mirror of
https://github.com/clearlinux/docker.git
synced 2026-09-06 21:51:33 +00:00
Merge pull request #9467 from icecrime/9401-restrict_add_chown_scope
Reduce permissions changes scope after ADD/COPY
This commit is contained in:
@@ -1066,6 +1066,31 @@ ADD . /`,
|
||||
logDone("build - add etc directory to root")
|
||||
}
|
||||
|
||||
// Testing #9401
|
||||
func TestBuildAddPreservesFilesSpecialBits(t *testing.T) {
|
||||
name := "testaddpreservesfilesspecialbits"
|
||||
defer deleteImages(name)
|
||||
ctx, err := fakeContext(`FROM busybox
|
||||
ADD suidbin /usr/bin/suidbin
|
||||
RUN chmod 4755 /usr/bin/suidbin
|
||||
RUN [ $(ls -l /usr/bin/suidbin | awk '{print $1}') = '-rwsr-xr-x' ]
|
||||
ADD ./data/ /
|
||||
RUN [ $(ls -l /usr/bin/suidbin | awk '{print $1}') = '-rwsr-xr-x' ]`,
|
||||
map[string]string{
|
||||
"suidbin": "suidbin",
|
||||
"/data/usr/test_file": "test1",
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
defer ctx.Close()
|
||||
|
||||
if _, err := buildImageFromContext(name, ctx, true); err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
logDone("build - add preserves files special bits")
|
||||
}
|
||||
|
||||
func TestBuildCopySingleFileToRoot(t *testing.T) {
|
||||
name := "testcopysinglefiletoroot"
|
||||
defer deleteImages(name)
|
||||
|
||||
Reference in New Issue
Block a user