Re: [PATCH] python/sepolicy: generate: drop or merge symbol table overwrites

Stephen Smalley <[email protected]> Tue, 21 Jul 2026 08:55:27 -0400
Newsgroups org.kernel.vger.selinux
Message-ID <CAEjxPJ5J_gzn3+1nSuswP_a4OEXDg-E4c1MP2ao3OzdUrUUL+w@mail.gmail.com>
On Fri, Jul 17, 2026 at 1:21 PM Stephen Smalley
<[email protected]> wrote:
>
> self.symbols["openlog"] is assigned three times with only the last
> one (set_use_syslog) surviving. Drop the first two since they
> do not appear to be relevant to logging.
>
> self.symbols["pam_"] is assigned twice so combine the two definitions
> so that a PAM-linked binary sets both use_pam and use_audit.
>
> Signed-off-by: Stephen Smalley <[email protected]>

Merged.

> ---
>  python/sepolicy/sepolicy/generate.py | 5 +----
>  1 file changed, 1 insertion(+), 4 deletions(-)
>
> diff --git a/python/sepolicy/sepolicy/generate.py b/python/sepolicy/sepolicy/generate.py
> index 0edda54a..f88d6852 100644
> --- a/python/sepolicy/sepolicy/generate.py
> +++ b/python/sepolicy/sepolicy/generate.py
> @@ -212,8 +212,6 @@ class policy:
>              print("Can not get port types", e)
>
>          self.symbols = {}
> -        self.symbols["openlog"] = "set_use_kerberos(True)"
> -        self.symbols["openlog"] = "set_use_kerb_rcache(True)"
>          self.symbols["openlog"] = "set_use_syslog(True)"
>          self.symbols["gethostby"] = "set_use_resolve(True)"
>          self.symbols["getaddrinfo"] = "set_use_resolve(True)"
> @@ -226,8 +224,7 @@ class policy:
>          self.symbols["getpwnam"] = "set_use_uid(True)"
>          self.symbols["getpwuid"] = "set_use_uid(True)"
>          self.symbols["dbus_"] = "set_use_dbus(True)"
> -        self.symbols["pam_"] = "set_use_pam(True)"
> -        self.symbols["pam_"] = "set_use_audit(True)"
> +        self.symbols["pam_"] = "set_use_pam(True);set_use_audit(True)"
>          self.symbols["fork"] = "add_process('fork')"
>          self.symbols["transition"] = "add_process('transition')"
>          self.symbols["sigchld"] = "add_process('sigchld')"
> --
> 2.55.0
>