Page MenuHomeFreeBSD

MAC/do: Restore matching the first supplementary group
ClosedPublic

Authored by olce on Aug 29 2025, 11:03 PM.
Tags
None
Referenced Files
Unknown Object (File)
Thu, Jul 23, 6:22 AM
Unknown Object (File)
Wed, Jul 22, 3:26 PM
Unknown Object (File)
Wed, Jul 22, 11:51 AM
Unknown Object (File)
Sun, Jul 19, 3:35 AM
Unknown Object (File)
Wed, Jul 15, 6:41 AM
Unknown Object (File)
Wed, Jul 15, 6:41 AM
Unknown Object (File)
Sun, Jul 5, 5:22 PM
Unknown Object (File)
Tue, Jun 30, 4:14 AM
Subscribers

Details

Summary

As 'cr_gid' was in fact stored in cr_groups[0],
rule_grant_supplementary_groups() would loop only on further elements of
cr_groups[]. Now that cr_groups[0] is not 'cr_gid' anymore, but some
supplementary group, take it into account.

cred: Update some comments after 'cr_gid' is no more cr_groups[0]

Fixes: be1f7435ef218b1d ("kern: start tracking cr_gid outside of cr_groups[]")
Sponsored by: The FreeBSD Foundation

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Skipped
Unit
Tests Skipped
Build Status
Buildable 66674
Build 63557: arc lint + arc unit