seccomp: introduce writer locking
[firefly-linux-kernel-4.4.55.git] / include / linux / seccomp.h
index 6f19cfd1840e4adea37b84dea76175361d3187bc..9ab63a574d409ae4d909e2bb16679e6f3a775b0f 100644 (file)
@@ -14,11 +14,11 @@ struct seccomp_filter;
  *
  * @mode:  indicates one of the valid values above for controlled
  *         system calls available to a process.
- * @filter: The metadata and ruleset for determining what system calls
- *          are allowed for a task.
+ * @filter: must always point to a valid seccomp-filter or NULL as it is
+ *          accessed without locking during system call entry.
  *
  *          @filter must only be accessed from the context of current as there
- *          is no locking.
+ *          is no read locking.
  */
 struct seccomp {
        int mode;