Seal memfd Mengubah Shared Memory Menjadi Payload Immutable yang Ditegakkan Kernel
Shared memory efisien karena dua proses dapat mengamati storage yang sama tanpa menyalin data. Properti itu menjadi masalah keamanan ketika satu pihak memvalidasi byte lalu mengonsumsinya sementara pihak lain masih memiliki kewenangan untuk mengubah objek yang sama. Sealing pada memfd Linux dapat mempersempit race tersebut dengan membuat mutasi tertentu gagal di kernel sebelum file descriptor melewati batas kepercayaan. memfd_create() membuat file anonim dan mengembalikan file descriptor biasa. Objek tersebut dapat diatur ukurannya, ditulis, dipetakan, dan ditransfer melalui UNIX domain socket. Dengan MFD_ALLOW_SEALING, inode dimulai dengan set seal kosong sehingga produsen dapat menambahkan pembatasan yang tidak dapat dibatalkan setelah payload diisi.