aboutsummaryrefslogtreecommitdiffhomepage
path: root/helper/bwrap/config.bool.go
diff options
context:
space:
mode:
authorOphestra Umiker <cat@ophivana.moe>2024-10-09 00:22:48 +0900
committerOphestra Umiker <cat@ophivana.moe>2024-10-09 00:22:48 +0900
commitb99ed943865cd3e8b3ab0cbcb8e04720b158799c (patch)
treec5d8845e8c49fa920a507c4e1fcd51472c29cf2f /helper/bwrap/config.bool.go
parentc201c30c7fbb329f734aa76f511360d397a48914 (diff)
helper/bwrap: pass --unshare-user when unshare everything
Bubblewrap apparently requires --unshare-user even when --unshare-all is set to apply --disable-userns. This behaviour is not clearly documented. Signed-off-by: Ophestra Umiker <cat@ophivana.moe>
Diffstat (limited to 'helper/bwrap/config.bool.go')
-rw-r--r--helper/bwrap/config.bool.go2
1 files changed, 1 insertions, 1 deletions
diff --git a/helper/bwrap/config.bool.go b/helper/bwrap/config.bool.go
index 81e6ab7b..c30f4df9 100644
--- a/helper/bwrap/config.bool.go
+++ b/helper/bwrap/config.bool.go
@@ -21,7 +21,7 @@ const (
)
var boolArgs = func() (b [boolC][]string) {
- b[UnshareAll] = []string{"--unshare-all"}
+ b[UnshareAll] = []string{"--unshare-all", "--unshare-user"}
b[UnshareUser] = []string{"--unshare-user"}
b[UnshareIPC] = []string{"--unshare-ipc"}
b[UnsharePID] = []string{"--unshare-pid"}