|
@@ -518,7 +518,7 @@ func DefaultProfile() *types.Seccomp {
|
|
Args: []*types.Arg{
|
|
Args: []*types.Arg{
|
|
{
|
|
{
|
|
Index: 0,
|
|
Index: 0,
|
|
- Value: unix.CLONE_NEWNS | unix.CLONE_NEWUTS | unix.CLONE_NEWIPC | unix.CLONE_NEWUSER | unix.CLONE_NEWPID | unix.CLONE_NEWNET,
|
|
|
|
|
|
+ Value: unix.CLONE_NEWNS | unix.CLONE_NEWUTS | unix.CLONE_NEWIPC | unix.CLONE_NEWUSER | unix.CLONE_NEWPID | unix.CLONE_NEWNET | unix.CLONE_NEWCGROUP,
|
|
ValueTwo: 0,
|
|
ValueTwo: 0,
|
|
Op: types.OpMaskedEqual,
|
|
Op: types.OpMaskedEqual,
|
|
},
|
|
},
|
|
@@ -536,7 +536,7 @@ func DefaultProfile() *types.Seccomp {
|
|
Args: []*types.Arg{
|
|
Args: []*types.Arg{
|
|
{
|
|
{
|
|
Index: 1,
|
|
Index: 1,
|
|
- Value: unix.CLONE_NEWNS | unix.CLONE_NEWUTS | unix.CLONE_NEWIPC | unix.CLONE_NEWUSER | unix.CLONE_NEWPID | unix.CLONE_NEWNET,
|
|
|
|
|
|
+ Value: unix.CLONE_NEWNS | unix.CLONE_NEWUTS | unix.CLONE_NEWIPC | unix.CLONE_NEWUSER | unix.CLONE_NEWPID | unix.CLONE_NEWNET | unix.CLONE_NEWCGROUP,
|
|
ValueTwo: 0,
|
|
ValueTwo: 0,
|
|
Op: types.OpMaskedEqual,
|
|
Op: types.OpMaskedEqual,
|
|
},
|
|
},
|