10.4. Shell 和命令行工具
coreutils
可能会报告误导性的 EPERM 错误代码
GNU Core 工具(coreutils
)使用 statx()
系统调用启动了。如果 seccomp
过滤器返回一个未知系统调用的 EPERM 错误代码,coreutils
可能会报告误导性 EPERM 错误代码,因为无法将 EPERM 与正常工作的 statx()
系统调用所返回的实际的 Operation not permitted 错误区分开。
要临时解决这个问题,请更新 seccomp
过滤器,使其要么允许 statx()
系统调用,要么对其它不知道的系统调用返回 ENOSYS 错误代码。