Whitelist adjtimex get operation. Adjustment operations are gated by CAP_SYS_TIME

Signed-off-by: Miklos Szegedi <miklos.szegedi@cloudera.com>
This commit is contained in:
Miklos Szegedi 2017-05-22 22:42:47 -07:00 коммит произвёл root
Родитель a40595d498
Коммит 2db05316d0
2 изменённых файлов: 2 добавлений и 2 удалений

Просмотреть файл

@ -55,6 +55,7 @@
"accept",
"accept4",
"access",
"adjtimex",
"alarm",
"alarm",
"bind",
@ -719,7 +720,6 @@
"names": [
"settimeofday",
"stime",
"adjtimex",
"clock_settime"
],
"action": "SCMP_ACT_ALLOW",

Просмотреть файл

@ -49,6 +49,7 @@ func DefaultProfile() *types.Seccomp {
"accept",
"accept4",
"access",
"adjtimex",
"alarm",
"alarm",
"bind",
@ -611,7 +612,6 @@ func DefaultProfile() *types.Seccomp {
Names: []string{
"settimeofday",
"stime",
"adjtimex",
"clock_settime",
},
Action: types.ActAllow,