Re: [PATCH 8/9] virt: Add unix socket for virtlogd/virtlockd

Chris PeBenito <[email protected]>
Newsgroups org.kernel.vger.selinux-refpolicy
Message-ID <[email protected]>
On 12/24/19 5:10 AM, Jason Zaman wrote:
> avc:  denied  { listen } for  pid=3236 comm="virtlogd" path="/run/libvirt/virtlogd-sock" scontext=system_u:system_r:virtlogd_t:s0-s0:c0.c1023 tcontext=system_u:system_r:virtlogd_t:s0-s0:c0.c1023 tclass=unix_stream_socket permissive=0
> 
> Signed-off-by: Jason Zaman <[email protected]>
> ---
>   policy/modules/services/virt.te | 2 ++
>   1 file changed, 2 insertions(+)
> 
> diff --git a/policy/modules/services/virt.te b/policy/modules/services/virt.te
> index 0d5d1b25..d4c5d05a 100644
> --- a/policy/modules/services/virt.te
> +++ b/policy/modules/services/virt.te
> @@ -1323,6 +1323,7 @@ kernel_dontaudit_read_system_state(virt_leaseshelper_t)
>   
>   allow virtlockd_t self:capability dac_override;
>   allow virtlockd_t self:fifo_file rw_fifo_file_perms;
> +allow virtlockd_t self:unix_stream_socket create_stream_socket_perms;
>   
>   allow virtlockd_t virtd_t:dir list_dir_perms;
>   allow virtlockd_t virtd_t:file read_file_perms;
> @@ -1362,6 +1363,7 @@ virt_read_config(virtlockd_t)
>   #
>   
>   allow virtlogd_t self:fifo_file rw_fifo_file_perms;
> +allow virtlogd_t self:unix_stream_socket create_stream_socket_perms;
>   
>   allow virtlogd_t virtd_t:dir list_dir_perms;
>   allow virtlogd_t virtd_t:file read_file_perms;

Merged.

-- 
Chris PeBenito
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.