取消共享后报告错误



我有一个小程序,它试图在取消共享后创建一个伪终端。输出为:

uid before unshare:5000
uid after unshare:0
Grant pt Error: : Permission denied

代码:

#define _GNU_SOURCE
#include <sys/mount.h>
#include <unistd.h>
#include <stdlib.h>
#include <stdio.h>
#include <fcntl.h>
#include <errno.h>
#include <sched.h>
void set_uid_map(pid_t pid, int inside_id, int outside_id, int length) {
    char path[256];
    sprintf(path, "/proc/%d/uid_map", getpid());
    FILE* uid_map = fopen(path, "w");
    fprintf(uid_map, "%d %d %d", inside_id, outside_id, length);
    fclose(uid_map);
}
void set_gid_map(pid_t pid, int inside_id, int outside_id, int length) {
    char path[256];
    sprintf(path, "/proc/%d/gid_map", getpid());
    FILE* gid_map = fopen(path, "w");
    fprintf(gid_map, "%d %d %d", inside_id, outside_id, length);
    fclose(gid_map);
}
int main(void)
{
int master;
int flag = 0;
 flag |= CLONE_NEWUSER;
 flag |= CLONE_NEWNS;
 flag |= CLONE_NEWIPC;
 flag |= CLONE_NEWNET;
 flag |= CLONE_NEWUTS;
 flag |= CLONE_NEWPID;
 printf("uid before unshare:%d n", (int) getuid());
 unshare(flag);
 set_uid_map(getpid(), 0, 5000, 1);
 set_gid_map(getpid(), 0, 5000, 1);
 printf("uid after unshare:%d n", (int) getuid());
 if ( ( master = posix_openpt(O_RDWR | O_NOCTTY) ) < 0)
      perror("Openpt Error: ");
 if ( grantpt(master) < 0 )
      perror("Grant pt Error: ");
 unlockpt(master);

return 0;
} // main

如果我删除flag |= CLONE_NEWUSER;,没有错误报告。你能解释一下为什么会这样吗?提前感谢!

因为我有同样的问题,我也研究了这个。以下是我的发现:

grantpt(3)尝试确保从伪终端将其组设置为特殊的tty组(或编译glibc时的TTY_GROUP组):

static int tty_gid = -1;
if (__glibc_unlikely (tty_gid == -1))
  {
    char *grtmpbuf;
    struct group grbuf;
    size_t grbuflen = __sysconf (_SC_GETGR_R_SIZE_MAX);
    struct group *p;
    /* Get the group ID of the special `tty' group.  */
    if (grbuflen == (size_t) -1L)
      /* `sysconf' does not support _SC_GETGR_R_SIZE_MAX.
         Try a moderate value.  */
      grbuflen = 1024;
    grtmpbuf = (char *) __alloca (grbuflen);
    __getgrnam_r (TTY_GROUP, &grbuf, grtmpbuf, grbuflen, &p);
    if (p != NULL)
      tty_gid = p->gr_gid;
  }
gid_t gid = tty_gid == -1 ? __getgid () : tty_gid;
/* Make sure the group of the device is that special group.  */
if (st.st_gid != gid)
  {
    if (__chown (buf, uid, gid) < 0)
      goto helper;
  }

见https://sourceware.org/git/?p=glibc.git, a = blob; f = sysdeps/unix/grantpt.c; h = c04c85d450f9296efa506121bcee022afda3e2dd; hb = # l137。

在我的系统上,tty组是5。但是,该组没有映射到您的用户名称空间,并且chown(2)失败,因为GID 5不存在。然后,glibc转回执行pt_chown helper,这也会失败。我没有详细研究它失败的原因,但我认为这是因为它是setuid nobody,除非您将根用户映射到您的用户名称空间。下面是显示失败操作的字符串输出:

[pid    30] chown("/dev/pts/36", 1000, 5) = -1 EINVAL (Invalid argument)

给出了两个方法来解决这个问题:

  • 映射所需的组(即tty),如果在打开用户命名空间
  • 的二进制文件中没有CAP_SYS_ADMIN,这可能是不可能的
  • 使用子模块和子模块与newuidmap(1)newgidmap(1)一起使这些组可用(这可能有效,但我还没有测试过)。
  • 进行更改以避免chown(2)调用失败,例如通过使用挂载命名空间并将/etc/groupstty组的GID更改为您的用户的GID。
  • 避免chown(2)调用,例如使st.st_gid != gid检查为假;这应该可以通过从目标挂载名称空间的/etc/groups中删除tty组来实现。当然,这可能会引起其他问题。

相关内容

  • 没有找到相关文章

最新更新