我正在使用启用了 setcap CAP_NET_RAW 的 python。我的 python 脚本导入了一个共享库,它的 RPATH 中有 $ORIGIN。由于我的 python 现在是一个 suid 应用程序,$ORIGIN 没有被评估并且库没有正确加载(这是由于glibc 中发现的安全漏洞)。有没有办法告诉链接器我的库路径是安全的并仍然加载库?
还有一些注意事项:
- 我只在开发阶段需要这个功能。我不是在寻找生产解决方案。
- 以 root 身份工作时,一切正常。
- 我不想以 root 身份工作。
谢谢,戴夫