Check for incompatible/incomplete options #3

otevřený
otevřeno 2020-09-26 13:03:57 +02:00 uživatelem crtxcr · 0 komentářů
Vlastník

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr změnil/a název z Check for no_new_privs required for seccomp filtering na Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00
crtxcr změnil/a název z Check for no_new_privs for seccomp filtering na Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00
Přihlaste se pro zapojení do konverzace.
Bez milníku
Bez zpracovatelů
1 účastníků
Oznámení
Termín dokončení
Termín dokončení není platný nebo je mimo rozsah. Použijte prosím formát „rrrr-mm-dd“.

Žádný termín dokončení.

Závislosti

Nejsou nastaveny žádné závislosti.

Reference: crtxcr/exile.h#3
K dispozici není žádný popis.