Zbigniew Jędrzejewski-Szmek 62fe94
From 5dd6d0f8ff1681fff9369e0aa2532979954dbfde Mon Sep 17 00:00:00 2001
Zbigniew Jędrzejewski-Szmek 62fe94
From: Lennart Poettering <lennart@poettering.net>
Zbigniew Jędrzejewski-Szmek 62fe94
Date: Wed, 20 Aug 2014 13:49:39 +0200
Zbigniew Jędrzejewski-Szmek 62fe94
Subject: [PATCH] machine-id-setup: don't try to read UUID from VM/container
Zbigniew Jędrzejewski-Szmek 62fe94
 manager if we operate on a root directory that's not /
Zbigniew Jędrzejewski-Szmek 62fe94
Zbigniew Jędrzejewski-Szmek 62fe94
This should make sure no UUID from the host systemd-machine-id-setup is
Zbigniew Jędrzejewski-Szmek 62fe94
running on leaks onto a disk image that is provisioned with the tool.
Zbigniew Jędrzejewski-Szmek 62fe94
---
Zbigniew Jędrzejewski-Szmek 62fe94
 src/core/machine-id-setup.c | 79 +++++++++++++++++++++++----------------------
Zbigniew Jędrzejewski-Szmek 62fe94
 1 file changed, 41 insertions(+), 38 deletions(-)
Zbigniew Jędrzejewski-Szmek 62fe94
Zbigniew Jędrzejewski-Szmek 62fe94
diff --git a/src/core/machine-id-setup.c b/src/core/machine-id-setup.c
Zbigniew Jędrzejewski-Szmek 62fe94
index 712f60cb11..efb074fcbd 100644
Zbigniew Jędrzejewski-Szmek 62fe94
--- a/src/core/machine-id-setup.c
Zbigniew Jędrzejewski-Szmek 62fe94
+++ b/src/core/machine-id-setup.c
Zbigniew Jędrzejewski-Szmek 62fe94
@@ -64,15 +64,16 @@ static int generate(char id[34], const char *root) {
Zbigniew Jędrzejewski-Szmek 62fe94
         int fd, r;
Zbigniew Jędrzejewski-Szmek 62fe94
         unsigned char *p;
Zbigniew Jędrzejewski-Szmek 62fe94
         sd_id128_t buf;
Zbigniew Jędrzejewski-Szmek 62fe94
-        char *q;
Zbigniew Jędrzejewski-Szmek 62fe94
+        char  *q;
Zbigniew Jędrzejewski-Szmek 62fe94
         ssize_t k;
Zbigniew Jędrzejewski-Szmek 62fe94
-        const char *vm_id;
Zbigniew Jędrzejewski-Szmek 62fe94
-        _cleanup_free_ char *dbus_machine_id = NULL;
Zbigniew Jędrzejewski-Szmek 62fe94
+        const char *vm_id, *dbus_machine_id;
Zbigniew Jędrzejewski-Szmek 62fe94
 
Zbigniew Jędrzejewski-Szmek 62fe94
         assert(id);
Zbigniew Jędrzejewski-Szmek 62fe94
 
Zbigniew Jędrzejewski-Szmek 62fe94
-        if (asprintf(&dbus_machine_id, "%s/var/lib/dbus/machine-id", root) < 0)
Zbigniew Jędrzejewski-Szmek 62fe94
-                return log_oom();
Zbigniew Jędrzejewski-Szmek 62fe94
+        if (isempty(root))
Zbigniew Jędrzejewski-Szmek 62fe94
+                dbus_machine_id = "/var/lib/dbus/machine-id";
Zbigniew Jędrzejewski-Szmek 62fe94
+        else
Zbigniew Jędrzejewski-Szmek 62fe94
+                dbus_machine_id = strappenda(root, "/var/lib/dbus/machine-id");
Zbigniew Jędrzejewski-Szmek 62fe94
 
Zbigniew Jędrzejewski-Szmek 62fe94
         /* First, try reading the D-Bus machine id, unless it is a symlink */
Zbigniew Jędrzejewski-Szmek 62fe94
         fd = open(dbus_machine_id, O_RDONLY|O_CLOEXEC|O_NOCTTY|O_NOFOLLOW);
Zbigniew Jędrzejewski-Szmek 62fe94
@@ -93,46 +94,48 @@ static int generate(char id[34], const char *root) {
Zbigniew Jędrzejewski-Szmek 62fe94
                 }
Zbigniew Jędrzejewski-Szmek 62fe94
         }
Zbigniew Jędrzejewski-Szmek 62fe94
 
Zbigniew Jędrzejewski-Szmek 62fe94
-        /* If that didn't work, see if we are running in a container,
Zbigniew Jędrzejewski-Szmek 62fe94
-         * and a machine ID was passed in via $container_uuid the way
Zbigniew Jędrzejewski-Szmek 62fe94
-         * libvirt/LXC does it */
Zbigniew Jędrzejewski-Szmek 62fe94
-        r = detect_container(NULL);
Zbigniew Jędrzejewski-Szmek 62fe94
-        if (r > 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                _cleanup_free_ char *e = NULL;
Zbigniew Jędrzejewski-Szmek 62fe94
-
Zbigniew Jędrzejewski-Szmek 62fe94
-                r = getenv_for_pid(1, "container_uuid", &e);
Zbigniew Jędrzejewski-Szmek 62fe94
+        if (isempty(root)) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                /* If that didn't work, see if we are running in a container,
Zbigniew Jędrzejewski-Szmek 62fe94
+                 * and a machine ID was passed in via $container_uuid the way
Zbigniew Jędrzejewski-Szmek 62fe94
+                 * libvirt/LXC does it */
Zbigniew Jędrzejewski-Szmek 62fe94
+                r = detect_container(NULL);
Zbigniew Jędrzejewski-Szmek 62fe94
                 if (r > 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                        if (strlen(e) >= 36) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                                r = shorten_uuid(id, e);
Zbigniew Jędrzejewski-Szmek 62fe94
-                                if (r >= 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                                        log_info("Initializing machine ID from container UUID.");
Zbigniew Jędrzejewski-Szmek 62fe94
-                                        return 0;
Zbigniew Jędrzejewski-Szmek 62fe94
-                                }
Zbigniew Jędrzejewski-Szmek 62fe94
-                        }
Zbigniew Jędrzejewski-Szmek 62fe94
-                }
Zbigniew Jędrzejewski-Szmek 62fe94
-
Zbigniew Jędrzejewski-Szmek 62fe94
-        } else {
Zbigniew Jędrzejewski-Szmek 62fe94
-                /* If we are not running in a container, see if we are
Zbigniew Jędrzejewski-Szmek 62fe94
-                 * running in qemu/kvm and a machine ID was passed in
Zbigniew Jędrzejewski-Szmek 62fe94
-                 * via -uuid on the qemu/kvm command line */
Zbigniew Jędrzejewski-Szmek 62fe94
+                        _cleanup_free_ char *e = NULL;
Zbigniew Jędrzejewski-Szmek 62fe94
 
Zbigniew Jędrzejewski-Szmek 62fe94
-                r = detect_vm(&vm_id);
Zbigniew Jędrzejewski-Szmek 62fe94
-                if (r > 0 && streq(vm_id, "kvm")) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                        char uuid[37];
Zbigniew Jędrzejewski-Szmek 62fe94
-
Zbigniew Jędrzejewski-Szmek 62fe94
-                        fd = open("/sys/class/dmi/id/product_uuid", O_RDONLY|O_CLOEXEC|O_NOCTTY|O_NOFOLLOW);
Zbigniew Jędrzejewski-Szmek 62fe94
-                        if (fd >= 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                                k = loop_read(fd, uuid, 36, false);
Zbigniew Jędrzejewski-Szmek 62fe94
-                                safe_close(fd);
Zbigniew Jędrzejewski-Szmek 62fe94
-
Zbigniew Jędrzejewski-Szmek 62fe94
-                                if (k >= 36) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                                        r = shorten_uuid(id, uuid);
Zbigniew Jędrzejewski-Szmek 62fe94
+                        r = getenv_for_pid(1, "container_uuid", &e);
Zbigniew Jędrzejewski-Szmek 62fe94
+                        if (r > 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                                if (strlen(e) >= 36) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                                        r = shorten_uuid(id, e);
Zbigniew Jędrzejewski-Szmek 62fe94
                                         if (r >= 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
-                                                log_info("Initializing machine ID from KVM UUID.");
Zbigniew Jędrzejewski-Szmek 62fe94
+                                                log_info("Initializing machine ID from container UUID.");
Zbigniew Jędrzejewski-Szmek 62fe94
                                                 return 0;
Zbigniew Jędrzejewski-Szmek 62fe94
                                         }
Zbigniew Jędrzejewski-Szmek 62fe94
                                 }
Zbigniew Jędrzejewski-Szmek 62fe94
                         }
Zbigniew Jędrzejewski-Szmek 62fe94
+
Zbigniew Jędrzejewski-Szmek 62fe94
+                } else {
Zbigniew Jędrzejewski-Szmek 62fe94
+                        /* If we are not running in a container, see if we are
Zbigniew Jędrzejewski-Szmek 62fe94
+                         * running in qemu/kvm and a machine ID was passed in
Zbigniew Jędrzejewski-Szmek 62fe94
+                         * via -uuid on the qemu/kvm command line */
Zbigniew Jędrzejewski-Szmek 62fe94
+
Zbigniew Jędrzejewski-Szmek 62fe94
+                        r = detect_vm(&vm_id);
Zbigniew Jędrzejewski-Szmek 62fe94
+                        if (r > 0 && streq(vm_id, "kvm")) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                                char uuid[37];
Zbigniew Jędrzejewski-Szmek 62fe94
+
Zbigniew Jędrzejewski-Szmek 62fe94
+                                fd = open("/sys/class/dmi/id/product_uuid", O_RDONLY|O_CLOEXEC|O_NOCTTY|O_NOFOLLOW);
Zbigniew Jędrzejewski-Szmek 62fe94
+                                if (fd >= 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                                        k = loop_read(fd, uuid, 36, false);
Zbigniew Jędrzejewski-Szmek 62fe94
+                                        safe_close(fd);
Zbigniew Jędrzejewski-Szmek 62fe94
+
Zbigniew Jędrzejewski-Szmek 62fe94
+                                        if (k >= 36) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                                                r = shorten_uuid(id, uuid);
Zbigniew Jędrzejewski-Szmek 62fe94
+                                                if (r >= 0) {
Zbigniew Jędrzejewski-Szmek 62fe94
+                                                        log_info("Initializing machine ID from KVM UUID.");
Zbigniew Jędrzejewski-Szmek 62fe94
+                                                        return 0;
Zbigniew Jędrzejewski-Szmek 62fe94
+                                                }
Zbigniew Jędrzejewski-Szmek 62fe94
+                                        }
Zbigniew Jędrzejewski-Szmek 62fe94
+                                }
Zbigniew Jędrzejewski-Szmek 62fe94
+                        }
Zbigniew Jędrzejewski-Szmek 62fe94
                 }
Zbigniew Jędrzejewski-Szmek 62fe94
         }
Zbigniew Jędrzejewski-Szmek 62fe94