Kann ein Prozess mit CAP_SETUID und CAP_SETGID immer volle Root-Rechte erlangen?

Kann ein Prozess mit CAP_SETUID und CAP_SETGID immer volle Root-Rechte erlangen?

Wenn ich eine ausführbare Datei mit CAP_SETUID und CAP_SETGID in den Attributen der xattrs-Datei habe,
erhalte ich dann volle Root-Berechtigungen, wenn eine solche ausführbare Datei setuid(); setreuid(); setresuid(); setfsuid()mit dem Wert 0 aufruft? Oder werde ich nur als Root-Benutzer identifiziert, ohne die Möglichkeit zu haben, Dinge wie das Öffnen privilegierter Ports zu tun?

Natürlich wird die ausführbare Datei zunächst vom Gastkonto aus gestartet, wobei UID und GID auf 1002 gesetzt sind und SeLinux auf dem gesamten System deaktiviert ist.

verwandte Informationen