Inconsistencies between Landlock and non-landlock mode #19

Відкрито
2021-10-26 22:28:47 +02:00 відкрито crtxcr · 0 коментарів
crtxcr прокоментував(ла) 2021-10-26 22:28:47 +02:00
Власник

Code written under the assumption breaks when compiled on landlock-enabled systems.

qssb_append_path_policy(policy, QSSB_FS_ALLOW_READ | QSSB_FS_ALLOW_WRITE)

generall assumes natural behaviour, such as delete being allowed, or the creation of sockets etc.

On landlock, this behaviour changes.

So, we may need to simply implicitly add the necessary flags.

Code written under the assumption breaks when compiled on landlock-enabled systems. qssb_append_path_policy(policy, QSSB_FS_ALLOW_READ | QSSB_FS_ALLOW_WRITE) generall assumes natural behaviour, such as delete being allowed, or the creation of sockets etc. On landlock, this behaviour changes. So, we may need to simply implicitly add the necessary flags.
crtxcr додано bug з міткою 2021-10-26 22:28:47 +02:00
crtxcr згадано цю задачу в коміті 2021-12-27 00:44:43 +01:00
Увійдіть, щоб приєднатися до розмови.
1 учасників
Сповіщення
Строк виконання
Термін виконання не встановлений.
Залежності

Залежностей не встановлено.

Посилання: crtxcr/exile.h#19