Voltar à lista
Linux x86_64Segurança#461

lsm_list_modules

Lista os Linux Security Modules atualmente ativos no kernel.

Descrição

Forma programática de descobrir quais LSMs (SELinux, AppArmor, Smack, TOMOYO, Landlock, BPF, Yama, ...) estão habilitados na pilha de segurança atual, sem depender de parsear /sys/kernel/security/lsm.

man 2Desde o kernel 6.8

Assinatura

int lsm_list_modules(__u64 * ids, size_t * size, __u32 flags);

Parâmetros

ParâmetroTipoDescrição
ids__u64 *Buffer de saída para os identificadores dos LSMs ativos.
sizesize_t *Tamanho do buffer `ids`; atualizado com o tamanho necessário/usado.
flags__u32Reservado; deve ser 0.

Registradores (x86_64)

RegistradorPapelArgumento
raxnúmero da syscall (chamada) / valor de retorno (após SYSCALL)
rdiargumento 1ids__u64 *
rsiargumento 2sizesize_t *
rdxargumento 3flags__u32

Valor de retorno

Número de LSMs retornados em sucesso; -1 em erro, com errno definido.

Códigos de erro (errno)

E2BIG(7)
Lista de argumentos grande demais.
EINVAL(22)
Argumento inválido.
EFAULT(14)
Endereço de memória inválido (ponteiro fora do espaço de endereçamento válido).

Relacionadas