Allow nanosleep in preauth privsep child.

The new timing attack mitigation code uses nanosleep in the preauth
codepath, allow in systrace andbox too.
This commit is contained in:
Darren Tucker 2018-04-13 16:23:57 +10:00
Родитель 0e73428038
Коммит 1c5b4bc827
1 изменённых файлов: 1 добавлений и 0 удалений

Просмотреть файл

@ -59,6 +59,7 @@ static const struct sandbox_policy preauth_policy[] = {
{ SYS_getpgid, SYSTR_POLICY_PERMIT },
{ SYS_clock_gettime, SYSTR_POLICY_PERMIT },
{ SYS_gettimeofday, SYSTR_POLICY_PERMIT },
{ SYS_nanosleep, SYSTR_POLICY_PERMIT },
{ SYS_sigprocmask, SYSTR_POLICY_PERMIT },
#ifdef SYS_getentropy