Failed to allocate closure when SELinux is enabled and non-root user is used
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 30/100
- Tipo de issue
- Error
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- java
- Área
- operating-systems, security
Línea de trabajo
Comience reproduciendo el fallo en Amazon Linux 2 con SELinux habilitado, como usuario no root, utilizando JNA 5.13.0 y el ejemplo de Lazysodium proporcionado. Rastree el fallo desde com.sun.jna.Native.registerMethod pasando por Native.register y determine por qué la asignación de closures difiere en este entorno. Se considera terminado cuando la biblioteca nativa se carga correctamente para la configuración afectada sin privilegios de root, sin debilitar las protecciones de SELinux.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
JNA fails to load a native library if SELinux is enabled and I run my code as a non-root user. I tested with Lazysodium for Java, but I don't think that this issue is specific to this particular library only.
Changing the SELinux mode to the permissive doesn't help and there is no record in /var/log/audit/audit.log.
If I run my code as root, the error won't occur. If I disable SELinux and I run my code as a non-root, the error won't occur either.
OS: Amazon Linux 2
System architecture: x86_64
Java: OpenJDK Runtime Environment (build 1.8.0_352-b08)
JNA version: 5.13.0
Stacktrace
Exception in thread "main" java.lang.UnsupportedOperationException: Failed to allocate closure
at com.sun.jna.Native.registerMethod(Native Method)
at com.sun.jna.Native.register(Native.java:1906)
at com.sun.jna.Native.register(Native.java:1775)
at com.goterl.resourceloader.SharedLibraryLoader.registerLibraryWithClasses(SharedLibraryLoader.java:81)
at com.goterl.resourceloader.SharedLibraryLoader.load(SharedLibraryLoader.java:58)
at com.goterl.lazysodium.utils.LibraryLoader.loadBundledLibrary(LibraryLoader.java:134)
at com.goterl.lazysodium.utils.LibraryLoader.loadLibrary(LibraryLoader.java:95)
at com.goterl.lazysodium.SodiumJava.<init>(SodiumJava.java:34)
at com.goterl.lazysodium.SodiumJava.<init>(SodiumJava.java:23)
Steps to reproduce:
import com.goterl.lazysodium.SodiumJava;
public class JnaTest {
public static void main(String[] args) {
SodiumJava sodiumJava = new SodiumJava();
}
}
Dependencies:
<dependency>
<groupId>net.java.dev.jna</groupId>
<artifactId>jna</artifactId>
<version>5.13.0</version>
</dependency>
<dependency>
<groupId>com.goterl</groupId>
<artifactId>lazysodium-java</artifactId>
<version>5.1.4</version>
</dependency>
- Lenguaje dominante
- Java
- Estrellas
- 8.9k
- Forks
- 1.7k
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de java-native-access/jna
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
java-native-access/jna#1740 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 66/100
java-native-access/jna#1738 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
java-native-access/jna#1736 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 65/100
java-native-access/jna#1717 ·
-
Windows32Exception - The parameter is incorrectQuizá libre de nuevo @marktech0813 la tomó hace 330 días y no hay ningún pull request abierto. Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
java-native-access/jna#1700 · 11 comentarios ·
Todos los issues de java-native-access/jna
Issues similares
-
waiting-for-triage
Dificultad 1/5 Menos de una hora Aptitud para principiantes 72/100
spring-cloud/spring-cloud-openfeign#1443 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 84/100
ADORSYS-GIS/keycloak-oid4vp-plugin#221 ·
Los mantenedores suelen responder en 2 días
-
Upgrade to Spring Pulsar 2.0.8Abiertostatus: team-only type: dependency-upgrade
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
spring-projects/spring-boot#52099 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 67/100
tchiotludo/akhq#3307 · 1 reacción ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
objectionary/jeo-maven-plugin#1885 ·
Los mantenedores suelen responder en 4 días