android_kernel_motorola_sm6375/kernel/cgroup
Repository files (latest commit first)
Filename Latest commit message Latest commit date
Michal Koutný f644f48276 UPSTREAM: cgroup-v1: Correct privileges check in release_agent writes
The idea is to check: a) the owning user_ns of cgroup_ns, b)
capabilities in init_user_ns.

The commit 24f600856418 ("cgroup-v1: Require capabilities to set
release_agent") got this wrong in the write handler of release_agent
since it checked user_ns of the opener (may be different from the owning
user_ns of cgroup_ns).
Secondly, to avoid possibly confused deputy, the capability of the
opener must be checked.

Bug: 254441685
Fixes: 24f600856418 ("cgroup-v1: Require capabilities to set release_agent")
Cc: stable@vger.kernel.org
Link: https://lore.kernel.org/stable/20220216121142.GB30035@blackbody.suse.cz/
Signed-off-by: Michal Koutný <mkoutny@suse.com>
Reviewed-by: Masami Ichikawa(CIP) <masami.ichikawa@cybertrust.co.jp>
Signed-off-by: Tejun Heo <tj@kernel.org>
(cherry picked from commit 467a726b754f474936980da793b4ff2ec3e382a7)
Signed-off-by: Lee Jones <joneslee@google.com>
Change-Id: I486cd82ec93faca71107dcdc21de6f8aa422daf5
2022-11-22 07:58:43 +00:00
..
cgroup-internal.h cgroup: Use open-time cgroup namespace for process migration perm checks 2022-04-15 14:18:41 +02:00
cgroup-v1.c UPSTREAM: cgroup-v1: Correct privileges check in release_agent writes 2022-11-22 07:58:43 +00:00
cgroup.c cgroup: Use open-time cgroup namespace for process migration perm checks 2022-04-15 14:18:41 +02:00
cpuset.c Merge 5.4.195 into android11-5.4-lts 2022-05-18 16:50:18 +02:00
debug.c
freezer.c cgroup: freezer: don't change task and cgroups status unnecessarily 2019-12-31 16:45:06 +01:00
legacy_freezer.c
Makefile
namespace.c
pids.c cgroup: pids: use atomic64_t for pids->limit 2019-12-17 19:56:15 +01:00
rdma.c
rstat.c Revert "cgroup: Add memory barriers to plug cgroup_rstat_updated() race window" 2020-06-07 13:18:46 +02:00