From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.0 required=5.0 tests=BAYES_00,DKIM_SIGNED, DKIM_VALID,DKIM_VALID_AU,FREEMAIL_FROM autolearn=ham autolearn_force=no version=3.4.1 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yandex.ru; s=mail; t=1475871275; bh=TBAy450p2gVcoNjcWy3jh/tWNfjjToWsg6druMeGDGU=; h=Subject:To:References:From:Message-ID:Date:In-Reply-To; b=pn4t0YUhC4B/fnbHzMT4AU+CwMUfhdRzjfOPah4/A56XgQnYKnT67yBsLzOVZdeXx 3uP+1tgWE+25rmtggrk5D3PfkeRNJqO7HF2SgGxyTKI0/48z09vAG/5yr1yqyyKfbe T9qxXl0oB3vfJp8kdkXtjd2MHPT+NdUzkVmZe7ps= Authentication-Results: smtp1m.mail.yandex.net; dkim=pass header.i=@yandex.ru X-Yandex-Suid-Status: 1 0 To: community@lists.altlinux.org References: <38c809c5-025f-492b-6231-67e840a6c993@yandex.ru> <20160924234214.GC32588@altlinux.org> <20160926001331.67990a43@sem-notebook> From: Alexander Message-ID: Date: Fri, 7 Oct 2016 23:14:34 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Thunderbird/45.4.0 MIME-Version: 1.0 In-Reply-To: <20160926001331.67990a43@sem-notebook> Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Comm] =?utf-8?b?0L3QtdC/0YDQuNCy0LXQu9C10LPQuNGA0L7QstCw0L3QvdGL?= =?utf-8?b?0Lkg0LrQvtC90YLQtdC50L3QtdGAIGx4YyAtINC60LDQuiDRgdC+0LfQtNCw?= =?utf-8?b?0YLRjCDQuCDQt9Cw0L/Rg9GB0YLQuNGC0Yw/?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 07 Oct 2016 20:14:40 -0000 Archived-At: List-Archive: List-Post: 26.09.2016 00:13, Mikhail Efremov пишет: > Подозреваю, что lxc-create хочет suid'ный newuidmap. У нас же все эти > утилиты не suid'ные. Наверно нужно добавить соответствующий control в > пакет. Причем мне помнится, что где-то в этих утилитах была уязвимость > в случае их suid'ности. > А не помните что там за уязвимости были? Пользовательский контейнер запустил,но хотелось бы понять чем рискую в случае suid-ного newuidmap. -- С уважением, Александр