Bug 671129

Summary: SELinux impedisce l'accesso tzdata-update "read append" on /tmp/tmpZNHfgG.
Product: [Fedora] Fedora Reporter: ippolito.giuseppe
Component: selinux-policyAssignee: Miroslav Grepl <mgrepl>
Status: CLOSED DUPLICATE QA Contact: Fedora Extras Quality Assurance <extras-qa>
Severity: medium Docs Contact:
Priority: low    
Version: 13CC: dwalsh, mgrepl
Target Milestone: ---   
Target Release: ---   
Hardware: i386   
OS: Linux   
Whiteboard: setroubleshoot_trace_hash:c5d74b3222b5fd3b537fac4192bb350472d18ad7f283b50e60f429fa88f7ab0d
Fixed In Version: Doc Type: Bug Fix
Doc Text:
Story Points: ---
Clone Of: Environment:
Last Closed: 2011-01-21 09:54:31 UTC Type: ---
Regression: --- Mount Type: ---
Documentation: --- CRM:
Verified Versions: Category: ---
oVirt Team: --- RHEL 7.3 requirements from Atomic Host:
Cloudforms Team: --- Target Upstream Version:
Embargoed:

Description ippolito.giuseppe 2011-01-20 13:42:02 UTC
Sommario:

SELinux impedisce l'accesso tzdata-update "read append" on /tmp/tmpZNHfgG.

Descrizione dettagliata:

SELinux ha negato l'accesso richiesto da tzdata-update. Non è previsto che
questo accesso venga richiesto da tzdata-update, e tale accesso può segnalare un
tentativo di intrusione. È anche possibile che questo sia provocato dalla
specifica versione o dalla configurazione dell'applicazione per richiedere un
ulteriore accesso.

Abilitazione accesso in corso:

E' possibile generare un modulo di politica locale per consentire questo accesso
- consultare le FAQ (http://docs.fedoraproject.org/selinux-faq-fc5/#id2961385)
Inviare un bug report.

Informazioni aggiuntive:

Contesto della sorgente       system_u:system_r:tzdata_t:s0-s0:c0.c1023
Contesto target               system_u:object_r:initrc_tmp_t:s0
Oggetti target                /tmp/tmpZNHfgG [ file ]
Sorgente                      tzdata-update
Percorso della sorgente       tzdata-update
Porta                         <Sconosciuto>
Host                          (rimosso)
Sorgente Pacchetti RPM        
Pacchetti RPM target          
RPM della policy              selinux-policy-3.7.19-76.fc13
Selinux abilitato             True
Tipo di policy                targeted
Modalità Enforcing            Enforcing
Nome plugin                   catchall
Host Name                     (rimosso)
Piattaforma                   Linux eidermcduck-desktop.homenet.telecomitalia.it
                              2.6.34.7-63.fc13.i686 #1 SMP Fri Dec 3 12:35:44
                              UTC 2010 i686 i686
Conteggio avvisi              12
Primo visto                   gio 11 nov 2010 13:45:58 CET
Ultimo visto                  dom 26 dic 2010 02:22:47 CET
ID locale                     c0120850-934a-4cb5-85e4-e0e151727176
Numeri di linea               

Messaggi Raw Audit            

node=eidermcduck-desktop.homenet.telecomitalia.it type=AVC msg=audit(1293326567.82:204): avc:  denied  { read append } for  pid=9287 comm="tzdata-update" path="/tmp/tmpZNHfgG" dev=dm-0 ino=33416 scontext=system_u:system_r:tzdata_t:s0-s0:c0.c1023 tcontext=system_u:object_r:initrc_tmp_t:s0 tclass=file

node=eidermcduck-desktop.homenet.telecomitalia.it type=AVC msg=audit(1293326567.82:204): avc:  denied  { read append } for  pid=9287 comm="tzdata-update" path="/tmp/tmpZNHfgG" dev=dm-0 ino=33416 scontext=system_u:system_r:tzdata_t:s0-s0:c0.c1023 tcontext=system_u:object_r:initrc_tmp_t:s0 tclass=file



Hash String generated from  catchall,tzdata-update,tzdata_t,initrc_tmp_t,file,read,append
audit2allow suggests:

#============= tzdata_t ==============
allow tzdata_t initrc_tmp_t:file { read append };

Comment 1 Miroslav Grepl 2011-01-21 09:54:31 UTC
What does the following output

ls -lZ /usr/libexec/packagekitd 
-rwxr-xr-x. root root system_u:object_r:rpm_exec_t:s0  /usr/libexec/packagekitd

*** This bug has been marked as a duplicate of bug 612327 ***