]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
core: do not set noexec on sysfs/procfs
authorLuca Boccassi <luca.boccassi@microsoft.com>
Thu, 25 Feb 2021 18:49:53 +0000 (18:49 +0000)
committerTopi Miettinen <topimiettinen@users.noreply.github.com>
Fri, 26 Feb 2021 20:20:53 +0000 (20:20 +0000)
It causes a regression in certain running environments (networkd under LXC),
so avoid enabling for now.

Fixes #18795

Suggested-by: Topi Miettinen <toiwoton@gmail.com>
src/core/namespace.c

index f9a33e16bc930b8107b9b08cf873973ddaa2b3ec..829fa61738bd3c9a6c0a542ad0c548f9129ce2e2 100644 (file)
@@ -272,7 +272,7 @@ static bool mount_entry_read_only(const MountEntry *p) {
 static bool mount_entry_noexec(const MountEntry *p) {
         assert(p);
 
-        return p->noexec || IN_SET(p->mode, NOEXEC, INACCESSIBLE, SYSFS, PROCFS);
+        return p->noexec || IN_SET(p->mode, NOEXEC, INACCESSIBLE);
 }
 
 static bool mount_entry_exec(const MountEntry *p) {