snapshot: sagernet/gvisor v0.0.0-20260727.0-sing-box-mod.1 + SPEC 048 guard

Обновление снапшота с v0.0.0-20250811.0 на пин, которого требует
sing-box после мержа 235 коммитов (upstream d620bbbf2 "Update gvisor to
20260727.0"). Прежний снапшот был взят 2026-08-04 ровно с той версии,
на которой тогда стоял апстрим; разрыв возник 2026-08-05 вместе с его
бампом.

За год апстрим-gvisor изменил ~14 000 строк в 292 файлах. Значимое для
нас — сетевой стек: tcp/connect.go (PMTU-discovery + исправление
начального RTT/RTO: раньше задержка ACK внутри стека завышала стартовый
таймаут на несколько RTT), tcp/snd.go, tcp/rcv.go, stack/conntrack.go,
stack/packet_buffer.go. Всего 30 файлов в TCP и 37 в stack.

Баг SPEC 048 апстрим НЕ исправил — проверено по коду новой версии:
handleConnecting по-прежнему проверяет состояние endpoint'а, но не ep.h,
а performHandshake так же зануляет h и отпускает мьютекс до Close().
Поэтому guard перенесён (12 строк) вместе со своим тестом (45 строк).

Red/green проверен на новой базе: без guard'а тест падает с той же
nil-паникой, что в полевом крашдампе; с ним зелёный.
This commit is contained in:
Leadaxe 2026-08-05 14:53:31 +03:00
parent ffebe42860
commit 117243aa02
293 changed files with 16413 additions and 2842 deletions

View file

@ -15,6 +15,7 @@
package fsutil
import (
"bytes"
"unsafe"
"github.com/sagernet/gvisor/pkg/syserr"
@ -53,9 +54,8 @@ func Utimensat(dirFd int, name string, times [2]unix.Timespec, flags int) error
return nil
}
// RenameAt is a convenience wrapper to make the renameat(2) syscall. It
// additionally handles empty names.
func RenameAt(oldDirFD int, oldName string, newDirFD int, newName string) error {
// RenameAt2 is a convenience wrapper to make the renameat syscall.
func RenameAt2(oldDirFD int, oldName string, newDirFD int, newName string, flags uint32) error {
var oldNamePtr unsafe.Pointer
if oldName != "" {
nameBytes, err := unix.BytePtrFromString(oldName)
@ -74,12 +74,12 @@ func RenameAt(oldDirFD int, oldName string, newDirFD int, newName string) error
}
if _, _, errno := unix.Syscall6(
unix.SYS_RENAMEAT,
unix.SYS_RENAMEAT2,
uintptr(oldDirFD),
uintptr(oldNamePtr),
uintptr(newDirFD),
uintptr(newNamePtr),
0,
uintptr(flags),
0); errno != 0 {
return syserr.FromHost(errno).ToError()
}
@ -93,22 +93,15 @@ func ParseDirents(buf []byte, handleDirent DirentHandler) {
// Interpret the buf populated by unix.Getdents as unix.Dirent.
dirent := *(*unix.Dirent)(unsafe.Pointer(&buf[0]))
// Extract the name from buf, since len(unix.Dirent.Name) == 256 is
// incorrect in general. The name is null-terminated.
nameBuf := buf[unsafe.Offsetof(dirent.Name):dirent.Reclen]
nameLen := bytes.IndexByte(nameBuf, 0)
name := string(nameBuf[:nameLen])
// Advance buf for the next dirent.
buf = buf[dirent.Reclen:]
// Extracting the name is pretty tedious...
var nameBuf [unix.NAME_MAX]byte
var nameLen int
for i := 0; i < len(dirent.Name); i++ {
// The name is null terminated.
if dirent.Name[i] == 0 {
nameLen = i
break
}
nameBuf[i] = byte(dirent.Name[i])
}
name := string(nameBuf[:nameLen])
// Skip `.` and `..` entries. It is anyways ignored by the client. We also
// don't want to leak information about `..`.
if name == "." || name == ".." {