由于ebpf程序https://git.kernel.org/pub/scm/linux/kernel/git/davem/net-next.git/commit/?id=2589726d12a1b12eaaa93c7f1ea64287e383c7a5现在允许有界循环 程序控制流是否是直接非循环图,验证程序仍会在第一遍中进行检查吗?
答案 0 :(得分:2)
是的,it still does,在两种情况下会拒绝带有后边缘的程序:
env->allow_ptr_leaks
布尔值表示特权用户。