Check for incompatible/incomplete options #3

Abierta
abierta 2020-09-26 13:03:57 +02:00 por crtxcr · 0 comentarios
Propietario

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr cambió el título de Check for no_new_privs required for seccomp filtering a Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00
crtxcr cambió el título de Check for no_new_privs for seccomp filtering a Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00
Inicie sesión para unirse a esta conversación.
Sin Milestone
No asignados
1 participantes
Notificaciones
Fecha de vencimiento
La fecha de vencimiento es inválida o está fuera de rango. Por favor utilice el formato 'aaaa-mm-dd'.

Sin fecha de vencimiento.

Dependencias

No se han establecido dependencias.

Referencia: crtxcr/exile.h#3
No se ha proporcionado una descripción.