Check for incompatible/incomplete options #3

Açık
crtxcr tarafından 2020-09-26 13:03:57 +02:00 açıldı · 0 yorum
Sahibi

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr başlığı Check for no_new_privs required for seccomp filtering iken Check for no_new_privs for seccomp filtering olarak 2020-09-26 13:04:04 +02:00 değiştirdi
crtxcr başlığı Check for no_new_privs for seccomp filtering iken Check for incompatible/incomplete options olarak 2020-09-26 16:20:15 +02:00 değiştirdi
Bu konuşmaya katılmak için oturum aç.
Kilometre Taşı Yok
Atanan Kişi Yok
1 Katılımcı
Bildirimler
Bitiş Tarihi
Bitiş tarihi geçersiz veya aralık dışında. Lütfen 'yyyy-aa-gg' biçimini kullanın.

Bitiş tarihi atanmadı.

Bağımlılıklar

Bağımlılık yok.

Referans: crtxcr/exile.h#3
Herhangi bir açıklama sağlanmadı.