1
0
Fork 0

Check for incompatible/incomplete options #3

Offen
2020-09-26 13:03:57 +02:00 von crtxcr geöffnet · 0 Kommentare
Besitzer

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr hat den Titel von Check for no_new_privs required for seccomp filtering zu Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00 geändert
crtxcr hat den Titel von Check for no_new_privs for seccomp filtering zu Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00 geändert
Anmelden, um an der Diskussion teilzunehmen.
Kein Meilenstein
Niemand zuständig
1 Beteiligte
Nachrichten
Fällig am
Das Fälligkeitsdatum ist ungültig oder außerhalb des zulässigen Bereichs. Bitte verwende das Format „jjjj-mm-tt“.

Kein Fälligkeitsdatum gesetzt.

Abhängigkeiten

Keine Abhängigkeiten gesetzt.

Referenz: crtxcr/exile.h#3
Keine Beschreibung angegeben.