Bug 2053973
| Summary: | SELinux is preventing qemu-img from 'map' accesses on the anon_inode anon_inode. | ||
|---|---|---|---|
| Product: | [Fedora] Fedora | Reporter: | Robert Becht <roblin67> |
| Component: | selinux-policy | Assignee: | Zdenek Pytela <zpytela> |
| Status: | CLOSED DUPLICATE | QA Contact: | Fedora Extras Quality Assurance <extras-qa> |
| Severity: | unspecified | Docs Contact: | |
| Priority: | unspecified | ||
| Version: | 35 | CC: | dwalsh, grepl.miroslav, lvrabec, mmalik, omosnace, pkoncity, vmojzis, zpytela |
| Target Milestone: | --- | ||
| Target Release: | --- | ||
| Hardware: | x86_64 | ||
| OS: | Unspecified | ||
| Whiteboard: | abrt_hash:ee022c5784581bb3a7e7503b00a39880fa1a57a191d672c447e527ea0ad50897;VARIANT_ID=workstation; | ||
| Fixed In Version: | Doc Type: | If docs needed, set a value | |
| Doc Text: | Story Points: | --- | |
| Clone Of: | Environment: | ||
| Last Closed: | 2022-02-14 09:49:21 UTC | Type: | --- |
| Regression: | --- | Mount Type: | --- |
| Documentation: | --- | CRM: | |
| Verified Versions: | Category: | --- | |
| oVirt Team: | --- | RHEL 7.3 requirements from Atomic Host: | |
| Cloudforms Team: | --- | Target Upstream Version: | |
| Embargoed: | |||
*** This bug has been marked as a duplicate of bug 2025714 *** |
Description of problem: Lancement de libvirt-manager SELinux is preventing qemu-img from 'map' accesses on the anon_inode anon_inode. ***** Plugin catchall (100. confidence) suggests ************************** Si vous pensez que qemu-img devrait être autorisé à accéder map sur anon_inode anon_inode par défaut. Then vous devriez rapporter ceci en tant qu'anomalie. Vous pouvez générer un module de stratégie local pour autoriser cet accès. Do autoriser cet accès pour le moment en exécutant : # ausearch -c "qemu-img" --raw | audit2allow -M my-qemuimg # semodule -X 300 -i my-qemuimg.pp Additional Information: Source Context unconfined_u:unconfined_r:unconfined_t:s0- s0:c0.c1023 Target Context unconfined_u:object_r:unconfined_t:s0 Target Objects anon_inode [ anon_inode ] Source qemu-img Source Path qemu-img Port <Inconnu> Host (removed) Source RPM Packages Target RPM Packages SELinux Policy RPM selinux-policy-targeted-35.13-1.fc35.noarch Local Policy RPM selinux-policy-targeted-35.13-1.fc35.noarch Selinux Enabled True Policy Type targeted Enforcing Mode Enforcing Host Name (removed) Platform Linux (removed) 5.16.7-200.fc35.x86_64 #1 SMP PREEMPT Sun Feb 6 19:53:54 UTC 2022 x86_64 x86_64 Alert Count 39 First Seen 2022-02-12 09:11:50 EST Last Seen 2022-02-13 11:55:09 EST Local ID 28335d47-5ee7-46d4-8d6b-a340d62b2266 Raw Audit Messages type=AVC msg=audit(1644771309.886:431): avc: denied { map } for pid=5695 comm="qemu-kvm" path="anon_inode:[io_uring]" dev="anon_inodefs" ino=69423 scontext=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:unconfined_t:s0 tclass=anon_inode permissive=0 Hash: qemu-img,unconfined_t,unconfined_t,anon_inode,map Version-Release number of selected component: selinux-policy-targeted-35.13-1.fc35.noarch Additional info: component: selinux-policy reporter: libreport-2.15.2 hashmarkername: setroubleshoot kernel: 5.16.7-200.fc35.x86_64 type: libreport Potential duplicate: bug 2052897