default im Proxmox ist wohl sysctl kernel.unprivileged_userns_clone=1
Können wir den sysctl kernel.unprivileged_userns_clone=0 "relativ" bedenkenlos setzen?
Eine Bitte: wäre es möglich dass ihr bei sowas die entsprechende CVE im changelog erwähnt? Ich hatte mir die changelog durchgelesen und explizit nach einem Patch für die CVE gesucht, aktuell steht dort zwar etwas zu raw packet sockets, hätte ich mir also wohl denken können, aber zur *bersicht wäre es toll dahinter in Klammern nochmal die CVE zu sehen.
This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
By continuing to use this site, you are consenting to our use of cookies.