Linux: mmap MAP_SHARED между обычным и привилегированным процессом в порядке? - PullRequest
2 голосов
/ 17 декабря 2011

Я хочу, чтобы процесс, запущенный от имени пользователя с ограниченными правами, поделился futex с демоном, который по сути является root, который отбрасывает некоторые права. Работают ли обычные shm_open, mmap и т. Д. С процессами, выполняющимися как разные пользователи и с разными привилегиями? Какие конкретные проблемы с безопасностью существуют с этим, если таковые имеются (и как я могу облегчить их, возможно, разрешения)? Имеет ли значение, какой из двух процессов создает fd?

1 Ответ

2 голосов
/ 17 декабря 2011

Если обрабатывает shm_open ("xx", O_CREAT | O_RDWR, 0666);это rw-rw-rw- и открыто для всех.Должен применяться обычный маска.

...