .bits = 0, .size = sizeof(uint32_t)},
+       {.attr = ATTR_CMN_FLAGS, .bits = 0, .size = sizeof(uint32_t)},
+       {.attr = ATTR_CMN_USERACCESS, .bits = 0, .size = sizeof(uint32_t)},
+       {.attr = ATTR_CMN_EXTENDED_SECURITY, .bits = 0, .size = sizeof(struct attrreference)},
+       {.attr = ATTR_CMN_UUID, .bits = 0, .size = sizeof(guid_t)},
+       {.attr = ATTR_CMN_GRPUUID, .bits = 0, .size = sizeof(guid_t)},
+       {.attr = ATTR_CMN_FILEID, .bits = 0, .size = sizeof(uint64_t)},
+       {.attr = ATTR_CMN_PARENTID, .bits = 0, .size = sizeof(uint64_t)},
+       {.attr = ATTR_CMN_RETURNED_ATTRS, .bits = 0, .size = sizeof(attribute_set_t)},
+       {.attr = ATTR_CMN_ERROR, .bits = 0, .size = sizeof(uint32_t)},
+       {.attr = 0, .bits = 0, .size = 0}
 };
 #define ATTR_CMN_VOL_INVALID \
        (ATTR_CMN_EXTENDED_SECURITY | ATTR_CMN_UUID | ATTR_CMN_GRPUUID | \
         ATTR_CMN_FILEID | ATTR_CMN_PARENTID)
 
 static struct getvolattrlist_attrtab getvolattrlist_vol_tab[] = {
-       {ATTR_VOL_FSTYPE, 0, sizeof(uint32_t)},
-       {ATTR_VOL_SIGNATURE, VFSATTR_BIT(f_signature), sizeof(uint32_t)},
-       {ATTR_VOL_SIZE, VFSATTR_BIT(f_blocks)  |  VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_SPACEFREE, VFSATTR_BIT(f_bfree) | VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_SPACEAVAIL, VFSATTR_BIT(f_bavail) | VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_MINALLOCATION, VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_ALLOCATIONCLUMP, VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_IOBLOCKSIZE, VFSATTR_BIT(f_iosize), sizeof(uint32_t)},
-       {ATTR_VOL_OBJCOUNT, VFSATTR_BIT(f_objcount), sizeof(uint32_t)},
-       {ATTR_VOL_FILECOUNT, VFSATTR_BIT(f_filecount), sizeof(uint32_t)},
-       {ATTR_VOL_DIRCOUNT, VFSATTR_BIT(f_dircount), sizeof(uint32_t)},
-       {ATTR_VOL_MAXOBJCOUNT, VFSATTR_BIT(f_maxobjcount), sizeof(uint32_t)},
-       {ATTR_VOL_MOUNTPOINT, 0, sizeof(struct attrreference)},
-       {ATTR_VOL_NAME, VFSATTR_BIT(f_vol_name), sizeof(struct attrreference)},
-       {ATTR_VOL_MOUNTFLAGS, 0, sizeof(uint32_t)},
-       {ATTR_VOL_MOUNTEDDEVICE, 0, sizeof(struct attrreference)},
-       {ATTR_VOL_ENCODINGSUSED, 0, sizeof(uint64_t)},
-       {ATTR_VOL_CAPABILITIES, VFSATTR_BIT(f_capabilities), sizeof(vol_capabilities_attr_t)},
-       {ATTR_VOL_UUID, VFSATTR_BIT(f_uuid), sizeof(uuid_t)},
-       {ATTR_VOL_QUOTA_SIZE, VFSATTR_BIT(f_quota) | VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_RESERVED_SIZE, VFSATTR_BIT(f_reserved) | VFSATTR_BIT(f_bsize), sizeof(off_t)},
-       {ATTR_VOL_ATTRIBUTES, VFSATTR_BIT(f_attributes), sizeof(vol_attributes_attr_t)},
-       {ATTR_VOL_INFO, 0, 0},
-       {0, 0, 0}
+       {.attr = ATTR_VOL_FSTYPE, .bits = 0, .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_SIGNATURE, .bits = VFSATTR_BIT(f_signature), .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_SIZE, .bits = VFSATTR_BIT(f_blocks)  |  VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_SPACEFREE, .bits = VFSATTR_BIT(f_bfree) | VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_SPACEAVAIL, .bits = VFSATTR_BIT(f_bavail) | VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_MINALLOCATION, .bits = VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_ALLOCATIONCLUMP, .bits = VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_IOBLOCKSIZE, .bits = VFSATTR_BIT(f_iosize), .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_OBJCOUNT, .bits = VFSATTR_BIT(f_objcount), .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_FILECOUNT, .bits = VFSATTR_BIT(f_filecount), .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_DIRCOUNT, .bits = VFSATTR_BIT(f_dircount), .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_MAXOBJCOUNT, .bits = VFSATTR_BIT(f_maxobjcount), .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_MOUNTPOINT, .bits = 0, .size = sizeof(struct attrreference)},
+       {.attr = ATTR_VOL_NAME, .bits = VFSATTR_BIT(f_vol_name), .size = sizeof(struct attrreference)},
+       {.attr = ATTR_VOL_MOUNTFLAGS, .bits = 0, .size = sizeof(uint32_t)},
+       {.attr = ATTR_VOL_MOUNTEDDEVICE, .bits = 0, .size = sizeof(struct attrreference)},
+       {.attr = ATTR_VOL_ENCODINGSUSED, .bits = 0, .size = sizeof(uint64_t)},
+       {.attr = ATTR_VOL_CAPABILITIES, .bits = VFSATTR_BIT(f_capabilities), .size = sizeof(vol_capabilities_attr_t)},
+       {.attr = ATTR_VOL_UUID, .bits = VFSATTR_BIT(f_uuid), .size = sizeof(uuid_t)},
+       {.attr = ATTR_VOL_QUOTA_SIZE, .bits = VFSATTR_BIT(f_quota) | VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_RESERVED_SIZE, .bits = VFSATTR_BIT(f_reserved) | VFSATTR_BIT(f_bsize), .size = sizeof(off_t)},
+       {.attr = ATTR_VOL_ATTRIBUTES, .bits = VFSATTR_BIT(f_attributes), .size = sizeof(vol_attributes_attr_t)},
+       {.attr = ATTR_VOL_INFO, .bits = 0, .size = 0},
+       {.attr = 0, .bits = 0, .size = 0}
 };
 
 static int
@@ -479,69 +495,76 @@ struct getattrlist_attrtab {
  * information, and we will synthesize it at the VFS level.
  */
 static struct getattrlist_attrtab getattrlist_common_tab[] = {
-       {ATTR_CMN_NAME, VATTR_BIT(va_name), sizeof(struct attrreference), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_DEVID, 0, sizeof(dev_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FSID, 0, sizeof(fsid_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OBJTYPE, 0, sizeof(fsobj_type_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OBJTAG, 0, sizeof(fsobj_tag_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OBJID, VATTR_BIT(va_fileid) | VATTR_BIT(va_linkid), sizeof(fsobj_id_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OBJPERMANENTID, VATTR_BIT(va_fileid) | VATTR_BIT(va_linkid), sizeof(fsobj_id_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_PAROBJID, VATTR_BIT(va_parentid), sizeof(fsobj_id_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_SCRIPT, VATTR_BIT(va_encoding), sizeof(text_encoding_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_CRTIME, VATTR_BIT(va_create_time), ATTR_TIME_SIZE, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_MODTIME, VATTR_BIT(va_modify_time), ATTR_TIME_SIZE, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_CHGTIME, VATTR_BIT(va_change_time), ATTR_TIME_SIZE, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_ACCTIME, VATTR_BIT(va_access_time), ATTR_TIME_SIZE, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_BKUPTIME, VATTR_BIT(va_backup_time), ATTR_TIME_SIZE, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FNDRINFO, 0, 32, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OWNERID, VATTR_BIT(va_uid), sizeof(uid_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_GRPID, VATTR_BIT(va_gid), sizeof(gid_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_ACCESSMASK, VATTR_BIT(va_mode), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FLAGS, VATTR_BIT(va_flags), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_GEN_COUNT, VATTR_BIT(va_write_gencount), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_DOCUMENT_ID, VATTR_BIT(va_document_id), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_USERACCESS, 0, sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_EXTENDED_SECURITY, VATTR_BIT(va_acl), sizeof(struct attrreference), KAUTH_VNODE_READ_SECURITY},
-       {ATTR_CMN_UUID, VATTR_BIT(va_uuuid), sizeof(guid_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_GRPUUID, VATTR_BIT(va_guuid), sizeof(guid_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FILEID, VATTR_BIT(va_fileid), sizeof(uint64_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_PARENTID, VATTR_BIT(va_parentid), sizeof(uint64_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FULLPATH, 0, sizeof(struct attrreference), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_ADDEDTIME, VATTR_BIT(va_addedtime), ATTR_TIME_SIZE, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_RETURNED_ATTRS, 0, sizeof(attribute_set_t), 0},
-       {ATTR_CMN_ERROR, 0, sizeof(uint32_t), 0},
-       {ATTR_CMN_DATA_PROTECT_FLAGS, VATTR_BIT(va_dataprotect_class), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {0, 0, 0, 0}
+       {.attr = ATTR_CMN_NAME, .bits = VATTR_BIT(va_name), .size = sizeof(struct attrreference), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_DEVID, .bits = VATTR_BIT(va_fsid), .size = sizeof(dev_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_FSID, .bits = VATTR_BIT(va_fsid64), .size = sizeof(fsid_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OBJTYPE, .bits = 0, .size = sizeof(fsobj_type_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OBJTAG, .bits = 0, .size = sizeof(fsobj_tag_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OBJID, .bits = VATTR_BIT(va_fileid) | VATTR_BIT(va_linkid), .size = sizeof(fsobj_id_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OBJPERMANENTID, .bits = VATTR_BIT(va_fileid) | VATTR_BIT(va_linkid), .size = sizeof(fsobj_id_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_PAROBJID, .bits = VATTR_BIT(va_parentid), .size = sizeof(fsobj_id_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_SCRIPT, .bits = VATTR_BIT(va_encoding), .size = sizeof(text_encoding_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_CRTIME, .bits = VATTR_BIT(va_create_time), .size = ATTR_TIME_SIZE, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_MODTIME, .bits = VATTR_BIT(va_modify_time), .size = ATTR_TIME_SIZE, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_CHGTIME, .bits = VATTR_BIT(va_change_time), .size = ATTR_TIME_SIZE, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_ACCTIME, .bits = VATTR_BIT(va_access_time), .size = ATTR_TIME_SIZE, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_BKUPTIME, .bits = VATTR_BIT(va_backup_time), .size = ATTR_TIME_SIZE, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_FNDRINFO, .bits = 0, .size = 32, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OWNERID, .bits = VATTR_BIT(va_uid), .size = sizeof(uid_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_GRPID, .bits = VATTR_BIT(va_gid), .size = sizeof(gid_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_ACCESSMASK, .bits = VATTR_BIT(va_mode), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_FLAGS, .bits = VATTR_BIT(va_flags), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_GEN_COUNT, .bits = VATTR_BIT(va_write_gencount), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_DOCUMENT_ID, .bits = VATTR_BIT(va_document_id), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_USERACCESS, .bits = 0, .size = sizeof(uint32_t), .action = 0},
+       {.attr = ATTR_CMN_EXTENDED_SECURITY, .bits = VATTR_BIT(va_acl), .size = sizeof(struct attrreference), .action = KAUTH_VNODE_READ_SECURITY},
+       {.attr = ATTR_CMN_UUID, .bits = VATTR_BIT(va_uuuid), .size = sizeof(guid_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_GRPUUID, .bits = VATTR_BIT(va_guuid), .size = sizeof(guid_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_FILEID, .bits = VATTR_BIT(va_fileid), .size = sizeof(uint64_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_PARENTID, .bits = VATTR_BIT(va_parentid), .size = sizeof(uint64_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_FULLPATH, .bits = 0, .size = sizeof(struct attrreference), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_ADDEDTIME, .bits = VATTR_BIT(va_addedtime), .size = ATTR_TIME_SIZE, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_RETURNED_ATTRS, .bits = 0, .size = sizeof(attribute_set_t), .action = 0},
+       {.attr = ATTR_CMN_ERROR, .bits = 0, .size = sizeof(uint32_t), .action = 0},
+       {.attr = ATTR_CMN_DATA_PROTECT_FLAGS, .bits = VATTR_BIT(va_dataprotect_class), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 
 static struct getattrlist_attrtab getattrlist_dir_tab[] = {
-       {ATTR_DIR_LINKCOUNT, VATTR_BIT(va_dirlinkcount), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_DIR_ENTRYCOUNT, VATTR_BIT(va_nchildren), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_DIR_MOUNTSTATUS, 0, sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_DIR_ALLOCSIZE, VATTR_BIT(va_total_alloc) | VATTR_BIT(va_total_size), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_DIR_IOBLOCKSIZE, VATTR_BIT(va_iosize), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_DIR_DATALENGTH, VATTR_BIT(va_total_size) | VATTR_BIT(va_data_size), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {0, 0, 0, 0}
+       {.attr = ATTR_DIR_LINKCOUNT, .bits = VATTR_BIT(va_dirlinkcount), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_DIR_ENTRYCOUNT, .bits = VATTR_BIT(va_nchildren), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_DIR_MOUNTSTATUS, .bits = 0, .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_DIR_ALLOCSIZE, .bits = VATTR_BIT(va_total_alloc) | VATTR_BIT(va_total_size), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_DIR_IOBLOCKSIZE, .bits = VATTR_BIT(va_iosize), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_DIR_DATALENGTH, .bits = VATTR_BIT(va_total_size) | VATTR_BIT(va_data_size), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 static struct getattrlist_attrtab getattrlist_file_tab[] = {
-       {ATTR_FILE_LINKCOUNT, VATTR_BIT(va_nlink), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_TOTALSIZE, VATTR_BIT(va_total_size), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_ALLOCSIZE, VATTR_BIT(va_total_alloc) | VATTR_BIT(va_total_size), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_IOBLOCKSIZE, VATTR_BIT(va_iosize), sizeof(uint32_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_DEVTYPE, VATTR_BIT(va_rdev), sizeof(dev_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_DATALENGTH, VATTR_BIT(va_total_size) | VATTR_BIT(va_data_size), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_DATAALLOCSIZE, VATTR_BIT(va_total_alloc) | VATTR_BIT(va_data_alloc), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_RSRCLENGTH, 0, sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_RSRCALLOCSIZE, 0, sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {0, 0, 0, 0}
+       {.attr = ATTR_FILE_LINKCOUNT, .bits = VATTR_BIT(va_nlink), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_TOTALSIZE, .bits = VATTR_BIT(va_total_size), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_ALLOCSIZE, .bits = VATTR_BIT(va_total_alloc) | VATTR_BIT(va_total_size), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_IOBLOCKSIZE, .bits = VATTR_BIT(va_iosize), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_CLUMPSIZE, .bits = 0, .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_DEVTYPE, .bits = VATTR_BIT(va_rdev), .size = sizeof(dev_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_DATALENGTH, .bits = VATTR_BIT(va_total_size) | VATTR_BIT(va_data_size), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_DATAALLOCSIZE, .bits = VATTR_BIT(va_total_alloc) | VATTR_BIT(va_data_alloc), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_RSRCLENGTH, .bits = 0, .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_RSRCALLOCSIZE, .bits = 0, .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 
 //for forkattr bits repurposed as new common attributes
 static struct getattrlist_attrtab getattrlist_common_extended_tab[] = {
-       {ATTR_CMNEXT_RELPATH, 0, sizeof(struct attrreference), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMNEXT_PRIVATESIZE, VATTR_BIT(va_private_size), sizeof(off_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMNEXT_LINKID, VATTR_BIT(va_fileid) | VATTR_BIT(va_linkid), sizeof(uint64_t), KAUTH_VNODE_READ_ATTRIBUTES},
-       {0, 0, 0, 0}
+       {.attr = ATTR_CMNEXT_RELPATH, .bits = 0, .size = sizeof(struct attrreference), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_PRIVATESIZE, .bits = VATTR_BIT(va_private_size), .size = sizeof(off_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_LINKID, .bits = VATTR_BIT(va_fileid) | VATTR_BIT(va_linkid), .size = sizeof(uint64_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_NOFIRMLINKPATH, .bits = 0, .size = sizeof(struct attrreference), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_REALDEVID, .bits = VATTR_BIT(va_devid), .size = sizeof(uint32_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_REALFSID, .bits = VATTR_BIT(va_fsid64), .size = sizeof(fsid_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_CLONEID, .bits = VATTR_BIT(va_clone_id), .size = sizeof(uint64_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_EXT_FLAGS, .bits = VATTR_BIT(va_extflags), .size = sizeof(uint64_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMNEXT_RECURSIVE_GENCOUNT, .bits = VATTR_BIT(va_recursive_gencount), .size = sizeof(uint64_t), .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 
 /*
@@ -554,25 +577,25 @@ static struct getattrlist_attrtab getattrlist_common_extended_tab[] = {
  * accounted from the common, file and directory tables.
  */
 static struct getattrlist_attrtab getattrlistbulk_common_tab[] = {
-       {ATTR_CMN_DEVID, VATTR_BIT(va_devid), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FSID, VATTR_BIT(va_fsid64), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OBJTYPE, VATTR_BIT(va_objtype), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_OBJTAG, VATTR_BIT(va_objtag), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_USERACCESS, VATTR_BIT(va_user_access), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_CMN_FNDRINFO, VATTR_BIT(va_finderinfo), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {0, 0, 0, 0}
+       {.attr = ATTR_CMN_DEVID, .bits = VATTR_BIT(va_devid), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_FSID, .bits = VATTR_BIT(va_fsid64), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OBJTYPE, .bits = VATTR_BIT(va_objtype), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_OBJTAG, .bits = VATTR_BIT(va_objtag), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_CMN_USERACCESS, .bits = VATTR_BIT(va_user_access), .size = 0, .action = 0},
+       {.attr = ATTR_CMN_FNDRINFO, .bits = VATTR_BIT(va_finderinfo), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 
 static struct getattrlist_attrtab getattrlistbulk_file_tab[] = {
-       {ATTR_FILE_RSRCLENGTH, VATTR_BIT(va_rsrc_length), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {ATTR_FILE_RSRCALLOCSIZE, VATTR_BIT(va_rsrc_alloc), 0, KAUTH_VNODE_READ_ATTRIBUTES},
-       {0, 0, 0, 0}
+       {.attr = ATTR_FILE_RSRCLENGTH, .bits = VATTR_BIT(va_rsrc_length), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = ATTR_FILE_RSRCALLOCSIZE, .bits = VATTR_BIT(va_rsrc_alloc), .size = 0, .action = KAUTH_VNODE_READ_ATTRIBUTES},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 
 static struct getattrlist_attrtab getattrlistbulk_common_extended_tab[] = {
        /* getattrlist_parsetab() expects > 1 entries */
-       {0, 0, 0, 0},
-       {0, 0, 0, 0}
+       {.attr = 0, .bits = 0, .size = 0, .action = 0},
+       {.attr = 0, .bits = 0, .size = 0, .action = 0}
 };
 
 /*
@@ -601,7 +624,10 @@ static struct getattrlist_attrtab getattrlistbulk_common_extended_tab[] = {
                                 ATTR_CMN_DOCUMENT_ID | ATTR_CMN_GEN_COUNT | \
                                 ATTR_CMN_DATA_PROTECT_FLAGS)
 
-#define VFS_DFLT_ATTR_CMN_EXT   (ATTR_CMNEXT_PRIVATESIZE | ATTR_CMNEXT_LINKID)
+#define VFS_DFLT_ATTR_CMN_EXT   (ATTR_CMNEXT_PRIVATESIZE | ATTR_CMNEXT_LINKID |  \
+                                ATTR_CMNEXT_NOFIRMLINKPATH | ATTR_CMNEXT_REALDEVID |  \
+                                ATTR_CMNEXT_REALFSID | ATTR_CMNEXT_CLONEID | \
+                                ATTR_CMNEXT_EXT_FLAGS)
 
 #define VFS_DFLT_ATTR_DIR       (ATTR_DIR_LINKCOUNT | ATTR_DIR_MOUNTSTATUS)
 
@@ -718,11 +744,6 @@ getattrlist_setupvattr_all(struct attrlist *alp, struct vnode_attr *vap,
                        (void)getattrlist_parsetab(getattrlistbulk_common_tab,
                            alp->commonattr, vap, fixedsize, NULL, is_64bit,
                            sizeof(getattrlistbulk_common_tab) / sizeof(getattrlistbulk_common_tab[0]));
-                       /*
-                        * turn off va_fsid since we will be using only
-                        * va_fsid64 for ATTR_CMN_FSID.
-                        */
-                       VATTR_CLEAR_ACTIVE(vap, va_fsid);
                }
        }
 
@@ -765,6 +786,8 @@ int
 vfs_setup_vattr_from_attrlist(struct attrlist *alp, struct vnode_attr *vap,
     enum vtype obj_vtype, ssize_t *attrs_fixed_sizep, vfs_context_t ctx)
 {
+       VATTR_INIT(vap);
+
        // the caller passes us no options, we assume the caller wants the new fork
        // attr behavior, hence the hardcoded 1
        return getattrlist_setupvattr_all(alp, vap, obj_vtype,
@@ -925,6 +948,7 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
        mount_t         mnt;
        int             return_valid;
        int             pack_invalid;
+       vnode_t         root_vp = NULL;
 
        ab.base = NULL;
        VATTR_INIT(&va);
@@ -948,15 +972,20 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
                bcopy(&alp->commonattr, &ab.valid, sizeof(attribute_set_t));
        }
 
-       /*
-        * For now, the vnode must be the root of its filesystem.
-        * To relax this, we need to be able to find the root vnode of a filesystem
-        * from any vnode in the filesystem.
-        */
+       /* If we do not have root vnode, look it up and substitute it in */
        if (!vnode_isvroot(vp)) {
-               error = EINVAL;
-               VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: volume attributes requested but not the root of a filesystem");
-               goto out;
+               if (mnt != NULL) {
+                       error = VFS_ROOT(mnt, &root_vp, ctx);
+                       if (error) {
+                               VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: volume attributes requested on non-root vnode, but got an error getting root.");
+                               goto out;
+                       }
+                       vp = root_vp;
+               } else {
+                       error = EINVAL;
+                       VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: volume attributes requested on non-root vnode, but no backpointer to mount.");
+                       goto out;
+               }
        }
 
        /*
@@ -969,12 +998,8 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
        if (vs.f_active != 0) {
                /* If we're going to ask for f_vol_name, allocate a buffer to point it at */
                if (VFSATTR_IS_ACTIVE(&vs, f_vol_name)) {
-                       vs.f_vol_name = (char *) kalloc(MAXPATHLEN);
-                       if (vs.f_vol_name == NULL) {
-                               error = ENOMEM;
-                               VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: could not allocate f_vol_name buffer");
-                               goto out;
-                       }
+                       vs.f_vol_name = (char *) zalloc(ZV_NAMEI);
+                       vs.f_vol_name[0] = '\0';
                }
 
                VFS_DEBUG(ctx, vp, "ATTRLIST -       calling to get %016llx with supported %016llx", vs.f_active, vs.f_supported);
@@ -1180,7 +1205,7 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
                goto out;
        }
 
-       MALLOC(ab.base, char *, ab.allocated, M_TEMP, M_ZERO | M_WAITOK);
+       ab.base = kheap_alloc(KHEAP_TEMP, ab.allocated, Z_ZERO | Z_WAITOK);
        if (ab.base == NULL) {
                error = ENOMEM;
                VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: could not allocate %d for copy buffer", ab.allocated);
@@ -1472,6 +1497,14 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
                        vs.f_capabilities.valid[VOL_CAPABILITIES_FORMAT] |= VOL_CAP_FMT_NO_PERMISSIONS;
                }
 
+               /*
+                * ATTR_CMN_USERACCESS attribute was previously set by file-system drivers, thus volume capabilitiy
+                * VOL_CAP_INT_USERACCESS was conditionally enabled. ATTR_CMN_USERACCESS is now set inside VFS,
+                * regardless of underlying volume type thus we always set VOL_CAP_INT_USERACCESS.
+                */
+               vs.f_capabilities.capabilities[VOL_CAPABILITIES_INTERFACES] |= VOL_CAP_INT_USERACCESS;
+               vs.f_capabilities.valid[VOL_CAPABILITIES_INTERFACES] |= VOL_CAP_INT_USERACCESS;
+
                ATTR_PACK(&ab, vs.f_capabilities);
                ab.actual.volattr |= ATTR_VOL_CAPABILITIES;
        }
@@ -1520,7 +1553,7 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
         * of the result buffer, even if we copied less out.  The caller knows how big a buffer
         * they gave us, so they can always check for truncation themselves.
         */
-       *(uint32_t *)ab.base = (options & FSOPT_REPORT_FULLSIZE) ? ab.needed : imin(bufferSize, ab.needed);
+       *(uint32_t *)ab.base = (options & FSOPT_REPORT_FULLSIZE) ? (uint32_t)ab.needed : (uint32_t)lmin(bufferSize, ab.needed);
 
        /* Return attribute set output if requested. */
        if (return_valid &&
@@ -1536,22 +1569,24 @@ getvolattrlist(vfs_context_t ctx, vnode_t vp, struct attrlist *alp,
 
        if (UIO_SEG_IS_USER_SPACE(segflg)) {
                error = copyout(ab.base, CAST_USER_ADDR_T(attributeBuffer),
-                   ulmin(bufferSize, ab.needed));
+                   ulmin((uint32_t)bufferSize, (uint32_t)ab.needed));
        } else {
-               bcopy(ab.base, (void *)attributeBuffer, (size_t)ulmin(bufferSize, ab.needed));
+               bcopy(ab.base, (void *)attributeBuffer, (size_t)ulmin((uint32_t)bufferSize, (uint32_t)ab.needed));
        }
 
 out:
        if (vs.f_vol_name != NULL) {
-               kfree(vs.f_vol_name, MAXPATHLEN);
+               zfree(ZV_NAMEI, vs.f_vol_name);
        }
        if (release_str) {
                vnode_putname(cnp);
        }
-       if (ab.base != NULL) {
-               FREE(ab.base, M_TEMP);
-       }
+       kheap_free(KHEAP_TEMP, ab.base, ab.allocated);
        VFS_DEBUG(ctx, vp, "ATTRLIST - returning %d", error);
+
+       if (root_vp != NULL) {
+               vnode_put(root_vp);
+       }
        return error;
 }
 
@@ -1563,7 +1598,7 @@ out:
  * are in ad.
  */
 static errno_t
-attr_pack_common(vfs_context_t ctx, struct vnode *vp, struct attrlist *alp,
+attr_pack_common(vfs_context_t ctx, mount_t mp, vnode_t vp, struct attrlist *alp,
     struct _attrlist_buf *abp, struct vnode_attr *vap, int proc_is64,
     const char *cnp, ssize_t cnl, const char *fullpathptr,
     ssize_t fullpathlen, int return_valid, int pack_invalid, int vtype,
@@ -1582,7 +1617,14 @@ attr_pack_common(vfs_context_t ctx, struct vnode *vp, struct attrlist *alp,
                abp->actual.commonattr |= ATTR_CMN_NAME;
        }
        if (alp->commonattr & ATTR_CMN_DEVID) {
-               if (vp) {
+               if (mp) { /* caller needs real devid */
+                       ATTR_PACK4((*abp),
+                           mp->mnt_vfsstat.f_fsid.val[0]);
+                       abp->actual.commonattr |= ATTR_CMN_DEVID;
+               } else if (VATTR_IS_ACTIVE(vap, va_fsid) && VATTR_IS_SUPPORTED(vap, va_fsid)) {
+                       ATTR_PACK4((*abp), vap->va_fsid);
+                       abp->actual.commonattr |= ATTR_CMN_DEVID;
+               } else if (vp) {
                        ATTR_PACK4((*abp),
                            vp->v_mount->mnt_vfsstat.f_fsid.val[0]);
                        abp->actual.commonattr |= ATTR_CMN_DEVID;
@@ -1594,16 +1636,19 @@ attr_pack_common(vfs_context_t ctx, struct vnode *vp, struct attrlist *alp,
                }
        }
        if (alp->commonattr & ATTR_CMN_FSID) {
-               if (vp) {
+               if (mp) { /* caller needs real fsid */
                        ATTR_PACK8((*abp),
-                           vp->v_mount->mnt_vfsstat.f_fsid);
+                           mp->mnt_vfsstat.f_fsid);
                        abp->actual.commonattr |= ATTR_CMN_FSID;
                } else if (VATTR_IS_SUPPORTED(vap, va_fsid64)) {
                        ATTR_PACK8((*abp), vap->va_fsid64);
                        abp->actual.commonattr |= ATTR_CMN_FSID;
+               } else if (vp) {
+                       ATTR_PACK8((*abp),
+                           vp->v_mount->mnt_vfsstat.f_fsid);
+                       abp->actual.commonattr |= ATTR_CMN_FSID;
                } else if (!return_valid || pack_invalid) {
                        fsid_t fsid = {{0}};
-
                        ATTR_PACK8((*abp), fsid);
                }
        }
@@ -1938,7 +1983,7 @@ attr_pack_common(vfs_context_t ctx, struct vnode *vp, struct attrlist *alp,
                        ATTR_PACK_TIME((*abp), vap->va_addedtime, proc_is64);
                        abp->actual.commonattr |= ATTR_CMN_ADDEDTIME;
                } else if (!return_valid || pack_invalid) {
-                       struct timespec zerotime = {0, 0};
+                       struct timespec zerotime = {.tv_sec = 0, .tv_nsec = 0};
 
                        ATTR_PACK_TIME((*abp), zerotime, proc_is64);
                }
@@ -2260,8 +2305,9 @@ out:
  * are in ad.
  */
 static errno_t
-attr_pack_common_extended(struct vnode *vp, struct attrlist *alp,
+attr_pack_common_extended(mount_t mp, struct vnode *vp, struct attrlist *alp,
     struct _attrlist_buf *abp, const char *relpathptr, ssize_t relpathlen,
+    const char *REALpathptr, ssize_t REALpathlen,
     struct vnode_attr *vap, int return_valid, int pack_invalid)
 {
        if (vp && (alp->forkattr & ATTR_CMNEXT_RELPATH)) {
@@ -2292,12 +2338,87 @@ attr_pack_common_extended(struct vnode *vp, struct attrlist *alp,
                abp->actual.forkattr |= ATTR_CMNEXT_LINKID;
        }
 
+       if (vp && (alp->forkattr & ATTR_CMNEXT_NOFIRMLINKPATH)) {
+               attrlist_pack_string(abp, REALpathptr, REALpathlen);
+               abp->actual.forkattr |= ATTR_CMNEXT_NOFIRMLINKPATH;
+       }
+
+       if (alp->forkattr & ATTR_CMNEXT_REALDEVID) {
+               if (mp) {
+                       ATTR_PACK4((*abp),
+                           mp->mnt_vfsstat.f_fsid.val[0]);
+                       abp->actual.forkattr |= ATTR_CMNEXT_REALDEVID;
+               } else if (vp) {
+                       ATTR_PACK4((*abp),
+                           vp->v_mount->mnt_vfsstat.f_fsid.val[0]);
+                       abp->actual.forkattr |= ATTR_CMNEXT_REALDEVID;
+               } else if (VATTR_IS_SUPPORTED(vap, va_fsid)) {
+                       ATTR_PACK4((*abp), vap->va_fsid);
+                       abp->actual.forkattr |= ATTR_CMN_DEVID;
+               } else if (!return_valid || pack_invalid) {
+                       ATTR_PACK4((*abp), 0);
+               }
+       }
+
+       if (alp->forkattr & ATTR_CMNEXT_REALFSID) {
+               if (mp) {
+                       ATTR_PACK8((*abp),
+                           mp->mnt_vfsstat.f_fsid);
+                       abp->actual.forkattr |= ATTR_CMNEXT_REALFSID;
+               } else if (vp) {
+                       ATTR_PACK8((*abp),
+                           vp->v_mount->mnt_vfsstat.f_fsid);
+                       abp->actual.forkattr |= ATTR_CMNEXT_REALFSID;
+               } else if (VATTR_IS_SUPPORTED(vap, va_fsid64)) {
+                       ATTR_PACK8((*abp), vap->va_fsid64);
+                       abp->actual.forkattr |= ATTR_CMN_FSID;
+               } else if (!return_valid || pack_invalid) {
+                       fsid_t fsid = {{0}};
+
+                       ATTR_PACK8((*abp), fsid);
+               }
+       }
+
+       if (alp->forkattr & ATTR_CMNEXT_CLONEID) {
+               if (VATTR_IS_SUPPORTED(vap, va_clone_id)) {
+                       ATTR_PACK8((*abp), vap->va_clone_id);
+                       abp->actual.forkattr |= ATTR_CMNEXT_CLONEID;
+               } else if (!return_valid || pack_invalid) {
+                       uint64_t zero_val = 0;
+                       ATTR_PACK8((*abp), zero_val);
+               }
+       }
+
+       if (alp->forkattr & ATTR_CMNEXT_EXT_FLAGS) {
+               if (VATTR_IS_SUPPORTED(vap, va_extflags)) {
+                       ATTR_PACK8((*abp), vap->va_extflags);
+                       abp->actual.forkattr |= ATTR_CMNEXT_EXT_FLAGS;
+               } else if (!return_valid || pack_invalid) {
+                       uint64_t zero_val = 0;
+                       ATTR_PACK8((*abp), zero_val);
+               }
+       }
+
+       if (alp->forkattr & ATTR_CMNEXT_RECURSIVE_GENCOUNT) {
+               if (VATTR_IS_SUPPORTED(vap, va_recursive_gencount)) {
+                       ATTR_PACK8((*abp), vap->va_recursive_gencount);
+                       abp->actual.forkattr |= ATTR_CMNEXT_RECURSIVE_GENCOUNT;
+               } else if (!return_valid || pack_invalid) {
+                       uint64_t zero_val = 0;
+                       ATTR_PACK8((*abp), zero_val);
+               }
+       }
+
        return 0;
 }
 
 static void
 vattr_get_alt_data(vnode_t vp, struct attrlist *alp, struct vnode_attr *vap,
-    int return_valid, int is_bulk, vfs_context_t ctx)
+    int return_valid, int is_bulk,
+#if !CONFIG_FIRMLINKS
+    __unused
+#endif
+    int is_realdev, vfs_context_t ctx)
 {
        /*
         * There are a couple of special cases.
@@ -2310,27 +2431,66 @@ vattr_get_alt_data(vnode_t vp, struct attrlist *alp, struct vnode_attr *vap,
                VATTR_CLEAR_ACTIVE(vap, va_linkid);
        }
 
+       /*
+        * A filesystem may not support va_fsid64.  If it is not available, then we'll
+        * synthesize it from the mount.
+        */
+       if ((alp->commonattr & ATTR_CMN_FSID) && !VATTR_IS_SUPPORTED(vap, va_fsid64)) {
+               VATTR_CLEAR_ACTIVE(vap, va_fsid64);
+       }
+
+       /* Same for fsid */
+       if ((alp->commonattr & ATTR_CMN_FSID) && !VATTR_IS_SUPPORTED(vap, va_fsid)) {
+               VATTR_CLEAR_ACTIVE(vap, va_fsid);
+       }
+
+       /* We request the fsid64 for the devid */
+       if ((alp->commonattr & ATTR_CMN_DEVID) && !VATTR_IS_SUPPORTED(vap, va_fsid)) {
+               VATTR_CLEAR_ACTIVE(vap, va_fsid);
+       }
+
+
        /*
         * Many filesystems don't know their parent object id.
         * If necessary, attempt to derive it from the vnode.
         */
-       if ((alp->commonattr & (ATTR_CMN_PAROBJID | ATTR_CMN_PARENTID)) &&
-           !VATTR_IS_SUPPORTED(vap, va_parentid) && vp && !is_bulk) {
+       if ((alp->commonattr & (ATTR_CMN_PAROBJID | ATTR_CMN_PARENTID)) && vp) {
                vnode_t dvp;
 
-               if ((dvp = vnode_getparent(vp)) != NULLVP) {
+#if CONFIG_FIRMLINKS
+               /* If this is a firmlink target, we get the fileid of the firmlink parent. */
+               if (!is_realdev && (vp->v_flag & VFMLINKTARGET) && ((dvp = vp->v_fmlink) != NULL) && (vnode_get(dvp) == 0)) {
                        struct vnode_attr lva;
 
                        VATTR_INIT(&lva);
-                       VATTR_WANTED(&lva, va_fileid);
+                       VATTR_WANTED(&lva, va_parentid);
+                       VATTR_WANTED(&lva, va_fsid);
                        if (vnode_getattr(dvp, &lva, ctx) == 0 &&
-                           VATTR_IS_SUPPORTED(vap, va_fileid)) {
-                               vap->va_parentid = lva.va_fileid;
+                           VATTR_IS_SUPPORTED(&lva, va_parentid) &&
+                           VATTR_IS_SUPPORTED(&lva, va_fsid) &&
+                           (lva.va_fsid == (uint32_t)vp->v_mount->mnt_vfsstat.f_fsid.val[0])) {
+                               vap->va_parentid = lva.va_parentid;
                                VATTR_SET_SUPPORTED(vap, va_parentid);
                        }
                        vnode_put(dvp);
+               } else
+#endif /* CONFIG_FIRMLINKS */
+               if (!VATTR_IS_SUPPORTED(vap, va_parentid) && !is_bulk) {
+                       if ((dvp = vnode_getparent(vp)) != NULLVP) {
+                               struct vnode_attr lva;
+
+                               VATTR_INIT(&lva);
+                               VATTR_WANTED(&lva, va_fileid);
+                               if (vnode_getattr(dvp, &lva, ctx) == 0 &&
+                                   VATTR_IS_SUPPORTED(vap, va_fileid)) {
+                                       vap->va_parentid = lva.va_fileid;
+                                       VATTR_SET_SUPPORTED(vap, va_parentid);
+                               }
+                               vnode_put(dvp);
+                       }
                }
        }
+
        /*
         * And we can report datasize/alloc from total.
         */
@@ -2369,10 +2529,18 @@ vattr_get_alt_data(vnode_t vp, struct attrlist *alp, struct vnode_attr *vap,
        }
 }
 
+struct _attrlist_paths {
+       char *fullpathptr;
+       ssize_t *fullpathlenp;
+       char *relpathptr;
+       ssize_t *relpathlenp;
+       char *REALpathptr;
+       ssize_t *REALpathlenp;
+};
+
 static errno_t
 calc_varsize(vnode_t vp, struct attrlist *alp, struct vnode_attr *vap,
-    ssize_t *varsizep, char *fullpathptr, ssize_t *fullpathlenp,
-    char *relpathptr, ssize_t *relpathlenp, const char **vnamep,
+    ssize_t *varsizep, struct _attrlist_paths *pathsp, const char **vnamep,
     const char **cnpp, ssize_t *cnlp)
 {
        int error = 0;
@@ -2426,16 +2594,17 @@ calc_varsize(vnode_t vp, struct attrlist *alp, struct vnode_attr *vap,
                int err;
 
                /* call build_path making sure NOT to use the cache-only behavior */
-               err = build_path(vp, fullpathptr, len, &len, 0, vfs_context_current());
+               err = build_path(vp, pathsp->fullpathptr, len, &len, 0, vfs_context_current());
                if (err) {
                        error = err;
                        goto out;
                }
-               *fullpathlenp = 0;
-               if (fullpathptr) {
-                       *fullpathlenp = strlen(fullpathptr);
+               if (pathsp->fullpathptr) {
+                       *(pathsp->fullpathlenp) = strlen(pathsp->fullpathptr);
+               } else {
+                       *(pathsp->fullpathlenp) = 0;
                }
-               *varsizep += roundup(((*fullpathlenp) + 1), 4);
+               *varsizep += roundup(((*(pathsp->fullpathlenp)) + 1), 4);
        }
 
        /*
@@ -2446,14 +2615,33 @@ calc_varsize(vnode_t vp, struct attrlist *alp, struct vnode_attr *vap,
                int err;
 
                /* call build_path making sure NOT to use the cache-only behavior */
-               err = build_path(vp, relpathptr, MAXPATHLEN, &len, BUILDPATH_VOLUME_RELATIVE, vfs_context_current());
+               err = build_path(vp, pathsp->relpathptr, MAXPATHLEN, &len, BUILDPATH_VOLUME_RELATIVE, vfs_context_current());
+               if (err) {
+                       error = err;
+                       goto out;
+               }
+
+               //`len' includes trailing null
+               *(pathsp->relpathlenp) = len - 1;
+               *varsizep += roundup(len, 4);
+       }
+
+       /*
+        * Compute this vnode's real (firmlink free) path.
+        */
+       if (vp && (alp->forkattr & ATTR_CMNEXT_NOFIRMLINKPATH)) {
+               int len;
+               int err;
+
+               /* call build_path making sure NOT to use the cache-only behavior */
+               err = build_path(vp, pathsp->REALpathptr, MAXPATHLEN, &len, BUILDPATH_NO_FIRMLINK, vfs_context_current());
                if (err) {
                        error = err;
                        goto out;
                }
 
                //`len' includes trailing null
-               *relpathlenp = len - 1;
+               *(pathsp->REALpathlenp) = len - 1;
                *varsizep += roundup(len, 4);
        }
 
@@ -2482,11 +2670,14 @@ out:
 }
 
 static errno_t
-vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
+vfs_attr_pack_internal(mount_t mp, vnode_t vp, uio_t auio, struct attrlist *alp,
     uint64_t options, struct vnode_attr *vap, __unused void *fndesc,
     vfs_context_t ctx, int is_bulk, enum vtype vtype, ssize_t fixedsize)
 {
        struct _attrlist_buf ab;
+       struct _attrlist_paths apaths = {.fullpathptr = NULL, .fullpathlenp = NULL,
+                                        .relpathptr = NULL, .relpathlenp = NULL,
+                                        .REALpathptr = NULL, .REALpathlenp = NULL};
        ssize_t buf_size;
        size_t copy_size;
        ssize_t varsize;
@@ -2497,10 +2688,13 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
        ssize_t fullpathlen;
        char *relpathptr;
        ssize_t relpathlen;
+       char *REALpathptr;
+       ssize_t REALpathlen;
        int error;
        int proc_is64;
        int return_valid;
        int pack_invalid;
+       int is_realdev;
        int alloc_local_buf;
        const int use_fork = options & FSOPT_ATTR_CMN_EXTENDED;
 
@@ -2512,6 +2706,8 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
        fullpathlen = 0;
        relpathptr = NULL;
        relpathlen = 0;
+       REALpathptr = NULL;
+       REALpathlen = 0;
        error = 0;
        alloc_local_buf = 0;
 
@@ -2524,6 +2720,7 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
        /* Check for special packing semantics */
        return_valid = (alp->commonattr & ATTR_CMN_RETURNED_ATTRS) ? 1 : 0;
        pack_invalid = (options & FSOPT_PACK_INVAL_ATTRS) ? 1 : 0;
+       is_realdev = options & FSOPT_RETURN_REALDEV ? 1 : 0;
 
        if (pack_invalid) {
                /* Generate a valid mask for post processing */
@@ -2531,8 +2728,17 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
        }
 
        /* did we ask for something the filesystem doesn't support? */
-       if (vap->va_active && !VATTR_ALL_SUPPORTED(vap)) {
-               vattr_get_alt_data(vp, alp, vap, return_valid, is_bulk,
+       if (vap->va_active &&
+           (!VATTR_ALL_SUPPORTED(vap)
+#if CONFIG_FIRMLINKS
+           /* For firmlink targets we have to overide what the FS returned for parentid */
+           ||
+           (!is_realdev && vp && (vp->v_flag & VFMLINKTARGET) && vp->v_fmlink &&
+           (alp->commonattr & (ATTR_CMN_PAROBJID | ATTR_CMN_PARENTID)))
+#endif
+           )) {
+               // this disables the selectors that were not supported by the filesystem
+               vattr_get_alt_data(vp, alp, vap, return_valid, is_bulk, is_realdev,
                    ctx);
 
                /* check again */
@@ -2559,31 +2765,30 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
 
        //if a path is requested, allocate a temporary buffer to build it
        if (vp && (alp->commonattr & (ATTR_CMN_FULLPATH))) {
-               fullpathptr = (char*) kalloc(MAXPATHLEN);
-               if (fullpathptr == NULL) {
-                       error = ENOMEM;
-                       VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: cannot allocate fullpath buffer");
-                       goto out;
-               }
-               bzero(fullpathptr, MAXPATHLEN);
+               fullpathptr = (char*) zalloc_flags(ZV_NAMEI, Z_WAITOK | Z_ZERO);
+               apaths.fullpathptr = fullpathptr;
+               apaths.fullpathlenp = &fullpathlen;
        }
 
        // only interpret fork attributes if they're used as new common attributes
-       if (vp && use_fork && (alp->forkattr & (ATTR_CMNEXT_RELPATH))) {
-               relpathptr = (char*) kalloc(MAXPATHLEN);
-               if (relpathptr == NULL) {
-                       error = ENOMEM;
-                       VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: cannot allocate relpath buffer");
-                       goto out;
+       if (vp && use_fork) {
+               if (alp->forkattr & (ATTR_CMNEXT_RELPATH)) {
+                       relpathptr = (char*) zalloc_flags(ZV_NAMEI, Z_WAITOK | Z_ZERO);
+                       apaths.relpathptr = relpathptr;
+                       apaths.relpathlenp = &relpathlen;
+               }
+
+               if (alp->forkattr & (ATTR_CMNEXT_NOFIRMLINKPATH)) {
+                       REALpathptr = (char*) zalloc_flags(ZV_NAMEI, Z_WAITOK | Z_ZERO);
+                       apaths.REALpathptr = REALpathptr;
+                       apaths.REALpathlenp = &REALpathlen;
                }
-               bzero(relpathptr, MAXPATHLEN);
        }
 
        /*
         * Compute variable-space requirements.
         */
-       error = calc_varsize(vp, alp, vap, &varsize, fullpathptr, &fullpathlen,
-           relpathptr, &relpathlen, &vname, &cnp, &cnl);
+       error = calc_varsize(vp, alp, vap, &varsize, &apaths, &vname, &cnp, &cnl);
        if (error) {
                goto out;
        }
@@ -2593,7 +2798,7 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
         *
         * Note that we won't ever copy out more than the caller requested, even though
         * we might have to allocate more than they offer so that the diagnostic checks
-        * don't result in a panic if the caller's buffer is too small..
+        * don't result in a panic if the caller's buffer is too small.
         */
        ab.allocated = fixedsize + varsize;
        /* Cast 'allocated' to an unsigned to verify allocation size */
@@ -2626,8 +2831,7 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
         * and big enough.
         */
        if (uio_isuserspace(auio) || (buf_size < ab.allocated)) {
-               MALLOC(ab.base, char *, ab.allocated, M_TEMP,
-                   M_ZERO | M_WAITOK);
+               ab.base = kheap_alloc(KHEAP_TEMP, ab.allocated, Z_ZERO | Z_WAITOK);
                alloc_local_buf = 1;
        } else {
                /*
@@ -2702,8 +2906,9 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
        ab.needed = ab.allocated;
 
        /* common attributes ************************************************/
-       error = attr_pack_common(ctx, vp, alp, &ab, vap, proc_is64, cnp, cnl,
-           fullpathptr, fullpathlen, return_valid, pack_invalid, vtype, is_bulk);
+       error = attr_pack_common(ctx, (options & FSOPT_RETURN_REALDEV ? mp : NULL),
+           vp, alp, &ab, vap, proc_is64, cnp, cnl, fullpathptr, fullpathlen,
+           return_valid, pack_invalid, vtype, is_bulk);
 
        /* directory attributes *********************************************/
        if (!error && alp->dirattr && (vtype == VDIR)) {
@@ -2718,8 +2923,8 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
 
        /* common extended attributes *****************************************/
        if (!error && use_fork) {
-               error = attr_pack_common_extended(vp, alp, &ab, relpathptr, relpathlen,
-                   vap, return_valid, pack_invalid);
+               error = attr_pack_common_extended(mp, vp, alp, &ab, relpathptr, relpathlen,
+                   REALpathptr, REALpathlen, vap, return_valid, pack_invalid);
        }
 
        if (error) {
@@ -2741,7 +2946,7 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
         * of the result buffer, even if we copied less out.  The caller knows how big a buffer
         * they gave us, so they can always check for truncation themselves.
         */
-       *(uint32_t *)ab.base = (options & FSOPT_REPORT_FULLSIZE) ? ab.needed : imin(ab.allocated, ab.needed);
+       *(uint32_t *)ab.base = (options & FSOPT_REPORT_FULLSIZE) ? (uint32_t)ab.needed : (uint32_t)lmin(ab.allocated, ab.needed);
 
        /* Return attribute set output if requested. */
        if (return_valid) {
@@ -2755,11 +2960,11 @@ vfs_attr_pack_internal(vnode_t vp, uio_t auio, struct attrlist *alp,
                bcopy(&ab.actual, ab.base + sizeof(uint32_t), sizeof(ab.actual));
        }
 
-       copy_size = imin(buf_size, ab.allocated);
+       copy_size = lmin(buf_size, ab.allocated);
 
        /* Only actually copyout as much out as the user buffer can hold */
        if (alloc_local_buf) {
-               error = uiomove(ab.base, copy_size, auio);
+               error = uiomove(ab.base, (int)copy_size, auio);
        } else {
                off_t orig_offset = uio_offset(auio);
 
@@ -2784,19 +2989,22 @@ out:
                vnode_putname(vname);
        }
        if (fullpathptr) {
-               kfree(fullpathptr, MAXPATHLEN);
+               zfree(ZV_NAMEI, fullpathptr);
        }
        if (relpathptr) {
-               kfree(relpathptr, MAXPATHLEN);
+               zfree(ZV_NAMEI, relpathptr);
        }
-       if (ab.base != NULL && alloc_local_buf) {
-               FREE(ab.base, M_TEMP);
+       if (REALpathptr) {
+               zfree(ZV_NAMEI, REALpathptr);
+       }
+       if (alloc_local_buf) {
+               kheap_free(KHEAP_TEMP, ab.base, ab.allocated);
        }
        return error;
 }
 
 errno_t
-vfs_attr_pack(vnode_t vp, uio_t uio, struct attrlist *alp, uint64_t options,
+vfs_attr_pack_ext(mount_t mp, vnode_t vp, uio_t uio, struct attrlist *alp, uint64_t options,
     struct vnode_attr *vap, __unused void *fndesc, vfs_context_t ctx)
 {
        int error;
@@ -2824,7 +3032,7 @@ vfs_attr_pack(vnode_t vp, uio_t uio, struct attrlist *alp, uint64_t options,
                goto out;
        }
 
-       error = vfs_attr_pack_internal(vp, uio, alp,
+       error = vfs_attr_pack_internal(mp, vp, uio, alp,
            options | FSOPT_REPORT_FULLSIZE, vap, NULL, ctx, 1, v_type,
            fixedsize);
 
@@ -2835,6 +3043,13 @@ out:
        return error;
 }
 
+errno_t
+vfs_attr_pack(vnode_t vp, uio_t uio, struct attrlist *alp, uint64_t options,
+    struct vnode_attr *vap, __unused void *fndesc, vfs_context_t ctx)
+{
+       return vfs_attr_pack_ext(NULL, vp, uio, alp, options, vap, fndesc, ctx);
+}
+
 /*
  * Obtain attribute information about a filesystem object.
  *
@@ -2849,7 +3064,7 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
     user_addr_t attributeBuffer, size_t bufferSize, uint64_t options,
     enum uio_seg segflg, char* authoritative_name, struct ucred *file_cred)
 {
-       struct vnode_attr va;
+       struct vnode_attr *va;
        kauth_action_t  action;
        ssize_t         fixedsize;
        char            *va_name;
@@ -2880,7 +3095,8 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
            &uio_buf[0], sizeof(uio_buf));
        uio_addiov(auio, attributeBuffer, bufferSize);
 
-       VATTR_INIT(&va);
+       va = kheap_alloc(KHEAP_TEMP, sizeof(struct vnode_attr), Z_WAITOK);
+       VATTR_INIT(va);
        va_name = NULL;
 
        if (alp->bitmapcount != ATTR_BIT_MAP_COUNT) {
@@ -2889,7 +3105,7 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
        }
 
        VFS_DEBUG(ctx, vp, "%p  ATTRLIST - %s request common %08x vol %08x file %08x dir %08x fork %08x %sfollow on '%s'",
-           vp, p->p_comm, alp->commonattr, alp->volattr, alp->fileattr, alp->dirattr, alp->forkattr,
+           vp, vfs_context_proc(ctx)->p_comm, alp->commonattr, alp->volattr, alp->fileattr, alp->dirattr, alp->forkattr,
            (options & FSOPT_NOFOLLOW) ? "no":"", vp->v_name);
 
 #if CONFIG_MACF
@@ -2950,7 +3166,7 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
                        goto out;
                }
                /* Keep invalid attrs from being uninitialized */
-               bzero(&va, sizeof(va));
+               bzero(va, sizeof(*va));
        }
 
        /* Pick up the vnode type.  If the FS is bad and changes vnode types on us, we
@@ -2961,7 +3177,7 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
        /*
         * Set up the vnode_attr structure and authorise.
         */
-       if ((error = getattrlist_setupvattr(alp, &va, &fixedsize, &action, proc_is64, (vtype == VDIR), use_fork)) != 0) {
+       if ((error = getattrlist_setupvattr(alp, va, &fixedsize, &action, proc_is64, (vtype == VDIR), use_fork)) != 0) {
                VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: setup for request failed");
                goto out;
        }
@@ -2971,20 +3187,14 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
        }
 
 
-       if (va.va_active != 0) {
-               uint64_t va_active = va.va_active;
+       if (va->va_active != 0) {
+               uint64_t va_active = va->va_active;
 
                /*
                 * If we're going to ask for va_name, allocate a buffer to point it at
                 */
-               if (VATTR_IS_ACTIVE(&va, va_name)) {
-                       MALLOC_ZONE(va_name, char *, MAXPATHLEN, M_NAMEI,
-                           M_WAITOK);
-                       if (va_name == NULL) {
-                               error = ENOMEM;
-                               VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: cannot allocate va_name buffer");
-                               goto out;
-                       }
+               if (VATTR_IS_ACTIVE(va, va_name)) {
+                       va_name = zalloc(ZV_NAMEI);
                        /*
                         * If we have an authoritative_name, prefer that name.
                         *
@@ -2995,17 +3205,21 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
                         */
                        if (authoritative_name) {
                                /* Don't ask the file system */
-                               VATTR_CLEAR_ACTIVE(&va, va_name);
+                               VATTR_CLEAR_ACTIVE(va, va_name);
                                strlcpy(va_name, authoritative_name, MAXPATHLEN);
                        }
                }
 
-               va.va_name = authoritative_name ? NULL : va_name;
+               va->va_name = authoritative_name ? NULL : va_name;
+
+               if (options & FSOPT_RETURN_REALDEV) {
+                       va->va_vaflags |= VA_REALFSID;
+               }
 
                /*
                 * Call the filesystem.
                 */
-               if ((error = vnode_getattr(vp, &va, ctx)) != 0) {
+               if ((error = vnode_getattr(vp, va, ctx)) != 0) {
                        VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: filesystem returned %d", error);
                        goto out;
                }
@@ -3020,7 +3234,7 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
                 * opportunity to change the values of attributes
                 * retrieved.
                 */
-               error = mac_vnode_check_getattr(ctx, file_cred, vp, &va);
+               error = mac_vnode_check_getattr(ctx, file_cred, vp, va);
                if (error) {
                        VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: MAC framework returned %d", error);
                        goto out;
@@ -3037,26 +3251,27 @@ getattrlist_internal(vfs_context_t ctx, vnode_t vp, struct attrlist  *alp,
                 * A (buggy) filesystem may change fields which belong
                 * to us. We try to deal with that here as well.
                 */
-               va.va_active = va_active;
+               va->va_active = va_active;
                if (authoritative_name && va_name) {
-                       VATTR_SET_ACTIVE(&va, va_name);
-                       if (!(VATTR_IS_SUPPORTED(&va, va_name))) {
-                               VATTR_SET_SUPPORTED(&va, va_name);
+                       VATTR_SET_ACTIVE(va, va_name);
+                       if (!(VATTR_IS_SUPPORTED(va, va_name))) {
+                               VATTR_SET_SUPPORTED(va, va_name);
                        }
                }
-               va.va_name = va_name;
+               va->va_name = va_name;
        }
 
-       error = vfs_attr_pack_internal(vp, auio, alp, options, &va, NULL, ctx,
+       error = vfs_attr_pack_internal(vp->v_mount, vp, auio, alp, options, va, NULL, ctx,
            0, vtype, fixedsize);
 
 out:
        if (va_name) {
-               FREE_ZONE(va_name, MAXPATHLEN, M_NAMEI);
+               zfree(ZV_NAMEI, va_name);
        }
-       if (VATTR_IS_SUPPORTED(&va, va_acl) && (va.va_acl != NULL)) {
-               kauth_acl_free(va.va_acl);
+       if (VATTR_IS_SUPPORTED(va, va_acl) && (va->va_acl != NULL)) {
+               kauth_acl_free(va->va_acl);
        }
+       kheap_free(KHEAP_TEMP, va, sizeof(struct vnode_attr));
 
        VFS_DEBUG(ctx, vp, "ATTRLIST - returning %d", error);
        return error;
@@ -3076,13 +3291,12 @@ fgetattrlist(proc_t p, struct fgetattrlist_args *uap, __unused int32_t *retval)
        fp = NULL;
        error = 0;
 
-       if ((error = file_vnode(uap->fd, &vp)) != 0) {
+       if ((error = fp_get_ftype(p, uap->fd, DTYPE_VNODE, EINVAL, &fp)) != 0) {
                return error;
        }
+       vp = (struct vnode *)fp->fp_glob->fg_data;
 
-       if ((error = fp_lookup(p, uap->fd, &fp, 0)) != 0 ||
-           (error = vnode_getwithref(vp)) != 0) {
-               vp = NULL;
+       if ((error = vnode_getwithref(vp)) != 0) {
                goto out;
        }
 
@@ -3091,7 +3305,7 @@ fgetattrlist(proc_t p, struct fgetattrlist_args *uap, __unused int32_t *retval)
         */
        error = copyin(uap->alist, &al, sizeof(al));
        if (error) {
-               goto out;
+               goto out_vnode_put;
        }
 
        /* Default to using the vnode's name. */
@@ -3099,16 +3313,12 @@ fgetattrlist(proc_t p, struct fgetattrlist_args *uap, __unused int32_t *retval)
            uap->bufferSize, uap->options,
            (IS_64BIT_PROCESS(p) ? UIO_USERSPACE64 : \
            UIO_USERSPACE32), NULL,
-           fp->f_fglob->fg_cred);
+           fp->fp_glob->fg_cred);
 
+out_vnode_put:
+       vnode_put(vp);
 out:
-       if (fp) {
-               fp_drop(p, uap->fd, fp, 0);
-       }
-       if (vp) {
-               vnode_put(vp);
-       }
-       file_drop(uap->fd);
+       fp_drop(p, uap->fd, fp, 0);
 
        return error;
 }
@@ -3228,7 +3438,7 @@ refill_fd_direntries(vfs_context_t ctx, vnode_t dvp, struct fd_vn_data *fvd,
        if (fvd->fv_eofflag) {
                *eofflagp = 1;
                if (fvd->fv_buf) {
-                       FREE(fvd->fv_buf, M_FD_DIRBUF);
+                       kheap_free(KHEAP_DATA_BUFFERS, fvd->fv_buf, fvd->fv_bufallocsiz);
                        fvd->fv_buf = NULL;
                }
                return 0;
@@ -3260,7 +3470,8 @@ retry_alloc:
         * not copied out to user space.
         */
        if (!fvd->fv_buf) {
-               MALLOC(fvd->fv_buf, caddr_t, rdirbufsiz, M_FD_DIRBUF, M_WAITOK);
+               fvd->fv_buf = kheap_alloc(KHEAP_DATA_BUFFERS, rdirbufsiz, Z_WAITOK);
+               fvd->fv_bufallocsiz = rdirbufsiz;
                fvd->fv_bufdone = 0;
        }
 
@@ -3288,8 +3499,6 @@ retry_alloc:
                fvd->fv_bufsiz = rdirbufused;
                fvd->fv_bufdone = 0;
                bzero(fvd->fv_buf + rdirbufused, rdirbufsiz - rdirbufused);
-               /* Cache allocation size the Filesystem responded to */
-               fvd->fv_bufallocsiz = rdirbufsiz;
        } else if (!eofflag && (rdirbufsiz < FV_DIRBUF_MAX_SIZ)) {
                /*
                 * Some Filesystems have higher requirements for the
@@ -3301,8 +3510,7 @@ retry_alloc:
                 * from VNOP_READDIR is ignored until at least FV_DIRBUF_MAX_SIZ
                 * has been attempted.
                 */
-               FREE(fvd->fv_buf, M_FD_DIRBUF);
-               fvd->fv_buf = NULL;
+               kheap_free(KHEAP_DATA_BUFFERS, fvd->fv_buf, fvd->fv_bufallocsiz);
                rdirbufsiz = 2 * rdirbufsiz;
                fvd->fv_bufallocsiz = 0;
                goto retry_alloc;
@@ -3329,8 +3537,10 @@ retry_alloc:
         * time to free up directory entry buffer.
         */
        if ((error || eofflag) && fvd->fv_buf) {
-               FREE(fvd->fv_buf, M_FD_DIRBUF);
-               fvd->fv_buf = NULL;
+               kheap_free(KHEAP_DATA_BUFFERS, fvd->fv_buf, fvd->fv_bufallocsiz);
+               if (error) {
+                       fvd->fv_bufallocsiz = 0;
+               }
        }
 
        *eofflagp = eofflag;
@@ -3432,7 +3642,7 @@ get_error_attributes(vnode_t vp, struct attrlist *alp, uint64_t options,
 {
        size_t fsiz, vsiz;
        struct _attrlist_buf ab;
-       int namelen;
+       size_t namelen;
        kauth_action_t action;
        struct attrlist al;
        int needs_error_attr = (alp->commonattr & ATTR_CMN_ERROR);
@@ -3479,7 +3689,7 @@ get_error_attributes(vnode_t vp, struct attrlist *alp, uint64_t options,
        ab.needed = fsiz + vsiz;
 
        /* Fill in the size needed */
-       *((uint32_t *)ab.base) = ab.needed;
+       *((uint32_t *)ab.base) = (uint32_t)ab.needed;
        if (ab.needed > (ssize_t)kern_attr_buf_siz) {
                goto out;
        }
@@ -3574,7 +3784,7 @@ readdirattr(vnode_t dvp, struct fd_vn_data *fvd, uio_t auio,
                return error;
        }
 
-       MALLOC(kern_attr_buf, caddr_t, kern_attr_buf_siz, M_TEMP, M_WAITOK);
+       kern_attr_buf = kheap_alloc(KHEAP_TEMP, kern_attr_buf_siz, Z_WAITOK);
 
        while (uio_resid(auio) > (user_ssize_t)MIN_BUF_SIZE_REQUIRED) {
                struct direntry *dp;
@@ -3613,8 +3823,7 @@ readdirattr(vnode_t dvp, struct fd_vn_data *fvd, uio_t auio,
                 */
                if (dp->d_name[dp->d_namlen] != '\0') {
                        if (!max_path_name_buf) {
-                               MALLOC(max_path_name_buf, caddr_t, MAXPATHLEN,
-                                   M_TEMP, M_WAITOK);
+                               max_path_name_buf = zalloc_flags(ZV_NAMEI, Z_WAITOK);
                        }
                        bcopy(dp->d_name, max_path_name_buf, dp->d_namlen);
                        max_path_name_buf[dp->d_namlen] = '\0';
@@ -3727,7 +3936,7 @@ readdirattr(vnode_t dvp, struct fd_vn_data *fvd, uio_t auio,
                        entlen += pad_bytes;
                }
                *((uint32_t *)kern_attr_buf) = (uint32_t)entlen;
-               error = uiomove(kern_attr_buf, min(entlen, kern_attr_buf_siz),
+               error = uiomove(kern_attr_buf, min((int)entlen, (int)kern_attr_buf_siz),
                    auio);
 
                if (error) {
@@ -3747,13 +3956,13 @@ readdirattr(vnode_t dvp, struct fd_vn_data *fvd, uio_t auio,
        }
 
        if (max_path_name_buf) {
-               FREE(max_path_name_buf, M_TEMP);
+               zfree(ZV_NAMEI, max_path_name_buf);
        }
 
        /*
         * At this point, kern_attr_buf is always allocated
         */
-       FREE(kern_attr_buf, M_TEMP);
+       kheap_free(KHEAP_TEMP, kern_attr_buf, kern_attr_buf_siz);
 
        /*
         * Always set the offset to the last succesful offset
@@ -3764,6 +3973,11 @@ readdirattr(vnode_t dvp, struct fd_vn_data *fvd, uio_t auio,
        return error;
 }
 
+/* common attributes that only require KAUTH_VNODE_LIST_DIRECTORY */
+#define LIST_DIR_ATTRS    (ATTR_CMN_NAME | ATTR_CMN_OBJTYPE |  \
+                          ATTR_CMN_FILEID | ATTR_CMN_RETURNED_ATTRS |  \
+                          ATTR_CMN_ERROR)
+
 /*
  * int getattrlistbulk(int dirfd, struct attrlist *alist, void *attributeBuffer,
  *    size_t bufferSize, uint64_t options)
@@ -3805,7 +4019,7 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
        ut = get_bsdthread_info(current_thread());
        segflg = IS_64BIT_PROCESS(p) ? UIO_USERSPACE64 : UIO_USERSPACE32;
 
-       if ((fp->f_fglob->fg_flag & FREAD) == 0) {
+       if ((fp->fp_glob->fg_flag & FREAD) == 0) {
                /*
                 *  AUDIT_ARG(vnpath_withref, dvp, ARG_VNODE1);
                 */
@@ -3843,7 +4057,7 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
 
 #if CONFIG_MACF
        error = mac_file_check_change_offset(vfs_context_ucred(ctx),
-           fp->f_fglob);
+           fp->fp_glob);
        if (error) {
                goto out;
        }
@@ -3874,12 +4088,12 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
 #endif /* MAC */
 
        /*
-        * If the only item requested is file names, we can let that past with
-        * just LIST_DIRECTORY.  If they want any other attributes, that means
-        * they need SEARCH as well.
+        * Requested attributes that are available in the direntry struct, with the addition
+        * of ATTR_CMN_RETURNED_ATTRS and ATTR_CMN_ERROR, can be let past with just LIST_DIRECTORY.
+        * Any other requested attributes require SEARCH as well.
         */
        action = KAUTH_VNODE_LIST_DIRECTORY;
-       if ((al.commonattr & ~ATTR_CMN_NAME) || al.fileattr || al.dirattr) {
+       if ((al.commonattr & ~LIST_DIR_ATTRS) || al.fileattr || al.dirattr) {
                action |= KAUTH_VNODE_SEARCH;
        }
 
@@ -3888,7 +4102,7 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
                goto out;
        }
 
-       fvdata = (struct fd_vn_data *)fp->f_fglob->fg_vn_data;
+       fvdata = (struct fd_vn_data *)fp->fp_glob->fg_vn_data;
        if (!fvdata) {
                panic("Directory expected to have fg_vn_data");
        }
@@ -3901,12 +4115,10 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
         * traversal needs to be restarted (Any existing state in the
         * directory buffer is removed as well).
         */
-       if (!fp->f_fglob->fg_offset) {
+       if (!fp->fp_glob->fg_offset) {
                fvdata->fv_offset = 0;
-               if (fvdata->fv_buf) {
-                       FREE(fvdata->fv_buf, M_FD_DIRBUF);
-               }
-               fvdata->fv_buf = NULL;
+               kheap_free(KHEAP_DATA_BUFFERS, fvdata->fv_buf,
+                   fvdata->fv_bufallocsiz);
                fvdata->fv_bufsiz = 0;
                fvdata->fv_bufdone = 0;
                fvdata->fv_soff = 0;
@@ -3931,7 +4143,7 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
            !(al.commonattr & ATTR_CMN_OBJTYPE)) {
                error = ENOTSUP;
        } else {
-               struct vnode_attr va;
+               struct vnode_attr *va;
                char *va_name;
 
                if (fvdata->fv_eofflag && !fvdata->fv_buf) {
@@ -3946,12 +4158,13 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
                        eofflag = 0;
                        count = 0;
 
-                       VATTR_INIT(&va);
-                       MALLOC(va_name, char *, MAXPATHLEN, M_TEMP,
-                           M_WAITOK | M_ZERO);
-                       va.va_name = va_name;
+                       va = kheap_alloc(KHEAP_TEMP, sizeof(struct vnode_attr), Z_WAITOK);
 
-                       (void)getattrlist_setupvattr_all(&al, &va, VNON, NULL,
+                       VATTR_INIT(va);
+                       va_name = zalloc_flags(ZV_NAMEI, Z_WAITOK | Z_ZERO);
+                       va->va_name = va_name;
+
+                       (void)getattrlist_setupvattr_all(&al, va, VNON, NULL,
                            IS_64BIT_PROCESS(p), (uap->options & FSOPT_ATTR_CMN_EXTENDED));
 
                        /*
@@ -3959,11 +4172,12 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
                         * filesystem to be rapidly aged.
                         */
                        ut->uu_flag |= UT_KERN_RAGE_VNODES;
-                       error = VNOP_GETATTRLISTBULK(dvp, &al, &va, auio, NULL,
+                       error = VNOP_GETATTRLISTBULK(dvp, &al, va, auio, NULL,
                            options, &eofflag, &count, ctx);
                        ut->uu_flag &= ~UT_KERN_RAGE_VNODES;
 
-                       FREE(va_name, M_TEMP);
+                       zfree(ZV_NAMEI, va_name);
+                       kheap_free(KHEAP_TEMP, va, sizeof(struct vnode_attr));
 
                        /*
                         * cache state of eofflag.
@@ -3990,7 +4204,7 @@ getattrlistbulk(proc_t p, struct getattrlistbulk_args *uap, int32_t *retval)
 
        if (count) {
                fvdata->fv_offset = uio_offset(auio);
-               fp->f_fglob->fg_offset = fvdata->fv_offset;
+               fp->fp_glob->fg_offset = fvdata->fv_offset;
                *retval = count;
                error = 0;
        } else if (!error && !eofflag) {
@@ -4026,14 +4240,14 @@ attrlist_unpack_fixed(char **cursor, char *end, void *buf, ssize_t size)
 }
 
 #define ATTR_UNPACK(v)          do {if ((error = attrlist_unpack_fixed(&cursor, bufend, &v, sizeof(v))) != 0) goto out;} while(0);
-#define ATTR_UNPACK_CAST(t, v)  do { t _f; ATTR_UNPACK(_f); v = _f;} while(0)
+#define ATTR_UNPACK_CAST(t, v)  do { t _f; ATTR_UNPACK(_f); v = (typeof(v))_f;} while(0)
 #define ATTR_UNPACK_TIME(v, is64)                               \
        do {                                                    \
                if (is64) {                                     \
                        struct user64_timespec us;              \
                        ATTR_UNPACK(us);                        \
-                       v.tv_sec = us.tv_sec;                   \
-                       v.tv_nsec = us.tv_nsec;                 \
+                       v.tv_sec = (unsigned long)us.tv_sec;                   \
+                       v.tv_nsec = (long)us.tv_nsec;                 \
                } else {                                        \
                        struct user32_timespec us;              \
                        ATTR_UNPACK(us);                        \
@@ -4115,9 +4329,7 @@ setattrlist_internal(vnode_t vp, struct setattrlist_args *uap, proc_t p, vfs_con
 
        /*
         * If the caller's bitmaps indicate that there are no attributes to set,
-        * then exit early.  In particular, we want to avoid the MALLOC below
-        * since the caller's bufferSize could be zero, and MALLOC of zero bytes
-        * returns a NULL pointer, which would cause setattrlist to return ENOMEM.
+        * then exit early.
         */
        if (al.commonattr == 0 &&
            (al.volattr & ~ATTR_VOL_INFO) == 0 &&
@@ -4142,7 +4354,7 @@ setattrlist_internal(vnode_t vp, struct setattrlist_args *uap, proc_t p, vfs_con
                error = ENOMEM;
                goto out;
        }
-       MALLOC(user_buf, char *, uap->bufferSize, M_TEMP, M_WAITOK);
+       user_buf = kheap_alloc(KHEAP_DATA_BUFFERS, uap->bufferSize, Z_WAITOK);
        if (user_buf == NULL) {
                VFS_DEBUG(ctx, vp, "ATTRLIST - ERROR: could not allocate %d bytes for buffer", uap->bufferSize);
                error = ENOMEM;
@@ -4432,9 +4644,7 @@ setattrlist_internal(vnode_t vp, struct setattrlist_args *uap, proc_t p, vfs_con
        /* all done and successful */
 
 out:
-       if (user_buf != NULL) {
-               FREE(user_buf, M_TEMP);
-       }
+       kheap_free(KHEAP_DATA_BUFFERS, user_buf, uap->bufferSize);
        VFS_DEBUG(ctx, vp, "ATTRLIST - set returning %d", error);
        return error;
 }
@@ -4445,7 +4655,7 @@ setattrlist(proc_t p, struct setattrlist_args *uap, __unused int32_t *retval)
        struct vfs_context *ctx;
        struct nameidata nd;
        vnode_t         vp = NULL;
-       u_long          nameiflags;
+       uint32_t          nameiflags;
        int error = 0;
 
        ctx = vfs_context_current();