답변1
상술 한 바와 같이이 커널 메일링 리스트 메시지에서, 프로세스에 추가 보안이 필요한지 확인하십시오.cap_bprm_secureexec()
커널 파일security/commoncap.c
, 기능을 확인합니다. 그런 다음 다음을 통해 프로세스로 내보냅니다.보조 벡터. 다음을 통해 액세스/테스트할 수 있습니다.getauxval(AT_SECURE)
. 테스트 프로그램을 삽입했는데 getauxval(AT_SECURE)
, 이 프로그램이 임의의 기능 세트와 함께 실행되고 사용 가능해지면 setuid를 실행할 때와 마찬가지로 1을 반환하므로 이 함수는 setuid와 동일한 보안 보호를 갖습니다.