Page MenuHomeFreeBSD

MAC/do: Restore matching the first supplementary group
ClosedPublic

Authored by olce on Aug 29 2025, 11:03 PM.
Tags
None
Referenced Files
Unknown Object (File)
Sat, Jul 25, 8:50 AM
Unknown Object (File)
Sat, Jul 25, 8:01 AM
Unknown Object (File)
Thu, Jul 23, 6:22 AM
Unknown Object (File)
Wed, Jul 22, 3:26 PM
Unknown Object (File)
Wed, Jul 22, 11:51 AM
Unknown Object (File)
Sun, Jul 19, 3:35 AM
Unknown Object (File)
Wed, Jul 15, 6:41 AM
Unknown Object (File)
Wed, Jul 15, 6:41 AM
Subscribers

Details

Summary

As 'cr_gid' was in fact stored in cr_groups[0],
rule_grant_supplementary_groups() would loop only on further elements of
cr_groups[]. Now that cr_groups[0] is not 'cr_gid' anymore, but some
supplementary group, take it into account.

cred: Update some comments after 'cr_gid' is no more cr_groups[0]

Fixes: be1f7435ef218b1d ("kern: start tracking cr_gid outside of cr_groups[]")
Sponsored by: The FreeBSD Foundation

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Not Applicable
Unit
Tests Not Applicable