Make sure we call setgroups() after setuid(). (Ethan Benson)
[rsync/rsync.git] / clientserver.c
index 4c44d26..6f3edfa 100644 (file)
@@ -79,6 +79,8 @@ int start_socket_client(char *host, char *path, int argc, char *argv[])
        if (!user) user = getenv("USER");
        if (!user) user = getenv("LOGNAME");
 
+       if (verbose >= 2) {
+       }
        fd = open_socket_out_wrapped (host, rsync_port, bind_address,
                                      default_af_hint);
        if (fd == -1) {
@@ -292,6 +294,16 @@ static int rsync_module(int fd, int i)
                        return -1;
                }
 
+#ifdef HAVE_SETGROUPS
+               /* Get rid of any supplementary groups this process
+                * might have inheristed. */
+               if (setgroups(0, NULL)) {
+                       rsyserr(FERROR, errno, "setgroups failed");
+                       io_printf(fd, "@ERROR: setgroups failed\n");
+                       return -1;
+               }
+#endif
+
                am_root = (getuid() == 0);
        }