瀏覽代碼

fix: flock filter update

Cristian Toader 12 年之前
父節點
當前提交
8aa5517ff6
共有 1 個文件被更改,包括 5 次插入0 次删除
  1. 5 0
      src/common/sandbox.c

+ 5 - 0
src/common/sandbox.c

@@ -531,6 +531,11 @@ sb_flock(scmp_filter_ctx ctx, sandbox_cfg_t *filter)
   if (rc)
     return rc;
 
+  rc = seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(flock), 1,
+      SCMP_CMP(1, SCMP_CMP_EQ, LOCK_UN));
+  if (rc)
+    return rc;
+
   return 0;
 }