Может ли процесс с CAP_SETUID и CAP_SETGID всегда получать полные привилегии root?

Если у меня есть исполняемый файл с CAP_SETUID и CAP_SETGID, установленными внутри атрибутов файла xattrs.
Получу ли я полные права суперпользователя, если такой исполняемый вызов setuid();setreuid();setresuid();setfsuid() со значением 0? Или я буду идентифицирован только как пользователь root без возможности делать такие вещи, как открытие привилегированных портов?

Конечно, исполняемый файл изначально запускается из гостевой учетной записи с uid и gid, установленными на 1002.

0 ответов

Другие вопросы по тегам