v2 2026-08-26

SELinux 可阻止 proc/self/mem 强制访问 · v2

重构 proc mem 使用 private_data,增加 LSM 查询,并让 SELinux 要求 PROCESS__PTRACE,以阻止 FOLL_FORCE 访问。

原始补丁链接