Check for incompatible/incomplete options #3

Aperto
aperto 2020-09-26 13:03:57 +02:00 da crtxcr · 0 commenti
Proprietario

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr Titolo modificato da Check for no_new_privs required for seccomp filtering a Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00
crtxcr Titolo modificato da Check for no_new_privs for seccomp filtering a Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00
Effettua l'accesso per partecipare alla conversazione.
Nessuna milestone
Nessuna assegnatario
1 Partecipanti
Notifiche
Data di scadenza
La data di scadenza non è valida o fuori intervallo. Si prega di utilizzare il formato 'aaaa-mm-dd'.

Nessuna data di scadenza impostata.

Dipendenze

Nessuna dipendenza impostata.

Riferimento: crtxcr/exile.h#3
No description provided.