Pular para o conteúdo
Campanário dos Sinais

/static/campanario/sino/sigsys/

Menu

SIG-016 · Falhas do programa

SIGSYS

Chamada de sistema proibida — hoje quem toca é o seccomp.

Na origem, bad system call: o processo pediu ao kernel um serviço que não existe. Ficou décadas quase mudo — números de syscall inválidos são raros em binários sãos.

O seccomp o ressuscitou: filtros que listam as syscalls permitidas de um processo tocam SIGSYS quando ele tenta algo fora da lista. Navegadores, contêineres e systemd usam isso como jaula — e o core dump diz exatamente qual chamada o processo tentou.

$ systemd-run --user -p SystemCallFilter=~socket -t ./sonda
Bad system call (core dumped)
(o filtro seccomp vetou a syscall socket)
A jaula funcionou: a syscall proibida virou sino.