20:58:08 # Life root 権限があれば chroot から簡単に脱出できる方法。 今日pbuilderのデバッグをしていて気づきました。 /proc/1/root はinitの / ディレクトリへのシンボリックリンクです。 chroot 内部から ls -l /proc/1/root としてアクセスすると、 chroot外部へのアクセスができちゃうようです。390126を追跡してい て発見しました。
root@dancer64:/proc/self# ls /proc/self/root/. -id 693684 /proc/self/root/. root@dancer64:/proc/self# ls /proc/1/root/. -id 2 /proc/1/root/.
$Id: dancer-diary.el,v 1.91 2006/06/15 15:14:10 dancer Exp $