Add safety check before rm -rf call
This commit is contained in:
@@ -191,6 +191,10 @@ func cloneRepo(sudoUser string, packageBase string, tmpDir string, logWriter io.
|
|||||||
}
|
}
|
||||||
|
|
||||||
func createTempDir(sudoUser string, tmpDir string) error {
|
func createTempDir(sudoUser string, tmpDir string) error {
|
||||||
|
if tmpDir == "" || tmpDir == "/" || !strings.HasPrefix(tmpDir, "/tmp") {
|
||||||
|
return fmt.Errorf("safety check: prevented malformed rm -rf call")
|
||||||
|
}
|
||||||
|
|
||||||
mkdirCmd := log.Command("su", "-", sudoUser, "-c", "rm -rf "+tmpDir+" && mkdir -p "+tmpDir)
|
mkdirCmd := log.Command("su", "-", sudoUser, "-c", "rm -rf "+tmpDir+" && mkdir -p "+tmpDir)
|
||||||
if err := mkdirCmd.Run(); err != nil {
|
if err := mkdirCmd.Run(); err != nil {
|
||||||
return fmt.Errorf("failed to create temp directory: %w", err)
|
return fmt.Errorf("failed to create temp directory: %w", err)
|
||||||
|
|||||||
Reference in New Issue
Block a user