From nobody Sun Aug 16 02:46:47 2026 X-Original-To: dev-commits-src-branches@mlmmj.nyi.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2610:1c1:1:606c::19:1]) by mlmmj.nyi.freebsd.org (Postfix) with ESMTP id 4hN0jN2FTgz6pGyp for ; Sun, 16 Aug 2026 02:46:48 +0000 (UTC) (envelope-from git@FreeBSD.org) Received: from mxrelay.nyi.freebsd.org (mxrelay.nyi.freebsd.org [IPv6:2610:1c1:1:606c::19:3]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature RSA-PSS (4096 bits) server-digest SHA256 client-signature RSA-PSS (4096 bits) client-digest SHA256) (Client CN "mxrelay.nyi.freebsd.org", Issuer "YR2" (not verified)) by mx1.freebsd.org (Postfix) with ESMTPS id 4hN0jM5ZtNz3fHJ for ; Sun, 16 Aug 2026 02:46:47 +0000 (UTC) (envelope-from git@FreeBSD.org) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=freebsd.org; s=dkim; t=1786848407; h=from:from:reply-to:subject:subject:date:date:message-id:message-id: to:to:cc:mime-version:mime-version:content-type:content-type: content-transfer-encoding:content-transfer-encoding; bh=9hPUXfA/Pk0hC/98JQkTrprJhp8x/MJiRjQAsQYM2DU=; b=A3I/1fvH+2yCWGak/mH63VzfAPtQ+PoxyYZwcXnm9/hjHqAfb2qAxX+WXjkcajtmPagNxR m2voPeJJ2aHBScFsZ7mkNw60b/O/rDTZ3Qv++P+hnB68nXBQSJOf4+CHkZu+oWAGIl4c7e zxMO/B4535J1e2LdyBE8BPdJWKJxZ8aFzXnHfGWytxVz4Y8bYeS9o7xbAw2Cn4RuhyETP2 4CLG6qs9hG6Yu3gk8zxnsiGhHQOSRW5fNuypvpOZeWj4XI3Uxvjm2j0b8wqMCZBp0X+8cA XvBDZaJzYaVH89jc+aO3hbgDvq8I12J134VCLM/GvjEFtwfepYeo51RrXWxKtg== ARC-Seal: i=1; s=dkim; d=freebsd.org; t=1786848407; a=rsa-sha256; cv=none; b=eoQmwkg4CfgW6vE3A3UaO3wu6AZmWKcJby8SPWLp0V9hDyxSzf4mgCJUvxKhFekpkzY88m 2fY/XrFsH17RISHm5009khWP2/Rcuqw9t5y21CMubaHX/us2WX19qADspd3kZgvT1YYcgn XVBk7hh0uFMuhhBGReU5+Y01jU5dzE6hnHL2AiMyoxKFNiHN5nmlK/12Csqsy3iyTonf2L ZX/jZ/V6p1FEDsJR4zl9iZS2iRtoE1uydNOx/xGcP305oAkvj67Sy9v6Xt/SeBi/JaxP08 VF0BakHv0z7Sir2rUIffaaol95bRJQgr09Og1tYcWYlEsebCUnkrMMtPLWGe3A== ARC-Authentication-Results: i=1; mx1.freebsd.org; none ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=freebsd.org; s=dkim; t=1786848407; h=from:from:reply-to:subject:subject:date:date:message-id:message-id: to:to:cc:mime-version:mime-version:content-type:content-type: content-transfer-encoding:content-transfer-encoding; bh=9hPUXfA/Pk0hC/98JQkTrprJhp8x/MJiRjQAsQYM2DU=; b=k71yhzHYyWfZTm5/+SKYGgycWBd4FKuBZ/iMsD4wMRmjBYFb64ON9x2ejRKXAnle6fy5WD Zf6yDFxVDt3ONiQiVeGA+CKZ0DrepYEe9Is/okNC2A2M5fT1MkuaYaZQCGtUJoRDqfuQi8 J3Y9Htx8wMte5L12mBrHll2wEi3uMZ7fFL1YzYhIMj6N3NWfXcmVd52SFccaA0ps4ntK0+ oywCEkE0ZgwQ3vrPaxyfML5o+FMo9/kdlUYUwDo5kEjCWZ8cZXyReokNl72g8c3ifD9y4n VZMO2GLlvsTzNjO1zzDi+ZggG1wbcVwKsxdQr9IouggOgY0Q05sFtvy4bkzlLg== Received: from gitrepo.freebsd.org (gitrepo.freebsd.org [IPv6:2610:1c1:1:6068::e6a:5]) by mxrelay.nyi.freebsd.org (Postfix) with ESMTP id 4hN0jM453jz17ld for ; Sun, 16 Aug 2026 02:46:47 +0000 (UTC) (envelope-from git@FreeBSD.org) Received: from git (uid 1279) (envelope-from git@FreeBSD.org) id 44493 by gitrepo.freebsd.org (DragonFly Mail Agent v0.13+ on gitrepo.freebsd.org); Sun, 16 Aug 2026 02:46:47 +0000 To: src-committers@FreeBSD.org, dev-commits-src-all@FreeBSD.org, dev-commits-src-branches@FreeBSD.org From: Konstantin Belousov Subject: git: f04e79a28a14 - stable/15 - Add CAP_PDDUPFD capability List-Id: Commits to the stable branches of the FreeBSD src repository List-Archive: https://lists.freebsd.org/archives/dev-commits-src-branches List-Help: List-Post: List-Subscribe: List-Unsubscribe: X-BeenThere: dev-commits-src-branches@freebsd.org Sender: owner-dev-commits-src-branches@FreeBSD.org List-Id: List-Post: List-Help: List-Subscribe: List-Unsubscribe: List-Owner: Precedence: list MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Git-Committer: kib X-Git-Repository: src X-Git-Refname: refs/heads/stable/15 X-Git-Reftype: branch X-Git-Commit: f04e79a28a14ddae9bf1781432a020ef3466d236 Auto-Submitted: auto-generated Date: Sun, 16 Aug 2026 02:46:47 +0000 Message-Id: <6a812497.44493.73e83fe@gitrepo.freebsd.org> The branch stable/15 has been updated by kib: URL: https://cgit.FreeBSD.org/src/commit/?id=f04e79a28a14ddae9bf1781432a020ef3466d236 commit f04e79a28a14ddae9bf1781432a020ef3466d236 Author: Konstantin Belousov AuthorDate: 2026-05-21 19:12:22 +0000 Commit: Konstantin Belousov CommitDate: 2026-08-16 02:41:26 +0000 Add CAP_PDDUPFD capability (cherry picked from commit 046a4efe78addafcd4810974d6c71c1cdd591b6b) --- sys/kern/subr_capability.c | 1 + sys/sys/caprights.h | 1 + sys/sys/capsicum.h | 6 ++++-- 3 files changed, 6 insertions(+), 2 deletions(-) diff --git a/sys/kern/subr_capability.c b/sys/kern/subr_capability.c index 6e23525186ea..55d6225fd67a 100644 --- a/sys/kern/subr_capability.c +++ b/sys/kern/subr_capability.c @@ -88,6 +88,7 @@ const cap_rights_t cap_mmap_rights = CAP_RIGHTS_INITIALIZER(CAP_MMAP); const cap_rights_t cap_mkdirat_rights = CAP_RIGHTS_INITIALIZER(CAP_MKDIRAT); const cap_rights_t cap_mkfifoat_rights = CAP_RIGHTS_INITIALIZER(CAP_MKFIFOAT); const cap_rights_t cap_mknodat_rights = CAP_RIGHTS_INITIALIZER(CAP_MKNODAT); +const cap_rights_t cap_pddupfd_rights = CAP_RIGHTS_INITIALIZER(CAP_PDDUPFD); const cap_rights_t cap_pdgetpid_rights = CAP_RIGHTS_INITIALIZER(CAP_PDGETPID); const cap_rights_t cap_pdkill_rights = CAP_RIGHTS_INITIALIZER(CAP_PDKILL); const cap_rights_t cap_pdwait_rights = CAP_RIGHTS_INITIALIZER(CAP_PDWAIT); diff --git a/sys/sys/caprights.h b/sys/sys/caprights.h index 904d9b4e843a..296fac3b6231 100644 --- a/sys/sys/caprights.h +++ b/sys/sys/caprights.h @@ -90,6 +90,7 @@ extern const cap_rights_t cap_mkfifoat_rights; extern const cap_rights_t cap_mknodat_rights; extern const cap_rights_t cap_mmap_rights; extern const cap_rights_t cap_no_rights; +extern const cap_rights_t cap_pddupfd_rights; extern const cap_rights_t cap_pdgetpid_rights; extern const cap_rights_t cap_pdkill_rights; extern const cap_rights_t cap_pdwait_rights; diff --git a/sys/sys/capsicum.h b/sys/sys/capsicum.h index 803804a38734..aa3f2f1bccdf 100644 --- a/sys/sys/capsicum.h +++ b/sys/sys/capsicum.h @@ -296,7 +296,9 @@ #define CAP_INOTIFY_ADD CAPRIGHT(1, 0x0000000000200000ULL) #define CAP_INOTIFY_RM CAPRIGHT(1, 0x0000000000400000ULL) -#define CAP_UNUSED1_24 CAPRIGHT(1, 0x0000000000800000ULL) +/* Allows pddupfd(2). */ +#define CAP_PDDUPFD CAPRIGHT(1, 0x0000000000800000ULL) + #define CAP_UNUSED1_25 CAPRIGHT(1, 0x0000000001000000ULL) #define CAP_UNUSED1_26 CAPRIGHT(1, 0x0000000002000000ULL) #define CAP_UNUSED1_27 CAPRIGHT(1, 0x0000000004000000ULL) @@ -332,7 +334,7 @@ #define CAP_UNUSED1_57 CAPRIGHT(1, 0x0100000000000000ULL) /* All used bits for index 1. */ -#define CAP_ALL1 CAPRIGHT(1, 0x00000000007FFFFFULL) +#define CAP_ALL1 CAPRIGHT(1, 0x0000000000FFFFFFULL) /* Backward compatibility. */ #define CAP_POLL_EVENT CAP_EVENT