Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Third Party Musl
提交
b0293cdc
T
Third Party Musl
项目概览
OpenHarmony
/
Third Party Musl
1 年多 前同步成功
通知
37
Star
125
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
T
Third Party Musl
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
未验证
提交
b0293cdc
编写于
7月 08, 2023
作者:
O
openharmony_ci
提交者:
Gitee
7月 08, 2023
浏览文件
操作
浏览文件
下载
差异文件
!961 对dlns接口的调用者身份进行限制
Merge pull request !961 from wangchen/0630
上级
496a2a8a
eb912d89
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
59 addition
and
0 deletion
+59
-0
porting/linux/user/ldso/dynlink.c
porting/linux/user/ldso/dynlink.c
+59
-0
未找到文件。
porting/linux/user/ldso/dynlink.c
浏览文件 @
b0293cdc
...
...
@@ -3112,6 +3112,47 @@ static void *dlopen_post(struct dso* p, int mode) {
return
p
;
}
static
char
*
dlopen_permitted_list
[]
=
{
"default"
,
"ndk"
,
};
#define PERMITIED_TARGET "nweb_ns"
static
bool
in_permitted_list
(
char
*
caller
,
char
*
target
)
{
for
(
int
i
=
0
;
i
<
sizeof
(
dlopen_permitted_list
)
/
sizeof
(
char
*
);
i
++
)
{
if
(
strcmp
(
dlopen_permitted_list
[
i
],
caller
)
==
0
)
{
return
true
;
}
}
if
(
strcmp
(
PERMITIED_TARGET
,
target
)
==
0
)
{
return
true
;
}
return
false
;
}
static
bool
is_permitted
(
const
void
*
caller_addr
,
char
*
target
)
{
struct
dso
*
caller
;
ns_t
*
ns
;
caller
=
(
struct
dso
*
)
addr2dso
((
size_t
)
caller_addr
);
if
((
caller
==
NULL
)
||
(
caller
->
namespace
==
NULL
))
{
LD_LOGE
(
"caller ns get error"
);
return
false
;
}
ns
=
caller
->
namespace
;
if
(
in_permitted_list
(
ns
->
ns_name
,
target
)
==
false
)
{
LD_LOGE
(
"caller ns: %{public}s have no permission, target is %{public}s"
,
ns
->
ns_name
,
target
);
return
false
;
}
return
true
;
}
/* add namespace function */
static
void
*
dlopen_impl
(
const
char
*
file
,
int
mode
,
const
char
*
namespace
,
const
void
*
caller_addr
,
const
dl_extinfo
*
extinfo
)
...
...
@@ -3396,6 +3437,12 @@ void dlns_init(Dl_namespace *dlns, const char *name)
dlns
->
name
[
0
]
=
0
;
return
;
}
const
void
*
caller_addr
=
__builtin_return_address
(
0
);
if
(
is_permitted
(
caller_addr
,
name
)
==
false
)
{
return
;
}
snprintf
(
dlns
->
name
,
sizeof
dlns
->
name
,
name
);
LD_LOGI
(
"dlns_init dlns->name:%{public}s ."
,
dlns
->
name
);
}
...
...
@@ -3467,6 +3514,12 @@ int dlns_create2(Dl_namespace *dlns, const char *lib_path, int flags)
ns_t
*
ns
;
pthread_rwlock_wrlock
(
&
lock
);
const
void
*
caller_addr
=
__builtin_return_address
(
0
);
if
(
is_permitted
(
caller_addr
,
dlns
->
name
)
==
false
)
{
pthread_rwlock_unlock
(
&
lock
);
return
EINVAL
;
}
ns
=
find_ns_by_name
(
dlns
->
name
);
if
(
ns
)
{
LD_LOGE
(
"dlns_create2 ns is exist."
);
...
...
@@ -3522,6 +3575,12 @@ int dlns_inherit(Dl_namespace *dlns, Dl_namespace *inherited, const char *shared
}
pthread_rwlock_wrlock
(
&
lock
);
const
void
*
caller_addr
=
__builtin_return_address
(
0
);
if
(
is_permitted
(
caller_addr
,
dlns
->
name
)
==
false
)
{
pthread_rwlock_unlock
(
&
lock
);
return
EINVAL
;
}
ns_t
*
ns
=
find_ns_by_name
(
dlns
->
name
);
ns_t
*
ns_inherited
=
find_ns_by_name
(
inherited
->
name
);
if
(
!
ns
||
!
ns_inherited
)
{
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录