summaryrefslogtreecommitdiff
path: root/include/linux/security.h
diff options
context:
space:
mode:
authorMickaël Salaün <mic@digikod.net>2026-09-24 20:53:56 +0200
committerMickaël Salaün <mic@digikod.net>2026-09-24 21:02:14 +0200
commit02619311dbfc4351e78e5dc6652532cbe7603661 (patch)
tree794efd8e362c52733c66e25e514a237e2feaeeb4 /include/linux/security.h
parent415f2044228cc8b948dc04e079aaa86a4d1aa1d3 (diff)
parente26307d83048803274837abf33f65396a88e21ac (diff)
downloadlinux-next-02619311dbfc4351e78e5dc6652532cbe7603661.tar.gz
linux-next-02619311dbfc4351e78e5dc6652532cbe7603661.zip
Merge branch 'lsm/dev' into master
Merge the 3 namespace-related LSM and audit patches: - e26307d83048 ("lsm: add LSM_AUDIT_DATA_NS for namespace audit records") - f675d2e95569 ("lsm: add LSM blob and hooks for namespaces") - 4f238e6e1c2c ("ns: Free anonymous mount namespaces via ns_common_free()") A credential fix precede these commits. Link: https://lore.kernel.org/r/CAHC9VhSJ3jRybaU=6y2kOKA=KpGE8r=QTMPwdD3KptGcB7msTw@mail.gmail.com Link: https://lore.kernel.org/r/CAHC9VhQQGcKJU_HF78cMSuCPf=2tj8xW78ELOYwb1xJJU8tuRA@mail.gmail.com
Diffstat (limited to 'include/linux/security.h')
-rw-r--r--include/linux/security.h20
1 files changed, 20 insertions, 0 deletions
diff --git a/include/linux/security.h b/include/linux/security.h
index 153e9043058f..bf002ed14ac8 100644
--- a/include/linux/security.h
+++ b/include/linux/security.h
@@ -67,6 +67,7 @@ enum fs_value_type;
struct watch;
struct watch_notification;
struct lsm_ctx;
+struct nsset;
/* Default (no) options for the capable function */
#define CAP_OPT_NONE 0x0
@@ -80,6 +81,7 @@ struct lsm_ctx;
struct ctl_table;
struct audit_krule;
+struct ns_common;
struct user_namespace;
struct timezone;
@@ -540,6 +542,9 @@ int security_task_prctl(int option, unsigned long arg2, unsigned long arg3,
unsigned long arg4, unsigned long arg5);
void security_task_to_inode(struct task_struct *p, struct inode *inode);
int security_create_user_ns(const struct cred *cred);
+int security_namespace_init(struct ns_common *ns);
+void security_namespace_free(struct ns_common *ns);
+int security_namespace_install(const struct nsset *nsset, struct ns_common *ns);
int security_ipc_permission(struct kern_ipc_perm *ipcp, short flag);
void security_ipc_getlsmprop(struct kern_ipc_perm *ipcp, struct lsm_prop *prop);
int security_msg_msg_alloc(struct msg_msg *msg);
@@ -1431,6 +1436,21 @@ static inline int security_create_user_ns(const struct cred *cred)
return 0;
}
+static inline int security_namespace_init(struct ns_common *ns)
+{
+ return 0;
+}
+
+static inline void security_namespace_free(struct ns_common *ns)
+{
+}
+
+static inline int security_namespace_install(const struct nsset *nsset,
+ struct ns_common *ns)
+{
+ return 0;
+}
+
static inline int security_ipc_permission(struct kern_ipc_perm *ipcp,
short flag)
{