]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/commit
MFC r339409, r339420:
authorjamie <jamie@FreeBSD.org>
Sat, 20 Oct 2018 16:20:36 +0000 (16:20 +0000)
committerjamie <jamie@FreeBSD.org>
Sat, 20 Oct 2018 16:20:36 +0000 (16:20 +0000)
commite8ade4e3466bbcccc9835833affde7574e664d5d
treeb3ef9e153048c0adccd143ff9cddbc79ab03de23
parent660e3b2b4605471ebfa696ae63c859ef15288d5f
MFC r339409, r339420:

  Add a new jail permission, allow.read_msgbuf.  When true, jailed processes
  can see the dmesg buffer (this is the current behavior).  When false (the
  new default), dmesg will be unavailable to jailed users, whether root or
  not.

  The security.bsd.unprivileged_read_msgbuf sysctl still works as before,
  controlling system-wide whether non-root users can see the buffer.

PR: 211580
Submitted by: bz
sys/kern/kern_jail.c
sys/kern/kern_priv.c
sys/kern/subr_prf.c
sys/sys/jail.h
usr.sbin/jail/jail.8