
xattrs ファイルの属性内に CAP_SETUID と CAP_SETGID が設定された実行可能ファイルがある場合、そのような実行可能ファイルが値 0 で呼び出されると、
完全なルート権限を取得できますか? それとも、特権ポートを開くなどの操作を実行できず、ルート ユーザーとしてのみ識別されるのでしょうか?setuid()
setreuid()
setresuid()
setfsuid()
もちろん、実行可能ファイルは最初、uid と gid が 1002 に設定され、システム全体で SeLinux が無効になっているゲスト アカウントから起動されます。