Check for incompatible/incomplete options #3

Öppen
öppnade 2020-09-26 13:03:57 +02:00 av crtxcr · 0 kommentarer
Ägare

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr ändrade titeln från Check for no_new_privs required for seccomp filtering till Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00
crtxcr ändrade titeln från Check for no_new_privs for seccomp filtering till Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00
Logga in för att delta i denna konversation.
Ingen Milsten
Ingen tilldelad
1 Deltagare
Notiser
Förfallodatum
Förfallodatumet är ogiltigt eller utanför gränserna. Använd formatet 'åååå-mm-dd'.

Inget förfallodatum satt.

Beroenden

No dependencies set.

Reference: crtxcr/exile.h#3
No description provided.