Check for incompatible/incomplete options #3

Відкрито
2020-09-26 13:03:57 +02:00 відкрито crtxcr · 0 коментарів
crtxcr прокоментував(ла) 2020-09-26 13:03:57 +02:00
Власник

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail

Possible solutions:

  1. Silently enable no_new_privs when seccomp filter given (probably not)
  2. Check for this and drop out with an error message. Check other combinations like this.

Same problem with chroot and namespaces options

Currenlty, no_new_privs can be 0 and seccomp filtering enabled, causing prctl to fail Possible solutions: 1) Silently enable no_new_privs when seccomp filter given (probably not) 2) Check for this and drop out with an error message. Check other combinations like this. Same problem with chroot and namespaces options
crtxcr змінився заголовок з Check for no_new_privs required for seccomp filtering на Check for no_new_privs for seccomp filtering 2020-09-26 13:04:04 +02:00
crtxcr змінився заголовок з Check for no_new_privs for seccomp filtering на Check for incompatible/incomplete options 2020-09-26 16:20:15 +02:00
Підпишіться щоб приєднатися до обговорення.
Етап відсутній
Немає виконавця
1 учасників
Сповіщення
Дата завершення
Термін дії не дійсний або знаходиться за межами допустимого діапазону. Будь ласка використовуйте формат 'yyyy-mm-dd'.

Термін виконання не встановлений.

Залежності

No dependencies set.

Reference: crtxcr/exile.h#3
No description provided.