]> git.ipfire.org Git - thirdparty/linux.git/commitdiff
docs: threat-model: don't limit root capabilities to CAP_SYS_ADMIN
authorJonathan Corbet <corbet@lwn.net>
Wed, 13 May 2026 20:58:53 +0000 (14:58 -0600)
committerJonathan Corbet <corbet@lwn.net>
Thu, 14 May 2026 12:23:44 +0000 (06:23 -0600)
The threat-model document says that only users with CAP_SYS_ADMIN can carry
out a number of admin-level tasks, but there are numerous capabilities that
can confer that sort of power.  Generalize the text slightly to make it
clear that CAP_SYS_ADMIN is not the only all-powerful capability.

Acked-by: Willy Tarreau <w@1wt.eu>
Signed-off-by: Jonathan Corbet <corbet@lwn.net>
Documentation/process/threat-model.rst

index 91da52f7114fdb58dcf860afc56a5447f22baee2..f177b8d3c1cafda06f4e3025efa3a4ae0564773c 100644 (file)
@@ -62,7 +62,8 @@ on common processors featuring privilege levels and memory management units:
 
 * **Capability-based protection**:
 
-  * users not having the ``CAP_SYS_ADMIN`` capability may not alter the
+  * users not having elevated capabilities (including but not limited to
+    CAP_SYS_ADMIN) may not alter the
     kernel's configuration, memory nor state, change other users' view of the
     file system layout, grant any user capabilities they do not have, nor
     affect the system's availability (shutdown, reboot, panic, hang, or making