|
@@ -56,6 +56,7 @@ func DefaultProfile() *Seccomp {
|
|
"alarm",
|
|
"alarm",
|
|
"bind",
|
|
"bind",
|
|
"brk",
|
|
"brk",
|
|
|
|
+ "cachestat", // kernel v6.5, libseccomp v2.5.5
|
|
"capget",
|
|
"capget",
|
|
"capset",
|
|
"capset",
|
|
"chdir",
|
|
"chdir",
|
|
@@ -101,6 +102,7 @@ func DefaultProfile() *Seccomp {
|
|
"fchdir",
|
|
"fchdir",
|
|
"fchmod",
|
|
"fchmod",
|
|
"fchmodat",
|
|
"fchmodat",
|
|
|
|
+ "fchmodat2", // kernel v6.6, libseccomp v2.5.5
|
|
"fchown",
|
|
"fchown",
|
|
"fchown32",
|
|
"fchown32",
|
|
"fchownat",
|
|
"fchownat",
|
|
@@ -122,8 +124,11 @@ func DefaultProfile() *Seccomp {
|
|
"ftruncate",
|
|
"ftruncate",
|
|
"ftruncate64",
|
|
"ftruncate64",
|
|
"futex",
|
|
"futex",
|
|
|
|
+ "futex_requeue", // kernel v6.7, libseccomp v2.5.5
|
|
"futex_time64",
|
|
"futex_time64",
|
|
|
|
+ "futex_wait", // kernel v6.7, libseccomp v2.5.5
|
|
"futex_waitv",
|
|
"futex_waitv",
|
|
|
|
+ "futex_wake", // kernel v6.7, libseccomp v2.5.5
|
|
"futimesat",
|
|
"futimesat",
|
|
"getcpu",
|
|
"getcpu",
|
|
"getcwd",
|
|
"getcwd",
|
|
@@ -195,6 +200,7 @@ func DefaultProfile() *Seccomp {
|
|
"lstat",
|
|
"lstat",
|
|
"lstat64",
|
|
"lstat64",
|
|
"madvise",
|
|
"madvise",
|
|
|
|
+ "map_shadow_stack", // kernel v6.6, libseccomp v2.5.5
|
|
"membarrier",
|
|
"membarrier",
|
|
"memfd_create",
|
|
"memfd_create",
|
|
"memfd_secret",
|
|
"memfd_secret",
|
|
@@ -768,6 +774,7 @@ func DefaultProfile() *Seccomp {
|
|
"get_mempolicy",
|
|
"get_mempolicy",
|
|
"mbind",
|
|
"mbind",
|
|
"set_mempolicy",
|
|
"set_mempolicy",
|
|
|
|
+ "set_mempolicy_home_node", // kernel v5.17, libseccomp v2.5.4
|
|
},
|
|
},
|
|
Action: specs.ActAllow,
|
|
Action: specs.ActAllow,
|
|
},
|
|
},
|