Linux x86_64Segurança#461
lsm_list_modules
Lista os Linux Security Modules atualmente ativos no kernel.
Descrição
Forma programática de descobrir quais LSMs (SELinux, AppArmor, Smack, TOMOYO, Landlock, BPF, Yama, ...) estão habilitados na pilha de segurança atual, sem depender de parsear /sys/kernel/security/lsm.
man 2Desde o kernel 6.8
Assinatura
int lsm_list_modules(__u64 * ids, size_t * size, __u32 flags);Parâmetros
| Parâmetro | Tipo | Descrição |
|---|---|---|
| ids | __u64 * | Buffer de saída para os identificadores dos LSMs ativos. |
| size | size_t * | Tamanho do buffer `ids`; atualizado com o tamanho necessário/usado. |
| flags | __u32 | Reservado; deve ser 0. |
Registradores (x86_64)
| Registrador | Papel | Argumento |
|---|---|---|
| rax | número da syscall (chamada) / valor de retorno (após SYSCALL) | — |
| rdi | argumento 1 | ids__u64 * |
| rsi | argumento 2 | sizesize_t * |
| rdx | argumento 3 | flags__u32 |
Valor de retorno
Número de LSMs retornados em sucesso; -1 em erro, com errno definido.
Códigos de erro (errno)
- E2BIG(7)
- Lista de argumentos grande demais.
- EINVAL(22)
- Argumento inválido.
- EFAULT(14)
- Endereço de memória inválido (ponteiro fora do espaço de endereçamento válido).