是否可以在Linux >4.3.3中的用户名称空间中将Overlayfs文件系统挂载为非特权用户;似乎此漏洞的修复完全阻止了这一功能。
当我使用克隆()创建一个新的用户名称空间,传递CLONE_NEWNS标志并尝试用一个overlayfs文件系统调用挂载时,我就被拒绝了权限。不过,我可以挂载任何其他文件系统。
有办法解决这个问题吗?我是不是漏掉了什么?
发布于 2019-01-11 04:44:32
在内核版本5.10之前,不允许在非特权用户命名空间中挂载overlayfs。不确定,但如果您可以尝试将overlayfs绑定挂载到用户命名空间中。
但是,从内核5.11开始,添加了适当的支持,现在您可以最终使用它们了。
https://unix.stackexchange.com/questions/288016
复制相似问题