aboutsummaryrefslogtreecommitdiffhomepage
diff options
context:
space:
mode:
authorOphestra <cat@gensokyo.uk>2025-08-23 11:09:11 +0900
committerOphestra <cat@gensokyo.uk>2025-08-23 11:09:11 +0900
commitb3da3da525e066c67a14503a3a0d00d5024cc62d (patch)
tree34c9610c4e5b9ec0e42b2f9f0dd5eee26cf54408
parent1b3902df7814e0f5e19d88acdc4588f6da1c895f (diff)
container/init: avoid multiple lastcap calls
This reduces the size of []kexpect in the test suite. Signed-off-by: Ophestra <cat@gensokyo.uk>
-rw-r--r--container/init.go4
1 files changed, 2 insertions, 2 deletions
diff --git a/container/init.go b/container/init.go
index 39adefbc..6bb5a9e7 100644
--- a/container/init.go
+++ b/container/init.go
@@ -156,7 +156,7 @@ func initEntrypoint(k syscallDispatcher, prepareLogger func(prefix string), setV
}
// cache sysctl before pivot_root
- k.lastcap()
+ lastcap := k.lastcap()
if err := k.mount(zeroString, FHSRoot, zeroString, MS_SILENT|MS_SLAVE|MS_REC, zeroString); err != nil {
k.fatalf("cannot make / rslave: %v", err)
@@ -262,7 +262,7 @@ func initEntrypoint(k syscallDispatcher, prepareLogger func(prefix string), setV
if err := k.capAmbientClearAll(); err != nil {
k.fatalf("cannot clear the ambient capability set: %v", err)
}
- for i := uintptr(0); i <= k.lastcap(); i++ {
+ for i := uintptr(0); i <= lastcap; i++ {
if params.Privileged && i == CAP_SYS_ADMIN {
continue
}