Merge pull request #9684 from AkihiroSuda/seccomp-6.7
seccomp: kernel 6.7
This commit is contained in:
		| @@ -64,6 +64,7 @@ func DefaultProfile(sp *specs.Spec) *specs.LinuxSeccomp { | |||||||
| 				"alarm", | 				"alarm", | ||||||
| 				"bind", | 				"bind", | ||||||
| 				"brk", | 				"brk", | ||||||
|  | 				"cachestat", // kernel v6.5, libseccomp v2.5.5 | ||||||
| 				"capget", | 				"capget", | ||||||
| 				"capset", | 				"capset", | ||||||
| 				"chdir", | 				"chdir", | ||||||
| @@ -109,6 +110,7 @@ func DefaultProfile(sp *specs.Spec) *specs.LinuxSeccomp { | |||||||
| 				"fchdir", | 				"fchdir", | ||||||
| 				"fchmod", | 				"fchmod", | ||||||
| 				"fchmodat", | 				"fchmodat", | ||||||
|  | 				"fchmodat2", // kernel v6.6, libseccomp v2.5.5 | ||||||
| 				"fchown", | 				"fchown", | ||||||
| 				"fchown32", | 				"fchown32", | ||||||
| 				"fchownat", | 				"fchownat", | ||||||
| @@ -130,8 +132,11 @@ func DefaultProfile(sp *specs.Spec) *specs.LinuxSeccomp { | |||||||
| 				"ftruncate", | 				"ftruncate", | ||||||
| 				"ftruncate64", | 				"ftruncate64", | ||||||
| 				"futex", | 				"futex", | ||||||
|  | 				"futex_requeue", // kernel v6.7, libseccomp v2.5.5 | ||||||
| 				"futex_time64", | 				"futex_time64", | ||||||
|  | 				"futex_wait", // kernel v6.7, libseccomp v2.5.5 | ||||||
| 				"futex_waitv", | 				"futex_waitv", | ||||||
|  | 				"futex_wake", // kernel v6.7, libseccomp v2.5.5 | ||||||
| 				"futimesat", | 				"futimesat", | ||||||
| 				"getcpu", | 				"getcpu", | ||||||
| 				"getcwd", | 				"getcwd", | ||||||
| @@ -214,6 +219,7 @@ func DefaultProfile(sp *specs.Spec) *specs.LinuxSeccomp { | |||||||
| 				"mlock", | 				"mlock", | ||||||
| 				"mlock2", | 				"mlock2", | ||||||
| 				"mlockall", | 				"mlockall", | ||||||
|  | 				"map_shadow_stack", // kernel v6.6, libseccomp v2.5.5 | ||||||
| 				"mmap", | 				"mmap", | ||||||
| 				"mmap2", | 				"mmap2", | ||||||
| 				"mprotect", | 				"mprotect", | ||||||
| @@ -671,6 +677,7 @@ func DefaultProfile(sp *specs.Spec) *specs.LinuxSeccomp { | |||||||
| 					"get_mempolicy", | 					"get_mempolicy", | ||||||
| 					"mbind", | 					"mbind", | ||||||
| 					"set_mempolicy", | 					"set_mempolicy", | ||||||
|  | 					"set_mempolicy_home_node", // kernel v5.17, libseccomp v2.5.4 | ||||||
| 				}, | 				}, | ||||||
| 				Action: specs.ActAllow, | 				Action: specs.ActAllow, | ||||||
| 				Args:   []specs.LinuxSeccompArg{}, | 				Args:   []specs.LinuxSeccompArg{}, | ||||||
|   | |||||||
		Reference in New Issue
	
	Block a user
	 Phil Estes
					Phil Estes