Check for incompatible/incomplete options #3

Otwarty
otworzone 2020-09-26 13:03:57 +02:00 przez crtxcr · 0 komentarzy
Właściciel

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr zmieniono tytuł z Check for no_new_privs required for seccomp filtering na Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00
crtxcr zmieniono tytuł z Check for no_new_privs for seccomp filtering na Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00
Zaloguj się, aby dołączyć do tej rozmowy.
Brak kamienia milowego
Brak przypisanych
Uczestnicy 1
Powiadomienia
Termin realizacji
Data realizacji jest niewłaściwa lub spoza zakresu. Użyj formatu 'yyyy-mm-dd'.

Brak ustawionego terminu realizacji.

Zależności

No dependencies set.

Reference: crtxcr/exile.h#3
No description provided.