[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [PATCH v1 1/2] flask: add const qualifier to security_context_to_sid()


  • To: Sergiy Kibrik <Sergiy_Kibrik@xxxxxxxx>, "xen-devel@xxxxxxxxxxxxxxxxxxxx" <xen-devel@xxxxxxxxxxxxxxxxxxxx>
  • From: "Daniel P. Smith" <dpsmith@xxxxxxxxxxxxxxxxxxxx>
  • Date: Thu, 27 Aug 2026 14:08:37 -0400
  • Arc-authentication-results: i=1; mx.zohomail.com; dkim=pass header.i=apertussolutions.com; spf=pass smtp.mailfrom=dpsmith@xxxxxxxxxxxxxxxxxxxx; dmarc=pass header.from=<dpsmith@xxxxxxxxxxxxxxxxxxxx>
  • Arc-message-signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=zohomail.com; s=zohoarc; t=1787854118; h=Content-Type:Content-Transfer-Encoding:Date:Date:From:From:In-Reply-To:MIME-Version:Message-ID:Subject:Subject:To:To:Message-Id:Reply-To:Cc; bh=7a5oE4QBukki7nNrLv3r4iRFdjUTs5zM0uoV9vdA7+E=; b=g5uT11L2N6vU0wi0uGrMOapul016+t9pyS9WwcohKNdDCVegfLIg1mVGd/sj6fZ9DxZfQxxUJuNgDCgByyyX/AVuIjMBt5dfVTnV1vFUD6ulh06iDPi8bMBMV+ZCRPtYd/wJZIXHvpXoNSxTDeYuX8vgqDhOXm6Nt0XaC/Sdjwg=
  • Arc-seal: i=1; a=rsa-sha256; t=1787854118; cv=none; d=zohomail.com; s=zohoarc; b=NSaAsp689TJ0MR1KoE8zt+IjAD905tvBylhuZIETCCBQktTqWfPUAOskxZzUWCDAlNHpIqTgQv7HGOphie11akhcRBY0tNuUUmn6kFElTszm/Yx81ktIhaoJAo796iffH7VE6tQdYJ5wFaMPLAxjG3+r2abZB3OqSdF3Q6iLUJA=
  • Authentication-results: eu.smtp.expurgate.cloud; dkim=pass header.s=zoho header.d=apertussolutions.com header.i="dpsmith@xxxxxxxxxxxxxxxxxxxx" header.h="Message-ID:Date:MIME-Version:Subject:To:From:In-Reply-To:Content-Type:Content-Transfer-Encoding"
  • Delivery-date: Thu, 27 Aug 2026 18:09:02 +0000
  • List-id: Xen developer discussion <xen-devel.lists.xenproject.org>

On 8/27/26 5:38 AM, Sergiy Kibrik wrote:
The function does not modify context argument.
Also it gives more flexibility to this API usage, because some context strings
in Xen are also const char*.

Signed-off-by: Sergiy Kibrik <Sergiy_Kibrik@xxxxxxxx>
---
  xen/xsm/flask/include/security.h | 2 +-
  xen/xsm/flask/ss/services.c      | 2 +-
  2 files changed, 2 insertions(+), 2 deletions(-)

diff --git a/xen/xsm/flask/include/security.h b/xen/xsm/flask/include/security.h
index ec8b442a8f..a2c5f423f8 100644
--- a/xen/xsm/flask/include/security.h
+++ b/xen/xsm/flask/include/security.h
@@ -76,7 +76,7 @@ int security_change_sid(u32 ssid, u32 tsid, u16 tclass, u32 
*out_sid);
int security_sid_to_context(u32 sid, char **scontext, u32 *scontext_len); -int security_context_to_sid(char *scontext, u32 scontext_len, u32 *out_sid);
+int security_context_to_sid(const char *scontext, u32 scontext_len, u32 
*out_sid);
int security_get_allow_unknown(void); diff --git a/xen/xsm/flask/ss/services.c b/xen/xsm/flask/ss/services.c
index 35ad1034ca..764ac7d1d8 100644
--- a/xen/xsm/flask/ss/services.c
+++ b/xen/xsm/flask/ss/services.c
@@ -813,7 +813,7 @@ out:
   * Returns -%EINVAL if the context is invalid, -%ENOMEM if insufficient
   * memory is available, or 0 on success.
   */
-int security_context_to_sid(char *scontext, u32 scontext_len, u32 *sid)
+int security_context_to_sid(const char *scontext, u32 scontext_len, u32 *sid)
  {
      char *scontext2;
      struct context context;

Acked-by: Daniel P. Smith <dpsmith@xxxxxxxxxxxxxxxxxxxx>



 


Rackspace

Lists.xenproject.org is hosted with RackSpace, monitoring our
servers 24x7x365 and backed by RackSpace's Fanatical Support®.