default im Proxmox ist wohl sysctl kernel.unprivileged_userns_clone=1
Können wir den sysctl kernel.unprivileged_userns_clone=0 "relativ" bedenkenlos setzen?
Eine Bitte: wäre es möglich dass ihr bei sowas die entsprechende CVE im changelog erwähnt? Ich hatte mir die changelog durchgelesen und explizit nach einem Patch für die CVE gesucht, aktuell steht dort zwar etwas zu raw packet sockets, hätte ich mir also wohl denken können, aber zur *bersicht wäre es toll dahinter in Klammern nochmal die CVE zu sehen.