Compare commits
190 commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
df7b23c694 | ||
|
|
31764d38fb | ||
|
|
023449b10f | ||
|
|
303a730329 | ||
|
|
5dec8362f0 | ||
|
|
b8fab60fd8 | ||
|
|
ca952d8217 | ||
|
|
7cedd6c452 | ||
|
|
f486bc816a | ||
|
|
576d016e7d | ||
|
|
43debe038e | ||
|
|
307a18276f | ||
|
|
d2963788bb | ||
|
|
07acd2186a | ||
|
|
55162a084d | ||
|
|
674da52cdb | ||
|
|
6950f7b1a0 | ||
|
|
6e2204c39a | ||
|
|
99f216ae7c | ||
|
|
f3f6bab39f | ||
|
|
812ce9e3f2 | ||
|
|
397329a12e | ||
|
|
b966d108a4 | ||
|
|
29a8d04a48 | ||
|
|
15795b0ff4 | ||
|
|
a94e98cf51 | ||
|
|
74a2dea81c | ||
|
|
8f1341df5f | ||
|
|
3407909a04 | ||
|
|
35d61ffde2 | ||
|
|
24fab64284 | ||
|
|
6eee603e94 | ||
|
|
774f274dd2 | ||
|
|
562d971b43 | ||
|
|
bc3a79b4ec | ||
|
|
d3ff9bddb9 | ||
|
|
ef67eb1f91 | ||
|
|
4aa3cbc51d | ||
|
|
f1480cff15 | ||
|
|
c26783887c | ||
|
|
21c4158bda | ||
|
|
e83a2d7ea4 | ||
|
|
633f633026 | ||
|
|
4c9a726723 | ||
|
|
ef2910918a | ||
|
|
f9af6157fd | ||
|
|
5832c60f31 | ||
|
|
8c3449fd38 | ||
|
|
4524ffc41b | ||
|
|
8015908b0b | ||
|
|
c310fd3292 | ||
|
|
436da5bf2b | ||
|
|
d49e2868b6 | ||
|
|
52b7749446 | ||
|
|
8c66737140 |
||
|
|
ecbaa2cf56 | ||
|
|
e06ebe7f5f | ||
|
|
6798a19924 | ||
|
|
f87775ac79 | ||
|
|
ae16c18dec | ||
|
|
ae34acf5e6 | ||
|
|
a066211b6a |
||
|
|
14cbf5196f | ||
|
|
29130e004b | ||
|
|
8aaaa446c6 | ||
|
|
6c21a9ca60 | ||
|
|
601f2b1914 | ||
|
|
23310d1133 | ||
|
|
145dc5e3b3 | ||
|
|
9874093553 | ||
|
|
e0e83ff709 | ||
|
|
6f3442584b | ||
|
|
7b3a2eb66e | ||
|
|
60a1673271 | ||
|
|
fd5bf0f0ea | ||
|
|
8bc76e0971 | ||
|
|
2b29a9420f | ||
|
|
c480477abb | ||
|
|
1099d7a2f8 | ||
|
|
c25e90d6e4 | ||
|
|
ce8ba94d2c | ||
|
|
3ade72b0f9 | ||
|
|
b5d6c5a9fc | ||
|
|
f072fdb875 | ||
|
|
eb759613ce | ||
|
|
517fe72cff | ||
|
|
cebe2edc08 | ||
|
|
498c258187 | ||
|
|
9ece3dd175 | ||
|
|
6b18b74749 | ||
|
|
02104ecdee | ||
|
|
c41033dd88 | ||
|
|
2340ca89b7 | ||
|
|
44d5aed5b9 | ||
|
|
3ecbc163b2 | ||
|
|
32fc4734fe | ||
|
|
965f855452 | ||
|
|
0729aaf256 | ||
|
|
f6900c557d | ||
|
|
a8d8c230c9 | ||
|
|
33f8238699 | ||
|
|
7bfa177607 | ||
|
|
b709bbeebe | ||
|
|
1bac5f3ba9 | ||
|
|
9e93f76eac | ||
|
|
86fa43d05e | ||
|
|
61064b8fd1 | ||
|
|
4ae765cff3 | ||
|
|
905a24f8a5 | ||
|
|
e547291dc2 | ||
|
|
ac48373716 | ||
|
|
a673158b38 | ||
|
|
8de2617c9f | ||
|
|
4591027291 | ||
|
|
d16125b341 | ||
|
|
c1f286012b | ||
|
|
24b68458fe | ||
|
|
5a952a21a2 | ||
|
|
1bcb9f8bdb | ||
|
|
d38d28e5e0 | ||
|
|
c2426d55fd | ||
|
|
13f3d0d720 | ||
|
|
4a2343b4a3 | ||
|
|
5f12965c1f | ||
|
|
d89cffce88 | ||
|
|
2fd0615d12 | ||
|
|
cf7389fcdd | ||
|
|
348c2fe9f4 | ||
|
|
8233ecfd32 | ||
|
|
fb41373acc | ||
|
|
d3338b004b | ||
|
|
63cf2b755e | ||
|
|
de42188bf3 | ||
|
|
0d1a9e2d82 | ||
|
|
4a47463228 | ||
|
|
95f0a9b7ba | ||
|
|
6debad82d3 | ||
|
|
0150826388 | ||
|
|
b9a4b125ca | ||
|
|
1539514884 | ||
|
|
0b975b05a5 | ||
|
|
63aafd2713 | ||
|
|
3b31d6392a | ||
|
|
c97cf0c593 | ||
|
|
288a606323 | ||
|
|
28d997d645 | ||
|
|
e7d01e8072 | ||
|
|
57aa128eb0 | ||
|
|
bbec0865fb | ||
|
|
f72cb5c449 | ||
|
|
6bc1071266 | ||
|
|
cba3facac0 | ||
|
|
192bd7dee0 | ||
|
|
d284db54e9 | ||
|
|
6152bf0661 | ||
|
|
1d8d0cb3a2 | ||
|
|
8627417091 | ||
|
|
8e2ee88371 | ||
|
|
97ad256c11 | ||
|
|
9c9ed7bb59 | ||
|
|
3fc58c8fb6 | ||
|
|
6f30fc0cb6 | ||
|
|
7d3324c5fb | ||
|
|
b95296db1f | ||
|
|
58685c7530 | ||
|
|
9f6c481489 | ||
|
|
109833d2f3 | ||
|
|
08486052a0 | ||
|
|
fd4ae28555 | ||
|
|
07728d64a3 | ||
|
|
389861ca94 | ||
|
|
7665825cab | ||
|
|
437316b690 | ||
|
|
604cc65d68 | ||
|
|
09307d2497 | ||
|
|
b919ca15cf | ||
|
|
7f63a272d0 | ||
|
|
951b6c1030 | ||
|
|
c98f3bea2b | ||
|
|
5b29d280dd | ||
|
|
45cd552218 | ||
|
|
05aae2b215 | ||
|
|
08b6cd1411 | ||
|
|
2dfd51a698 | ||
|
|
c5fbd4d470 | ||
|
|
eb4065d4ee | ||
|
|
bd8134bd8d | ||
|
|
28c1fbe6ea | ||
|
|
3a38cf78bb | ||
|
|
fc8fe6448b |
7 changed files with 1338 additions and 163 deletions
|
|
@ -0,0 +1,31 @@
|
|||
From 4076ff58512ee98928b1bdb13274466b175e1a97 Mon Sep 17 00:00:00 2001
|
||||
From: "Richard W.M. Jones" <rjones@redhat.com>
|
||||
Date: Fri, 2 Jan 2026 11:59:11 +0000
|
||||
Subject: [PATCH] tests/test-ocaml-debug-hexdump.sh: Fix test that plugin was
|
||||
built
|
||||
|
||||
This is supposed to check that the test plugin was built and skip if
|
||||
not. However because the 'requires' function call was missing, it
|
||||
actually failed the test if not built.
|
||||
|
||||
Fixes: commit ec3be5030656a9126abbb0bceeb5a1ecf6898c6a
|
||||
---
|
||||
tests/test-ocaml-debug-hexdump.sh | 2 +-
|
||||
1 file changed, 1 insertion(+), 1 deletion(-)
|
||||
|
||||
diff --git a/tests/test-ocaml-debug-hexdump.sh b/tests/test-ocaml-debug-hexdump.sh
|
||||
index 5cc71375..3954225e 100755
|
||||
--- a/tests/test-ocaml-debug-hexdump.sh
|
||||
+++ b/tests/test-ocaml-debug-hexdump.sh
|
||||
@@ -36,7 +36,7 @@ set -x
|
||||
set -u
|
||||
|
||||
plugin=$abs_top_srcdir/tests/test-ocaml-debug-hexdump-plugin.$SOEXT
|
||||
-test -x "$plugin"
|
||||
+requires test -x "$plugin"
|
||||
|
||||
requires_run
|
||||
requires_nbdsh_uri
|
||||
--
|
||||
2.52.0
|
||||
|
||||
|
|
@ -1,6 +1,6 @@
|
|||
--- !Policy
|
||||
product_versions:
|
||||
- rhel-9
|
||||
- rhel-*
|
||||
decision_context: osci_compose_gate
|
||||
rules:
|
||||
- !PassingTestCaseRule {test_case_name: osci.brew-build.tier0.functional}
|
||||
|
|
|
|||
3
nbdkit.fc
Normal file
3
nbdkit.fc
Normal file
|
|
@ -0,0 +1,3 @@
|
|||
/usr/sbin/nbdkit -- gen_context(system_u:object_r:nbdkit_exec_t,s0)
|
||||
|
||||
/usr/lib/systemd/system/nbdkit.* gen_context(system_u:object_r:nbdkit_unit_file_t,s0)
|
||||
207
nbdkit.if
Normal file
207
nbdkit.if
Normal file
|
|
@ -0,0 +1,207 @@
|
|||
## <summary>policy for nbdkit</summary>
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Execute nbdkit_exec_t in the nbdkit domain.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed to transition.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_domtrans',`
|
||||
gen_require(`
|
||||
type nbdkit_t, nbdkit_exec_t;
|
||||
')
|
||||
|
||||
corecmd_search_bin($1)
|
||||
domtrans_pattern($1, nbdkit_exec_t, nbdkit_t)
|
||||
')
|
||||
|
||||
######################################
|
||||
## <summary>
|
||||
## Execute nbdkit in the caller domain.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_exec',`
|
||||
gen_require(`
|
||||
type nbdkit_exec_t;
|
||||
')
|
||||
|
||||
corecmd_search_bin($1)
|
||||
can_exec($1, nbdkit_exec_t)
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Execute nbdkit in the nbdkit domain, and
|
||||
## allow the specified role the nbdkit domain.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed to transition
|
||||
## </summary>
|
||||
## </param>
|
||||
## <param name="role">
|
||||
## <summary>
|
||||
## The role to be allowed the nbdkit domain.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_run',`
|
||||
gen_require(`
|
||||
type nbdkit_t;
|
||||
attribute_role nbdkit_roles;
|
||||
')
|
||||
|
||||
nbdkit_domtrans($1)
|
||||
roleattribute $2 nbdkit_roles;
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Role access for nbdkit
|
||||
## </summary>
|
||||
## <param name="role">
|
||||
## <summary>
|
||||
## Role allowed access
|
||||
## </summary>
|
||||
## </param>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## User domain for the role
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_role',`
|
||||
gen_require(`
|
||||
type nbdkit_t;
|
||||
attribute_role nbdkit_roles;
|
||||
')
|
||||
|
||||
roleattribute $1 nbdkit_roles;
|
||||
|
||||
nbdkit_domtrans($2)
|
||||
|
||||
ps_process_pattern($2, nbdkit_t)
|
||||
allow $2 nbdkit_t:process { signull signal sigkill };
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Allow attempts to connect to nbdkit
|
||||
## with a unix stream socket.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain to not audit.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_stream_connect',`
|
||||
gen_require(`
|
||||
type nbdkit_t;
|
||||
')
|
||||
|
||||
allow $1 nbdkit_t:unix_stream_socket connectto;
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Allow nbdkit_exec_t to be an entrypoint
|
||||
## of the specified domain
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
## <rolecap/>
|
||||
#
|
||||
interface(`nbdkit_entrypoint',`
|
||||
gen_require(`
|
||||
type nbdkit_exec_t;
|
||||
')
|
||||
allow $1 nbdkit_exec_t:file entrypoint;
|
||||
')
|
||||
|
||||
# ----------------------------------------------------------------------
|
||||
# RWMJ: See:
|
||||
# https://issues.redhat.com/browse/RHEL-5174?focusedId=23387259&page=com.atlassian.jira.plugin.system.issuetabpanels%3Acomment-tabpanel#comment-23387259
|
||||
# Remove this when virt.if gets updated.
|
||||
|
||||
########################################
|
||||
#
|
||||
# Interface compatibility blocks
|
||||
#
|
||||
# The following definitions ensure compatibility with distribution policy
|
||||
# versions that do not contain given interfaces (epel, or older Fedora
|
||||
# releases).
|
||||
# Each block tests for existence of given interface and defines it if needed.
|
||||
#
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Read and write to svirt_image dirs.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
ifndef(`virt_rw_svirt_image_dirs',`
|
||||
interface(`virt_rw_svirt_image_dirs',`
|
||||
gen_require(`
|
||||
type svirt_image_t;
|
||||
')
|
||||
|
||||
allow $1 svirt_image_t:dir rw_dir_perms;
|
||||
')
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Create svirt_image sock_files.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
ifndef(`virt_create_svirt_image_sock_files',`
|
||||
interface(`virt_create_svirt_image_sock_files',`
|
||||
gen_require(`
|
||||
type svirt_image_t;
|
||||
')
|
||||
|
||||
allow $1 svirt_image_t:sock_file create_sock_file_perms;
|
||||
')
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Read and write virtlogd pipes.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
ifndef(`virtlogd_rw_pipes',`
|
||||
interface(`virtlogd_rw_pipes',`
|
||||
gen_require(`
|
||||
type virtlogd_t;
|
||||
')
|
||||
|
||||
allow $1 virtlogd_t:fifo_file rw_fifo_file_perms;
|
||||
')
|
||||
')
|
||||
1154
nbdkit.spec
1154
nbdkit.spec
File diff suppressed because it is too large
Load diff
100
nbdkit.te
Normal file
100
nbdkit.te
Normal file
|
|
@ -0,0 +1,100 @@
|
|||
policy_module(nbdkit, 1.0.0)
|
||||
|
||||
########################################
|
||||
#
|
||||
# Declarations
|
||||
#
|
||||
|
||||
gen_require(`
|
||||
type unconfined_t;
|
||||
')
|
||||
|
||||
type nbdkit_t;
|
||||
type nbdkit_exec_t;
|
||||
application_domain(nbdkit_t, nbdkit_exec_t)
|
||||
mcs_constrained(nbdkit_t)
|
||||
role system_r types nbdkit_t;
|
||||
|
||||
type nbdkit_home_t;
|
||||
userdom_user_home_content(nbdkit_home_t)
|
||||
|
||||
type nbdkit_tmp_t;
|
||||
files_tmp_file(nbdkit_tmp_t)
|
||||
|
||||
type nbdkit_unit_file_t;
|
||||
systemd_unit_file(nbdkit_unit_file_t)
|
||||
|
||||
permissive nbdkit_t;
|
||||
|
||||
########################################
|
||||
#
|
||||
# nbdkit local policy
|
||||
#
|
||||
allow nbdkit_t self:capability { setgid setuid };
|
||||
allow nbdkit_t self:fifo_file rw_fifo_file_perms;
|
||||
allow nbdkit_t self:netlink_route_socket rw_netlink_socket_perms;
|
||||
allow nbdkit_t self:process { fork setsockcreate signal_perms };
|
||||
allow nbdkit_t self:tcp_socket create_stream_socket_perms;
|
||||
allow nbdkit_t self:udp_socket create_socket_perms;
|
||||
|
||||
manage_dirs_pattern(nbdkit_t, nbdkit_tmp_t, nbdkit_tmp_t)
|
||||
manage_files_pattern(nbdkit_t, nbdkit_tmp_t, nbdkit_tmp_t)
|
||||
userdom_user_tmp_filetrans(nbdkit_t, nbdkit_tmp_t, { dir file })
|
||||
|
||||
manage_dirs_pattern(nbdkit_t, nbdkit_home_t, nbdkit_home_t)
|
||||
manage_files_pattern(nbdkit_t, nbdkit_home_t, nbdkit_home_t)
|
||||
userdom_user_home_dir_filetrans(nbdkit_t, nbdkit_home_t, { dir file })
|
||||
|
||||
corenet_tcp_connect_http_port(nbdkit_t)
|
||||
corenet_tcp_connect_ssh_port(nbdkit_t)
|
||||
corenet_tcp_connect_tftp_port(nbdkit_t)
|
||||
corenet_tcp_bind_generic_port(nbdkit_t)
|
||||
corenet_tcp_bind_generic_node(nbdkit_t)
|
||||
|
||||
domain_use_interactive_fds(nbdkit_t)
|
||||
|
||||
files_read_etc_files(nbdkit_t)
|
||||
|
||||
init_abstract_socket_activation(nbdkit_t)
|
||||
init_ioctl_stream_sockets(nbdkit_t)
|
||||
init_rw_stream_sockets(nbdkit_t)
|
||||
|
||||
optional_policy(`
|
||||
auth_use_nsswitch(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
logging_send_syslog_msg(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
miscfiles_read_localization(nbdkit_t)
|
||||
miscfiles_read_generic_certs(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
sysnet_dns_name_resolve(nbdkit_t)
|
||||
sysnet_read_config(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
userdom_read_user_home_content_files(nbdkit_t)
|
||||
userdom_use_inherited_user_ptys(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
virt_create_svirt_image_sock_files(nbdkit_t)
|
||||
virt_read_qemu_pid_files(nbdkit_t)
|
||||
virtlogd_rw_pipes(nbdkit_t)
|
||||
virt_rw_svirt_image(nbdkit_t)
|
||||
virt_rw_svirt_image_dirs(nbdkit_t)
|
||||
virt_search_lib(nbdkit_t)
|
||||
virt_stream_connect_svirt(nbdkit_t)
|
||||
')
|
||||
|
||||
|
||||
# FIXME: It would be nice to allow libvirt to transition nbdkit_exec_t to
|
||||
# nbdkit_t when libvirtd was started manually from the commandline (i.e. in
|
||||
# unconfined_t), but we don't want this transition to happen automatically
|
||||
# when starting directly from the shell. I'm not sure how to achieve this...
|
||||
#nbdkit_domtrans(unconfined_t, nbdkit_exec_t, nbdkit_t)
|
||||
4
sources
4
sources
|
|
@ -1,2 +1,2 @@
|
|||
SHA512 (nbdkit-1.32.6.tar.gz) = 523418c144897e538b40db3c411221b8f0a139013cf732d4cef74c3ff1df7049069bc09c8b218e1d5828a7b6588c6337234bbec4515ee6543278013c44962784
|
||||
SHA512 (nbdkit-1.32.6.tar.gz.sig) = 41be9649f7a8bfbc357bff26f34dc1aa527b97d7588cfbd745ec7a22893b7d2cf643c412ce7851577cb3da187070f6c74eedf8e626fba7880d5d94753329412e
|
||||
SHA512 (nbdkit-1.47.1.tar.gz) = 0c9d1da067bf1f7b6ba38dad33e86dff1fe893ff2e4a349dfcd6b259295fd00670e6af6c195e130d8a847520a78a730003315e60afda8eb94758e2195bd1a775
|
||||
SHA512 (nbdkit-1.47.1.tar.gz.sig) = 131d9bc191155186408ef7a577f9d2a2cc1fd1b53cbda755d19ff8de1341479a517fab79cc87f04a1bca5518046c24a8647cb4949d5c4d6fdca19ca968604c16
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue