Mir ist aufgefallen, dass es mit der aktuellen Tar-Version in Ubuntu 26.04 scheinbar Probleme mit den Shared GitLab-Runnern der Form gitlab-generic-low-gitlab-runner-* gibt. Das Extrahieren von Tar-Archiven bricht dort mit Fehlermeldungen der Form
tar: onnxruntime-linux-x64-1.27.1/README.md: Cannot open: Function not implemented
ab, vgl. z.B. https://gitlab.opencode.de/umwelt-info/metadaten/-/jobs/3159707
Dieselben Jobs laufen auf anderen Runnern, insofern vermute ich dass es am seccomp-Filter der zugrundeliegenden Kubernetes-Umgebung liegt, um genau zu sein, das openat2 blockiert wird, vgl. z.B. Systemd Nspawn and Fedora 44
Der Systemaufruf openat2 wird meines Wissens von Tar verwendet um Symlink-basierte TOCTOU-Angriffe zu vermeiden. Wäre es möglich den Systemaufruf für die Shared GitLab-Runner freizugeben? Oder kennt ihr eine Möglichkeit die Nutzung von openat2 durch Tar zu vermeiden?