评审中
最新 v5 · 更新于 2026-09-08
BPF 按 mm_struct 读用户内存
提交者:Anastasios Papagiannis · 首次出现 2026-08-11
新增 sleepable BPF kfunc,通过可信 mm_struct 指针复制用户字节/字符串,并标记 linux_binprm->mm 为可信,用于 exec LSM hook。
版本时间线
v5
2026-09-08
查看详情 →
为 BPF 增加 mm_struct 用户内存读取 kfunc,含 copy_remote_mm_str 与 trusted-or-null BTF 指针。
v4
2026-09-04
查看详情 →
新增读取 mm_struct 用户内存的 BPF kfunc,并支持 trusted-or-null BTF 指针访问。
v3
2026-08-31
查看详情 →
v3为BPF新增mm_struct用户内存访问kfuncs,含copy_remote_mm_str和trusted-or-null指针读取。
v1
2026-09-07
· 4 封原始邮件
查看详情 →
新增两个可睡眠 BPF kfunc 通过 mm_struct 读取 exec 参数字符串,并将 linux_binprm->mm 标记为 trusted-or-null。