priv_delset
(void) priv_delset(privset, PRIV_FILE_LINK_ANY);
(void) priv_delset(privset, PRIV_PROC_EXEC);
(void) priv_delset(privset, PRIV_PROC_FORK);
(void) priv_delset(privset, PRIV_PROC_INFO);
(void) priv_delset(privset, PRIV_PROC_SESSION);
VERIFY0(priv_delset(bhyve_priv_min, PRIV_FILE_LINK_ANY));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_FILE_WRITE));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_NET_ACCESS));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_PROC_EXEC));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_PROC_FORK));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_PROC_INFO));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_PROC_SECFLAGS));
VERIFY0(priv_delset(bhyve_priv_min, PRIV_PROC_SESSION));
(void) priv_delset(pset, PRIV_PROC_EXEC);
(void) priv_delset(pset, PRIV_PROC_INFO);
(void) priv_delset(pset, PRIV_PROC_SESSION);
(void) priv_delset(pset, PRIV_FILE_LINK_ANY);
(void) priv_delset(pset, PRIV_PROC_FORK);
(void) priv_delset(pPrivSet, PRIV_FILE_LINK_ANY);
(void) priv_delset(pPrivSet, PRIV_PROC_EXEC);
(void) priv_delset(pPrivSet, PRIV_PROC_FORK);
(void) priv_delset(pPrivSet, PRIV_PROC_INFO);
(void) priv_delset(pPrivSet, PRIV_PROC_SESSION);
(void) priv_delset(pPrivSet, PRIV_FILE_LINK_ANY);
(void) priv_delset(pPrivSet, PRIV_PROC_INFO);
(void) priv_delset(pPrivSet, PRIV_PROC_SESSION);
(void) priv_delset(pPrivSet, PRIV_FILE_LINK_ANY);
(void) priv_delset(pPrivSet, PRIV_PROC_INFO);
(void) priv_delset(pPrivSet, PRIV_PROC_SESSION);
(void) priv_delset(pPrivSet, PRIV_FILE_LINK_ANY);
(void) priv_delset(pPrivSet, PRIV_PROC_INFO);
(void) priv_delset(pPrivSet, PRIV_PROC_SESSION);
(void) priv_delset(pPrivSet, PRIV_PROC_EXEC);
(void) priv_delset(pPrivSet, PRIV_PROC_FORK);
(void) priv_delset(pPrivSet, PRIV_FILE_LINK_ANY);
(void) priv_delset(pPrivSet, PRIV_PROC_INFO);
(void) priv_delset(pPrivSet, PRIV_PROC_SESSION);
(void) priv_delset(pPrivSet, PRIV_PROC_EXEC);
(void) priv_delset(pPrivSet, PRIV_PROC_FORK);
(void) priv_delset(pPrivSet, PRIV_FILE_LINK_ANY);
(void) priv_delset(pPrivSet, PRIV_PROC_INFO);
(void) priv_delset(pPrivSet, PRIV_PROC_SESSION);
(void) priv_delset(pPrivSet, PRIV_PROC_EXEC);
(void) priv_delset(pPrivSet, PRIV_PROC_FORK);
(void) priv_delset(priv, PRIV_PROC_EXEC);
(void) priv_delset(priv, PRIV_PROC_FORK);
(void) priv_delset(priv, PRIV_PROC_INFO);
(void) priv_delset(priv, PRIV_PROC_SESSION);
(void) priv_delset(priv, PRIV_FILE_LINK_ANY);
VERIFY0(priv_delset(targprivs, PRIV_FILE_LINK_ANY));
VERIFY0(priv_delset(targprivs, PRIV_PROC_INFO));
VERIFY0(priv_delset(targprivs, PRIV_PROC_SESSION));
VERIFY0(priv_delset(targprivs, PRIV_PROC_FORK));
VERIFY0(priv_delset(targprivs, PRIV_NET_ACCESS));
VERIFY0(priv_delset(targprivs, PRIV_FILE_WRITE));
VERIFY0(priv_delset(targprivs, PRIV_PROC_EXEC));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_FILE_LINK_ANY));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_PROC_INFO));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_PROC_SESSION));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_PROC_FORK));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_NET_ACCESS));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_FILE_WRITE));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_PROC_EXEC));
VERIFY0(priv_delset(pcieadm.pia_priv_min, PRIV_PROC_EXEC));
(void) priv_delset(priv, PRIV_PROC_EXEC);
(void) priv_delset(priv, PRIV_PROC_FORK);
(void) priv_delset(priv, PRIV_PROC_INFO);
(void) priv_delset(priv, PRIV_PROC_SESSION);
(void) priv_delset(priv, PRIV_FILE_LINK_ANY);
if (priv_delset(pset, PRIV_PROC_EXEC) == -1 ||
priv_delset(pset, PRIV_PROC_INFO) == -1 ||
priv_delset(pset, PRIV_PROC_FORK) == -1 ||
priv_delset(pset, PRIV_PROC_SESSION) == -1 ||
priv_delset(pset, PRIV_FILE_LINK_ANY) == -1 ||
if (priv_delset(pset, drop_privs[i]) != 0) {
if (priv_delset(pset, drop_privs[i]) != 0) {
(void) priv_delset(dropprivs, PRIV_PROC_INFO);
(void) priv_delset(dropprivs, PRIV_PROC_FORK);
(void) priv_delset(dropprivs, PRIV_PROC_EXEC);
(void) priv_delset(dropprivs, PRIV_FILE_LINK_ANY);
(void) priv_delset(dropprivs, PRIV_PROC_SESSION);
extern int priv_delset(priv_set_t *, const char *);
if (priv_delset(pset, PRIV_PROC_EXEC) == -1 ||
priv_delset(pset, PRIV_PROC_FORK) == -1 ||
priv_delset(pset, PRIV_PROC_INFO) == -1 ||
priv_delset(pset, PRIV_PROC_SESSION) == -1 ||
priv_delset(pset, PRIV_FILE_LINK_ANY) == -1 ||
priv_delset(pset, PRIV_PROC_SECFLAGS) == -1 ||
priv_delset(pset, PRIV_NET_ACCESS) == -1) {
priv_delset(&CR_IPRIV(kcred), PRIV_FILE_LINK_ANY);
priv_delset(&pset, PRIV_SYS_IP_CONFIG);
extern void priv_delset(priv_set_t *, int);
#define PRIV_CLEAR(a, b) priv_delset((a), (b))
#define PRIV_CLEAR(a, b) (priv_delset(a, b))