Обновление снапшота с v0.0.0-20250811.0 на пин, которого требует sing-box после мержа 235 коммитов (upstream d620bbbf2 "Update gvisor to 20260727.0"). Прежний снапшот был взят 2026-08-04 ровно с той версии, на которой тогда стоял апстрим; разрыв возник 2026-08-05 вместе с его бампом. За год апстрим-gvisor изменил ~14 000 строк в 292 файлах. Значимое для нас — сетевой стек: tcp/connect.go (PMTU-discovery + исправление начального RTT/RTO: раньше задержка ACK внутри стека завышала стартовый таймаут на несколько RTT), tcp/snd.go, tcp/rcv.go, stack/conntrack.go, stack/packet_buffer.go. Всего 30 файлов в TCP и 37 в stack. Баг SPEC 048 апстрим НЕ исправил — проверено по коду новой версии: handleConnecting по-прежнему проверяет состояние endpoint'а, но не ep.h, а performHandshake так же зануляет h и отпускает мьютекс до Close(). Поэтому guard перенесён (12 строк) вместе со своим тестом (45 строк). Red/green проверен на новой базе: без guard'а тест падает с той же nil-паникой, что в полевом крашдампе; с ним зелёный.
114 lines
3.3 KiB
Go
114 lines
3.3 KiB
Go
// Copyright 2018 The gVisor Authors.
|
|
//
|
|
// Licensed under the Apache License, Version 2.0 (the "License");
|
|
// you may not use this file except in compliance with the License.
|
|
// You may obtain a copy of the License at
|
|
//
|
|
// http://www.apache.org/licenses/LICENSE-2.0
|
|
//
|
|
// Unless required by applicable law or agreed to in writing, software
|
|
// distributed under the License is distributed on an "AS IS" BASIS,
|
|
// WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
|
|
// See the License for the specific language governing permissions and
|
|
// limitations under the License.
|
|
|
|
package fsutil
|
|
|
|
import (
|
|
"bytes"
|
|
"unsafe"
|
|
|
|
"github.com/sagernet/gvisor/pkg/syserr"
|
|
"golang.org/x/sys/unix"
|
|
)
|
|
|
|
// UnixDirentMaxSize is the maximum size of unix.Dirent in bytes.
|
|
var UnixDirentMaxSize = int(unsafe.Sizeof(unix.Dirent{}))
|
|
|
|
// Utimensat is a convenience wrapper to make the utimensat(2) syscall. It
|
|
// additionally handles empty name.
|
|
func Utimensat(dirFd int, name string, times [2]unix.Timespec, flags int) error {
|
|
// utimensat(2) doesn't accept empty name, instead name must be nil to make it
|
|
// operate directly on 'dirFd' unlike other *at syscalls.
|
|
var namePtr unsafe.Pointer
|
|
if name != "" {
|
|
nameBytes, err := unix.BytePtrFromString(name)
|
|
if err != nil {
|
|
return err
|
|
}
|
|
namePtr = unsafe.Pointer(nameBytes)
|
|
}
|
|
|
|
timesPtr := unsafe.Pointer(×[0])
|
|
|
|
if _, _, errno := unix.Syscall6(
|
|
unix.SYS_UTIMENSAT,
|
|
uintptr(dirFd),
|
|
uintptr(namePtr),
|
|
uintptr(timesPtr),
|
|
uintptr(flags),
|
|
0,
|
|
0); errno != 0 {
|
|
return syserr.FromHost(errno).ToError()
|
|
}
|
|
return nil
|
|
}
|
|
|
|
// RenameAt2 is a convenience wrapper to make the renameat syscall.
|
|
func RenameAt2(oldDirFD int, oldName string, newDirFD int, newName string, flags uint32) error {
|
|
var oldNamePtr unsafe.Pointer
|
|
if oldName != "" {
|
|
nameBytes, err := unix.BytePtrFromString(oldName)
|
|
if err != nil {
|
|
return err
|
|
}
|
|
oldNamePtr = unsafe.Pointer(nameBytes)
|
|
}
|
|
var newNamePtr unsafe.Pointer
|
|
if newName != "" {
|
|
nameBytes, err := unix.BytePtrFromString(newName)
|
|
if err != nil {
|
|
return err
|
|
}
|
|
newNamePtr = unsafe.Pointer(nameBytes)
|
|
}
|
|
|
|
if _, _, errno := unix.Syscall6(
|
|
unix.SYS_RENAMEAT2,
|
|
uintptr(oldDirFD),
|
|
uintptr(oldNamePtr),
|
|
uintptr(newDirFD),
|
|
uintptr(newNamePtr),
|
|
uintptr(flags),
|
|
0); errno != 0 {
|
|
return syserr.FromHost(errno).ToError()
|
|
}
|
|
return nil
|
|
}
|
|
|
|
// ParseDirents parses dirents from buf. buf must have been populated by
|
|
// getdents64(2) syscall. It calls the handleDirent callback for each dirent.
|
|
func ParseDirents(buf []byte, handleDirent DirentHandler) {
|
|
for len(buf) > 0 {
|
|
// Interpret the buf populated by unix.Getdents as unix.Dirent.
|
|
dirent := *(*unix.Dirent)(unsafe.Pointer(&buf[0]))
|
|
|
|
// Extract the name from buf, since len(unix.Dirent.Name) == 256 is
|
|
// incorrect in general. The name is null-terminated.
|
|
nameBuf := buf[unsafe.Offsetof(dirent.Name):dirent.Reclen]
|
|
nameLen := bytes.IndexByte(nameBuf, 0)
|
|
name := string(nameBuf[:nameLen])
|
|
|
|
// Advance buf for the next dirent.
|
|
buf = buf[dirent.Reclen:]
|
|
|
|
// Skip `.` and `..` entries. It is anyways ignored by the client. We also
|
|
// don't want to leak information about `..`.
|
|
if name == "." || name == ".." {
|
|
continue
|
|
}
|
|
|
|
// Deliver results to caller.
|
|
handleDirent(dirent.Ino, dirent.Off, dirent.Type, name, dirent.Reclen)
|
|
}
|
|
}
|