Kann ein Prozess mit CAP_SETUID und CAP_SETGID immer volle Root-Berechtigungen erhalten?

610
user2284570

Wenn ich eine ausführbare Datei mit CAP_SETUID und CAP_SETGID in den Attributen der Xattrs-Datei habe.
Bekomme ich volle root-Berechtigungen, wenn ein solcher ausführbarer Aufruf erfolgt setuid()? setreuid(); setresuid();setfsuid()mit dem Wert 0? Oder werde ich nur als Root-Benutzer identifiziert, ohne die Möglichkeit zu haben, privilegierte Ports zu öffnen?

Natürlich wird die ausführbare Datei anfänglich vom Gastkonto aus gestartet, wobei uid und gid auf 1002 gesetzt sind.

3

0 Antworten auf die Frage