Check for incompatible/incomplete options #3

Ouvert
créé 2020-09-26 13:03:57 +02:00 par crtxcr · 0 commentaire
Propriétaire

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr a remplacé le titre Check for no_new_privs required for seccomp filtering par Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00.
crtxcr a remplacé le titre Check for no_new_privs for seccomp filtering par Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00.
Connectez-vous pour rejoindre cette conversation.
Sans jalon
Sans assignation
1 participants
Notifications
Échéance
La date d’échéance est invalide ou hors plage. Veuillez utiliser le format 'aaaa-mm-dd'.

Aucune échéance n'a été définie.

Dépendances

Aucune dépendance définie.

Référence : crtxcr/exile.h#3
Sans contenu.