aboutsummaryrefslogtreecommitdiffhomepage
path: root/internal/outcome/shim.go
diff options
context:
space:
mode:
authorOphestra <cat@gensokyo.uk>2025-11-02 04:41:26 +0900
committerOphestra <cat@gensokyo.uk>2025-11-02 04:41:26 +0900
commit6931ad95c3e7d0acb45b2aafe24fb63012f061a5 (patch)
treecfb1b22fe1cdf51c15b0519224aa4d3bb4bd66cd /internal/outcome/shim.go
parent2ba599b3997f9d4270e533ee0d0e7c235414b31a (diff)
internal/outcome/shim: EOF as exit request fallback
In some cases the signal might be delivered before the signal handler is installed, and synchronising against such a case is too expensive. Instead, use the pipe being closed as a fallback to the regular exit request. This change also moves installation of the signal handler early. Signed-off-by: Ophestra <cat@gensokyo.uk>
Diffstat (limited to 'internal/outcome/shim.go')
-rw-r--r--internal/outcome/shim.go47
1 files changed, 28 insertions, 19 deletions
diff --git a/internal/outcome/shim.go b/internal/outcome/shim.go
index 1a83f8e2..c4cae091 100644
--- a/internal/outcome/shim.go
+++ b/internal/outcome/shim.go
@@ -96,11 +96,37 @@ func shimEntrypoint(k syscallDispatcher) {
k.fatalf("cannot set SUID_DUMP_DISABLE: %v", err)
}
+ // the Go runtime does not expose siginfo_t so SIGCONT is handled in C to check si_pid
+ ppid := k.getppid()
+ var signalPipe io.ReadCloser
+ if r, wKeepAlive, err := k.setupContSignal(ppid); err != nil {
+ switch {
+ case errors.As(err, new(*os.SyscallError)): // returned by os.Pipe
+ k.fatal(err.Error())
+ return
+
+ case errors.As(err, new(syscall.Errno)): // returned by hakurei_shim_setup_cont_signal
+ k.fatalf("cannot install SIGCONT handler: %v", err)
+ return
+
+ default: // unreachable
+ k.fatalf("cannot set up exit request: %v", err)
+ return
+ }
+ } else {
+ defer wKeepAlive()
+ signalPipe = r
+ }
+
var (
state outcomeState
closeSetup func() error
)
if f, err := k.receive(shimEnv, &state, nil); err != nil {
+ if errors.Is(err, io.EOF) {
+ // fallback exit request: signal handler not yet installed
+ k.exit(hst.ExitRequest)
+ }
if errors.Is(err, syscall.EBADF) {
k.fatal("invalid config descriptor")
}
@@ -119,25 +145,8 @@ func shimEntrypoint(k syscallDispatcher) {
}
}
- // the Go runtime does not expose siginfo_t so SIGCONT is handled in C to check si_pid
- var signalPipe io.ReadCloser
- if r, wKeepAlive, err := k.setupContSignal(state.Shim.PrivPID); err != nil {
- switch {
- case errors.As(err, new(*os.SyscallError)): // returned by os.Pipe
- k.fatal(err.Error())
- return
-
- case errors.As(err, new(syscall.Errno)): // returned by hakurei_shim_setup_cont_signal
- k.fatalf("cannot install SIGCONT handler: %v", err)
- return
-
- default: // unreachable
- k.fatalf("cannot set up exit request: %v", err)
- return
- }
- } else {
- defer wKeepAlive()
- signalPipe = r
+ if state.Shim.PrivPID != ppid {
+ k.fatalf("unexpectedly reparented from %d to %d", state.Shim.PrivPID, ppid)
}
// pdeath_signal delivery is checked as if the dying process called kill(2), see kernel/exit.c