From mboxrd@z Thu Jan 1 00:00:00 1970 From: Roman Gushchin Subject: Re: [PATCH bpf-next] bpf: permit CGROUP_DEVICE programs accessing helper bpf_get_current_cgroup_id() Date: Fri, 28 Sep 2018 10:53:24 +0100 Message-ID: <20180928095310.GA9018@castle.DHCP.thefacebook.com> References: <20180927213730.1224816-1-yhs@fb.com> Mime-Version: 1.0 Content-Type: text/plain; charset="us-ascii" Cc: , , , To: Yonghong Song Return-path: Received: from mx0a-00082601.pphosted.com ([67.231.145.42]:51214 "EHLO mx0a-00082601.pphosted.com" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S1728936AbeI1QRL (ORCPT ); Fri, 28 Sep 2018 12:17:11 -0400 Content-Disposition: inline In-Reply-To: <20180927213730.1224816-1-yhs@fb.com> Sender: netdev-owner@vger.kernel.org List-ID: On Thu, Sep 27, 2018 at 02:37:30PM -0700, Yonghong Song wrote: > Currently, helper bpf_get_current_cgroup_id() is not permitted > for CGROUP_DEVICE type of programs. If the helper is used > in such cases, the verifier will log the following error: > > 0: (bf) r6 = r1 > 1: (69) r7 = *(u16 *)(r6 +0) > 2: (85) call bpf_get_current_cgroup_id#80 > unknown func bpf_get_current_cgroup_id#80 > > The bpf_get_current_cgroup_id() is useful for CGROUP_DEVICE > type of programs in order to customize action based on cgroup id. > This patch added such a support. > > Cc: Roman Gushchin > Signed-off-by: Yonghong Song Acked-by: Roman Gushchin Thanks, Yonghong!