Advertisement
sabquat

Untitled

Sep 16th, 2021
1,623
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 12.36 KB | None | 0 0
  1. {
  2.     "defaultAction": "SCMP_ACT_ERRNO",
  3.     "defaultErrnoRet": 1,
  4.     "archMap": [
  5.         {
  6.             "architecture": "SCMP_ARCH_X86_64",
  7.             "subArchitectures": [
  8.                 "SCMP_ARCH_X86",
  9.                 "SCMP_ARCH_X32"
  10.             ]
  11.         },
  12.         {
  13.             "architecture": "SCMP_ARCH_AARCH64",
  14.             "subArchitectures": [
  15.                 "SCMP_ARCH_ARM"
  16.             ]
  17.         },
  18.         {
  19.             "architecture": "SCMP_ARCH_MIPS64",
  20.             "subArchitectures": [
  21.                 "SCMP_ARCH_MIPS",
  22.                 "SCMP_ARCH_MIPS64N32"
  23.             ]
  24.         },
  25.         {
  26.             "architecture": "SCMP_ARCH_MIPS64N32",
  27.             "subArchitectures": [
  28.                 "SCMP_ARCH_MIPS",
  29.                 "SCMP_ARCH_MIPS64"
  30.             ]
  31.         },
  32.         {
  33.             "architecture": "SCMP_ARCH_MIPSEL64",
  34.             "subArchitectures": [
  35.                 "SCMP_ARCH_MIPSEL",
  36.                 "SCMP_ARCH_MIPSEL64N32"
  37.             ]
  38.         },
  39.         {
  40.             "architecture": "SCMP_ARCH_MIPSEL64N32",
  41.             "subArchitectures": [
  42.                 "SCMP_ARCH_MIPSEL",
  43.                 "SCMP_ARCH_MIPSEL64"
  44.             ]
  45.         },
  46.         {
  47.             "architecture": "SCMP_ARCH_S390X",
  48.             "subArchitectures": [
  49.                 "SCMP_ARCH_S390"
  50.             ]
  51.         }
  52.     ],
  53.     "syscalls": [
  54.         {
  55.             "names": [
  56.                 "accept",
  57.                 "accept4",
  58.                 "access",
  59.                 "adjtimex",
  60.                 "alarm",
  61.                 "bind",
  62.                 "brk",
  63.                 "capget",
  64.                 "capset",
  65.                 "chdir",
  66.                 "chmod",
  67.                 "chown",
  68.                 "chown32",
  69.                 "clock_adjtime",
  70.                 "clock_adjtime64",
  71.                 "clock_getres",
  72.                 "clock_getres_time64",
  73.                 "clock_gettime",
  74.                 "clock_gettime64",
  75.                 "clock_nanosleep",
  76.                 "clock_nanosleep_time64",
  77.                 "close",
  78.                 "close_range",
  79.                 "connect",
  80.                 "copy_file_range",
  81.                 "creat",
  82.                 "dup",
  83.                 "dup2",
  84.                 "dup3",
  85.                 "epoll_create",
  86.                 "epoll_create1",
  87.                 "epoll_ctl",
  88.                 "epoll_ctl_old",
  89.                 "epoll_pwait",
  90.                 "epoll_pwait2",
  91.                 "epoll_wait",
  92.                 "epoll_wait_old",
  93.                 "eventfd",
  94.                 "eventfd2",
  95.                 "execve",
  96.                 "execveat",
  97.                 "exit",
  98.                 "exit_group",
  99.                 "faccessat",
  100.                 "faccessat2",
  101.                 "fadvise64",
  102.                 "fadvise64_64",
  103.                 "fallocate",
  104.                 "fanotify_mark",
  105.                 "fchdir",
  106.                 "fchmod",
  107.                 "fchmodat",
  108.                 "fchown",
  109.                 "fchown32",
  110.                 "fchownat",
  111.                 "fcntl",
  112.                 "fcntl64",
  113.                 "fdatasync",
  114.                 "fgetxattr",
  115.                 "flistxattr",
  116.                 "flock",
  117.                 "fork",
  118.                 "fremovexattr",
  119.                 "fsetxattr",
  120.                 "fstat",
  121.                 "fstat64",
  122.                 "fstatat64",
  123.                 "fstatfs",
  124.                 "fstatfs64",
  125.                 "fsync",
  126.                 "ftruncate",
  127.                 "ftruncate64",
  128.                 "futex",
  129.                 "futex_time64",
  130.                 "futimesat",
  131.                 "getcpu",
  132.                 "getcwd",
  133.                 "getdents",
  134.                 "getdents64",
  135.                 "getegid",
  136.                 "getegid32",
  137.                 "geteuid",
  138.                 "geteuid32",
  139.                 "getgid",
  140.                 "getgid32",
  141.                 "getgroups",
  142.                 "getgroups32",
  143.                 "getitimer",
  144.                 "getpeername",
  145.                 "getpgid",
  146.                 "getpgrp",
  147.                 "getpid",
  148.                 "getppid",
  149.                 "getpriority",
  150.                 "getrandom",
  151.                 "getresgid",
  152.                 "getresgid32",
  153.                 "getresuid",
  154.                 "getresuid32",
  155.                 "getrlimit",
  156.                 "get_robust_list",
  157.                 "getrusage",
  158.                 "getsid",
  159.                 "getsockname",
  160.                 "getsockopt",
  161.                 "get_thread_area",
  162.                 "gettid",
  163.                 "gettimeofday",
  164.                 "getuid",
  165.                 "getuid32",
  166.                 "getxattr",
  167.                 "inotify_add_watch",
  168.                 "inotify_init",
  169.                 "inotify_init1",
  170.                 "inotify_rm_watch",
  171.                 "io_cancel",
  172.                 "ioctl",
  173.                 "io_destroy",
  174.                 "io_getevents",
  175.                 "io_pgetevents",
  176.                 "io_pgetevents_time64",
  177.                 "ioprio_get",
  178.                 "ioprio_set",
  179.                 "io_setup",
  180.                 "io_submit",
  181.                 "io_uring_enter",
  182.                 "io_uring_register",
  183.                 "io_uring_setup",
  184.                 "ipc",
  185.                 "kill",
  186.                 "lchown",
  187.                 "lchown32",
  188.                 "lgetxattr",
  189.                 "link",
  190.                 "linkat",
  191.                 "listen",
  192.                 "listxattr",
  193.                 "llistxattr",
  194.                 "_llseek",
  195.                 "lremovexattr",
  196.                 "lseek",
  197.                 "lsetxattr",
  198.                 "lstat",
  199.                 "lstat64",
  200.                 "madvise",
  201.                 "membarrier",
  202.                 "memfd_create",
  203.                 "mincore",
  204.                 "mkdir",
  205.                 "mkdirat",
  206.                 "mknod",
  207.                 "mknodat",
  208.                 "mlock",
  209.                 "mlock2",
  210.                 "mlockall",
  211.                 "mmap",
  212.                 "mmap2",
  213.                 "mprotect",
  214.                 "mq_getsetattr",
  215.                 "mq_notify",
  216.                 "mq_open",
  217.                 "mq_timedreceive",
  218.                 "mq_timedreceive_time64",
  219.                 "mq_timedsend",
  220.                 "mq_timedsend_time64",
  221.                 "mq_unlink",
  222.                 "mremap",
  223.                 "msgctl",
  224.                 "msgget",
  225.                 "msgrcv",
  226.                 "msgsnd",
  227.                 "msync",
  228.                 "munlock",
  229.                 "munlockall",
  230.                 "munmap",
  231.                 "nanosleep",
  232.                 "newfstatat",
  233.                 "_newselect",
  234.                 "open",
  235.                 "openat",
  236.                 "openat2",
  237.                 "pause",
  238.                 "pidfd_open",
  239.                 "pidfd_send_signal",
  240.                 "pipe",
  241.                 "pipe2",
  242.                 "poll",
  243.                 "ppoll",
  244.                 "ppoll_time64",
  245.                 "prctl",
  246.                 "pread64",
  247.                 "preadv",
  248.                 "preadv2",
  249.                 "prlimit64",
  250.                 "pselect6",
  251.                 "pselect6_time64",
  252.                 "pwrite64",
  253.                 "pwritev",
  254.                 "pwritev2",
  255.                 "read",
  256.                 "readahead",
  257.                 "readlink",
  258.                 "readlinkat",
  259.                 "readv",
  260.                 "recv",
  261.                 "recvfrom",
  262.                 "recvmmsg",
  263.                 "recvmmsg_time64",
  264.                 "recvmsg",
  265.                 "remap_file_pages",
  266.                 "removexattr",
  267.                 "rename",
  268.                 "renameat",
  269.                 "renameat2",
  270.                 "restart_syscall",
  271.                 "rmdir",
  272.                 "rseq",
  273.                 "rt_sigaction",
  274.                 "rt_sigpending",
  275.                 "rt_sigprocmask",
  276.                 "rt_sigqueueinfo",
  277.                 "rt_sigreturn",
  278.                 "rt_sigsuspend",
  279.                 "rt_sigtimedwait",
  280.                 "rt_sigtimedwait_time64",
  281.                 "rt_tgsigqueueinfo",
  282.                 "sched_getaffinity",
  283.                 "sched_getattr",
  284.                 "sched_getparam",
  285.                 "sched_get_priority_max",
  286.                 "sched_get_priority_min",
  287.                 "sched_getscheduler",
  288.                 "sched_rr_get_interval",
  289.                 "sched_rr_get_interval_time64",
  290.                 "sched_setaffinity",
  291.                 "sched_setattr",
  292.                 "sched_setparam",
  293.                 "sched_setscheduler",
  294.                 "sched_yield",
  295.                 "seccomp",
  296.                 "select",
  297.                 "semctl",
  298.                 "semget",
  299.                 "semop",
  300.                 "semtimedop",
  301.                 "semtimedop_time64",
  302.                 "send",
  303.                 "sendfile",
  304.                 "sendfile64",
  305.                 "sendmmsg",
  306.                 "sendmsg",
  307.                 "sendto",
  308.                 "setfsgid",
  309.                 "setfsgid32",
  310.                 "setfsuid",
  311.                 "setfsuid32",
  312.                 "setgid",
  313.                 "setgid32",
  314.                 "setgroups",
  315.                 "setgroups32",
  316.                 "setitimer",
  317.                 "setpgid",
  318.                 "setpriority",
  319.                 "setregid",
  320.                 "setregid32",
  321.                 "setresgid",
  322.                 "setresgid32",
  323.                 "setresuid",
  324.                 "setresuid32",
  325.                 "setreuid",
  326.                 "setreuid32",
  327.                 "setrlimit",
  328.                 "set_robust_list",
  329.                 "setsid",
  330.                 "setsockopt",
  331.                 "set_thread_area",
  332.                 "set_tid_address",
  333.                 "setuid",
  334.                 "setuid32",
  335.                 "setxattr",
  336.                 "shmat",
  337.                 "shmctl",
  338.                 "shmdt",
  339.                 "shmget",
  340.                 "shutdown",
  341.                 "sigaltstack",
  342.                 "signalfd",
  343.                 "signalfd4",
  344.                 "sigprocmask",
  345.                 "sigreturn",
  346.                 "socket",
  347.                 "socketcall",
  348.                 "socketpair",
  349.                 "splice",
  350.                 "stat",
  351.                 "stat64",
  352.                 "statfs",
  353.                 "statfs64",
  354.                 "statx",
  355.                 "symlink",
  356.                 "symlinkat",
  357.                 "sync",
  358.                 "sync_file_range",
  359.                 "syncfs",
  360.                 "sysinfo",
  361.                 "tee",
  362.                 "tgkill",
  363.                 "time",
  364.                 "timer_create",
  365.                 "timer_delete",
  366.                 "timer_getoverrun",
  367.                 "timer_gettime",
  368.                 "timer_gettime64",
  369.                 "timer_settime",
  370.                 "timer_settime64",
  371.                 "timerfd_create",
  372.                 "timerfd_gettime",
  373.                 "timerfd_gettime64",
  374.                 "timerfd_settime",
  375.                 "timerfd_settime64",
  376.                 "times",
  377.                 "tkill",
  378.                 "truncate",
  379.                 "truncate64",
  380.                 "ugetrlimit",
  381.                 "umask",
  382.                 "uname",
  383.                 "unlink",
  384.                 "unlinkat",
  385.                 "utime",
  386.                 "utimensat",
  387.                 "utimensat_time64",
  388.                 "utimes",
  389.                 "vfork",
  390.                 "vmsplice",
  391.                 "wait4",
  392.                 "waitid",
  393.                 "waitpid",
  394.                 "write",
  395.                 "writev"
  396.             ],
  397.             "action": "SCMP_ACT_ALLOW"
  398.         },
  399.         {
  400.             "names": [
  401.                 "process_vm_readv",
  402.                 "process_vm_writev",
  403.                 "ptrace"
  404.             ],
  405.             "action": "SCMP_ACT_ALLOW",
  406.             "includes": {
  407.                 "minKernel": "4.8"
  408.             }
  409.         },
  410.         {
  411.             "names": [
  412.                 "personality"
  413.             ],
  414.             "action": "SCMP_ACT_ALLOW",
  415.             "args": [
  416.                 {
  417.                     "index": 0,
  418.                     "value": 0,
  419.                     "op": "SCMP_CMP_EQ"
  420.                 }
  421.             ]
  422.         },
  423.         {
  424.             "names": [
  425.                 "personality"
  426.             ],
  427.             "action": "SCMP_ACT_ALLOW",
  428.             "args": [
  429.                 {
  430.                     "index": 0,
  431.                     "value": 8,
  432.                     "op": "SCMP_CMP_EQ"
  433.                 }
  434.             ]
  435.         },
  436.         {
  437.             "names": [
  438.                 "personality"
  439.             ],
  440.             "action": "SCMP_ACT_ALLOW",
  441.             "args": [
  442.                 {
  443.                     "index": 0,
  444.                     "value": 131072,
  445.                     "op": "SCMP_CMP_EQ"
  446.                 }
  447.             ]
  448.         },
  449.         {
  450.             "names": [
  451.                 "personality"
  452.             ],
  453.             "action": "SCMP_ACT_ALLOW",
  454.             "args": [
  455.                 {
  456.                     "index": 0,
  457.                     "value": 131080,
  458.                     "op": "SCMP_CMP_EQ"
  459.                 }
  460.             ]
  461.         },
  462.         {
  463.             "names": [
  464.                 "personality"
  465.             ],
  466.             "action": "SCMP_ACT_ALLOW",
  467.             "args": [
  468.                 {
  469.                     "index": 0,
  470.                     "value": 4294967295,
  471.                     "op": "SCMP_CMP_EQ"
  472.                 }
  473.             ]
  474.         },
  475.         {
  476.             "names": [
  477.                 "sync_file_range2"
  478.             ],
  479.             "action": "SCMP_ACT_ALLOW",
  480.             "includes": {
  481.                 "arches": [
  482.                     "ppc64le"
  483.                 ]
  484.             }
  485.         },
  486.         {
  487.             "names": [
  488.                 "arm_fadvise64_64",
  489.                 "arm_sync_file_range",
  490.                 "sync_file_range2",
  491.                 "breakpoint",
  492.                 "cacheflush",
  493.                 "set_tls"
  494.             ],
  495.             "action": "SCMP_ACT_ALLOW",
  496.             "includes": {
  497.                 "arches": [
  498.                     "arm",
  499.                     "arm64"
  500.                 ]
  501.             }
  502.         },
  503.         {
  504.             "names": [
  505.                 "arch_prctl"
  506.             ],
  507.             "action": "SCMP_ACT_ALLOW",
  508.             "includes": {
  509.                 "arches": [
  510.                     "amd64",
  511.                     "x32"
  512.                 ]
  513.             }
  514.         },
  515.         {
  516.             "names": [
  517.                 "modify_ldt"
  518.             ],
  519.             "action": "SCMP_ACT_ALLOW",
  520.             "includes": {
  521.                 "arches": [
  522.                     "amd64",
  523.                     "x32",
  524.                     "x86"
  525.                 ]
  526.             }
  527.         },
  528.         {
  529.             "names": [
  530.                 "s390_pci_mmio_read",
  531.                 "s390_pci_mmio_write",
  532.                 "s390_runtime_instr"
  533.             ],
  534.             "action": "SCMP_ACT_ALLOW",
  535.             "includes": {
  536.                 "arches": [
  537.                     "s390",
  538.                     "s390x"
  539.                 ]
  540.             }
  541.         },
  542.         {
  543.             "names": [
  544.                 "open_by_handle_at"
  545.             ],
  546.             "action": "SCMP_ACT_ALLOW",
  547.             "includes": {
  548.                 "caps": [
  549.                     "CAP_DAC_READ_SEARCH"
  550.                 ]
  551.             }
  552.         },
  553.         {
  554.             "names": [
  555.                 "bpf",
  556.                 "clone",
  557.                 "clone3",
  558.                 "fanotify_init",
  559.                 "fsconfig",
  560.                 "fsmount",
  561.                 "fsopen",
  562.                 "fspick",
  563.                 "lookup_dcookie",
  564.                 "mount",
  565.                 "move_mount",
  566.                 "name_to_handle_at",
  567.                 "open_tree",
  568.                 "quotactl",
  569.                 "setdomainname",
  570.                 "sethostname",
  571.                 "setns",
  572.                 "syslog",
  573.                 "umount",
  574.                 "umount2",
  575.                 "unshare"
  576.             ],
  577.             "action": "SCMP_ACT_ALLOW",
  578.             "includes": {
  579.                 "caps": [
  580.                     "CAP_SYS_ADMIN"
  581.                 ]
  582.             }
  583.         },
  584.         {
  585.             "names": [
  586.                 "clone"
  587.             ],
  588.             "action": "SCMP_ACT_ALLOW",
  589.             "args": [
  590.                 {
  591.                     "index": 0,
  592.                     "value": 2114060288,
  593.                     "op": "SCMP_CMP_MASKED_EQ"
  594.                 }
  595.             ],
  596.             "excludes": {
  597.                 "caps": [
  598.                     "CAP_SYS_ADMIN"
  599.                 ],
  600.                 "arches": [
  601.                     "s390",
  602.                     "s390x"
  603.                 ]
  604.             }
  605.         },
  606.         {
  607.             "names": [
  608.                 "clone"
  609.             ],
  610.             "action": "SCMP_ACT_ALLOW",
  611.             "args": [
  612.                 {
  613.                     "index": 1,
  614.                     "value": 2114060288,
  615.                     "op": "SCMP_CMP_MASKED_EQ"
  616.                 }
  617.             ],
  618.             "comment": "s390 parameter ordering for clone is different",
  619.             "includes": {
  620.                 "arches": [
  621.                     "s390",
  622.                     "s390x"
  623.                 ]
  624.             },
  625.             "excludes": {
  626.                 "caps": [
  627.                     "CAP_SYS_ADMIN"
  628.                 ]
  629.             }
  630.         },
  631.         {
  632.             "names": [
  633.                 "clone3"
  634.             ],
  635.             "action": "SCMP_ACT_ERRNO",
  636.             "errnoRet": 38,
  637.             "excludes": {
  638.                 "caps": [
  639.                     "CAP_SYS_ADMIN"
  640.                 ]
  641.             }
  642.         },
  643.         {
  644.             "names": [
  645.                 "reboot"
  646.             ],
  647.             "action": "SCMP_ACT_ALLOW",
  648.             "includes": {
  649.                 "caps": [
  650.                     "CAP_SYS_BOOT"
  651.                 ]
  652.             }
  653.         },
  654.         {
  655.             "names": [
  656.                 "chroot"
  657.             ],
  658.             "action": "SCMP_ACT_ALLOW",
  659.             "includes": {
  660.                 "caps": [
  661.                     "CAP_SYS_CHROOT"
  662.                 ]
  663.             }
  664.         },
  665.         {
  666.             "names": [
  667.                 "delete_module",
  668.                 "init_module",
  669.                 "finit_module"
  670.             ],
  671.             "action": "SCMP_ACT_ALLOW",
  672.             "includes": {
  673.                 "caps": [
  674.                     "CAP_SYS_MODULE"
  675.                 ]
  676.             }
  677.         },
  678.         {
  679.             "names": [
  680.                 "acct"
  681.             ],
  682.             "action": "SCMP_ACT_ALLOW",
  683.             "includes": {
  684.                 "caps": [
  685.                     "CAP_SYS_PACCT"
  686.                 ]
  687.             }
  688.         },
  689.         {
  690.             "names": [
  691.                 "kcmp",
  692.                 "pidfd_getfd",
  693.                 "process_madvise",
  694.                 "process_vm_readv",
  695.                 "process_vm_writev",
  696.                 "ptrace"
  697.             ],
  698.             "action": "SCMP_ACT_ALLOW",
  699.             "includes": {
  700.                 "caps": [
  701.                     "CAP_SYS_PTRACE"
  702.                 ]
  703.             }
  704.         },
  705.         {
  706.             "names": [
  707.                 "iopl",
  708.                 "ioperm"
  709.             ],
  710.             "action": "SCMP_ACT_ALLOW",
  711.             "includes": {
  712.                 "caps": [
  713.                     "CAP_SYS_RAWIO"
  714.                 ]
  715.             }
  716.         },
  717.         {
  718.             "names": [
  719.                 "settimeofday",
  720.                 "stime",
  721.                 "clock_settime"
  722.             ],
  723.             "action": "SCMP_ACT_ALLOW",
  724.             "includes": {
  725.                 "caps": [
  726.                     "CAP_SYS_TIME"
  727.                 ]
  728.             }
  729.         },
  730.         {
  731.             "names": [
  732.                 "vhangup"
  733.             ],
  734.             "action": "SCMP_ACT_ALLOW",
  735.             "includes": {
  736.                 "caps": [
  737.                     "CAP_SYS_TTY_CONFIG"
  738.                 ]
  739.             }
  740.         },
  741.         {
  742.             "names": [
  743.                 "get_mempolicy",
  744.                 "mbind",
  745.                 "set_mempolicy"
  746.             ],
  747.             "action": "SCMP_ACT_ALLOW",
  748.             "includes": {
  749.                 "caps": [
  750.                     "CAP_SYS_NICE"
  751.                 ]
  752.             }
  753.         },
  754.         {
  755.             "names": [
  756.                 "syslog"
  757.             ],
  758.             "action": "SCMP_ACT_ALLOW",
  759.             "includes": {
  760.                 "caps": [
  761.                     "CAP_SYSLOG"
  762.                 ]
  763.             }
  764.         },
  765.         {
  766.             "names": [
  767.                 "perf_event_open"
  768.             ],
  769.             "action": "SCMP_ACT_ALLOW"
  770.         }
  771.     ]
  772. }
  773.  
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement