Kann ein Prozess mit CAP_SETUID und CAP_SETGID immer volle Root-Rechte erlangen?


3

Wenn ich eine ausführbare Datei mit CAP_SETUID und CAP_SETGID in den Attributen der xattrs-Datei habe.
Bekomme ich bei einem solchen ausführbaren Aufruf die vollen Root-Rechte? setuid(); setreuid(); setresuid(); setfsuid() mit dem Wert 0? Oder werde ich nur als Root-Benutzer identifiziert, ohne die Möglichkeit zu haben, privilegierte Ports zu öffnen?

Natürlich wird die ausführbare Datei zunächst über das Gastkonto gestartet, wobei uid und gid auf 1002 gesetzt sind.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.