10.4. Shell 和命令行工具
coreutils
可能会报告误导性的 EPERM 错误代码
GNU Core 工具(coreutils
)使用 statx()
系统调用启动了。如果 seccomp
过滤器对未知系统调用返回一个 EPERM 错误代码,则 coreutils
可能会连续报告误导 EPERM 错误码,因为 EPERM 无法从工作的 statx()
syscall 返回的实际 Operation not permitted 进行区分。
要临时解决这个问题,请更新 seccomp
过滤器,使其要么允许 statx()
系统调用,要么对其它不知道的系统调用返回 ENOSYS 错误代码。