aboutsummaryrefslogtreecommitdiffhomepage
path: root/container/sysctl.go
blob: 4387c4da9a1f6d114393818baa931b3d2203abf7 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
package container

import (
	"bytes"
	"os"
	"strconv"
	"sync"

	"hakurei.app/container/fhs"
	"hakurei.app/message"
)

var (
	kernelOverflowuid int
	kernelOverflowgid int
	kernelCapLastCap  int

	sysctlOnce sync.Once
)

const (
	kernelOverflowuidPath = fhs.ProcSys + "kernel/overflowuid"
	kernelOverflowgidPath = fhs.ProcSys + "kernel/overflowgid"
	kernelCapLastCapPath  = fhs.ProcSys + "kernel/cap_last_cap"
)

func mustReadSysctl(msg message.Msg) {
	sysctlOnce.Do(func() {
		if v, err := os.ReadFile(kernelOverflowuidPath); err != nil {
			msg.GetLogger().Fatalf("cannot read %q: %v", kernelOverflowuidPath, err)
		} else if kernelOverflowuid, err = strconv.Atoi(string(bytes.TrimSpace(v))); err != nil {
			msg.GetLogger().Fatalf("cannot interpret %q: %v", kernelOverflowuidPath, err)
		}

		if v, err := os.ReadFile(kernelOverflowgidPath); err != nil {
			msg.GetLogger().Fatalf("cannot read %q: %v", kernelOverflowgidPath, err)
		} else if kernelOverflowgid, err = strconv.Atoi(string(bytes.TrimSpace(v))); err != nil {
			msg.GetLogger().Fatalf("cannot interpret %q: %v", kernelOverflowgidPath, err)
		}

		if v, err := os.ReadFile(kernelCapLastCapPath); err != nil {
			msg.GetLogger().Fatalf("cannot read %q: %v", kernelCapLastCapPath, err)
		} else if kernelCapLastCap, err = strconv.Atoi(string(bytes.TrimSpace(v))); err != nil {
			msg.GetLogger().Fatalf("cannot interpret %q: %v", kernelCapLastCapPath, err)
		}
	})
}

func OverflowUid(msg message.Msg) int { mustReadSysctl(msg); return kernelOverflowuid }
func OverflowGid(msg message.Msg) int { mustReadSysctl(msg); return kernelOverflowgid }
func LastCap(msg message.Msg) uintptr { mustReadSysctl(msg); return uintptr(kernelCapLastCap) }