coder / coder/envbuilder

bug: MkdirAll uses 0o644 for feature directories (missing execute bit)

Abierto Apto para principiantes
#506 0 comentarios 0 reacciones 0 asignados Ver en GitHub
bug
Lenguaje dominante
Go
Estrellas
300
Forks
64
Merge medio
20 min
PR fusionados (30 d)
1

Descripción

`devcontainer/devcontainer.go` calls `fs.MkdirAll(featuresDir, 0o644)` and `fs.MkdirAll(featureDir, 0o644)` when creating feature extraction directories. `0o644` is a file permission mask — directories need the execute bit (`0o755`) to be traversable by non-root users.

On the in-memory filesystem used in tests this is harmless, but on a real filesystem it could prevent non-root container users from accessing feature install scripts.

This pre-dates #500 (the feature ordering PR) — the same `0o644` was used in the original code.

### Fix

Change both `MkdirAll` calls to use `0o755`.

> 🤖 Written by a Coder Agent.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Abre devcontainer/devcontainer.go e inspecciona las dos llamadas a fs.MkdirAll que crean los directorios de extracción de características. Cambia ambas máscaras de permisos de directorio a 0o755 y ejecuta después las pruebas existentes que cubren la extracción de características; se considera terminado cuando los directorios se pueden recorrer con usuarios que no sean root en un sistema de archivos real.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
go
Área
devops
Tipo de issue
Error
Dificultad
1/5
Tiempo estimado
Menos de una hora
Estado de actividad
Tranquilo
Claridad
Bien especificado
Aptitud para principiantes
90/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.