Description of problem: SELinux is preventing gdb from 'open' accesses on the chr_file /dev/nvidia0. ***** Plugin catchall (100. confidence) suggests ************************** Wenn Sie denken, dass es gdb standardmäßig erlaubt sein sollte, open Zugriff auf nvidia0 chr_file zu erhalten. Then sie sollten dies als Fehler melden. Um diesen Zugriff zu erlauben, können Sie ein lokales Richtlinien-Modul erstellen. Do zugriff jetzt erlauben, indem Sie die nachfolgenden Befehle ausführen: # ausearch -c 'gdb' --raw | audit2allow -M my-gdb # semodule -X 300 -i my-gdb.pp Additional Information: Source Context system_u:system_r:abrt_t:s0-s0:c0.c1023 Target Context system_u:object_r:xserver_misc_device_t:s0 Target Objects /dev/nvidia0 [ chr_file ] Source gdb Source Path gdb Port <Unbekannt> Host (removed) Source RPM Packages Target RPM Packages SELinux Policy RPM selinux-policy-targeted-3.14.6-33.fc33.noarch Local Policy RPM selinux-policy-targeted-3.14.6-33.fc33.noarch Selinux Enabled True Policy Type targeted Enforcing Mode Permissive Host Name (removed) Platform Linux (removed) 5.9.16-200.fc33.x86_64 #1 SMP Mon Dec 21 14:08:22 UTC 2020 x86_64 x86_64 Alert Count 4 First Seen 2020-12-29 23:04:39 CET Last Seen 2021-01-12 18:19:57 CET Local ID 9a8e12bd-ba7e-4148-ab85-5d275b7b18cf Raw Audit Messages type=AVC msg=audit(1610471997.568:600): avc: denied { open } for pid=3119 comm="gdb" path="/dev/nvidia0" dev="devtmpfs" ino=639 scontext=system_u:system_r:abrt_t:s0-s0:c0.c1023 tcontext=system_u:object_r:xserver_misc_device_t:s0 tclass=chr_file permissive=1 Hash: gdb,abrt_t,xserver_misc_device_t,chr_file,open Version-Release number of selected component: selinux-policy-targeted-3.14.6-33.fc33.noarch Additional info: component: selinux-policy reporter: libreport-2.14.0 hashmarkername: setroubleshoot kernel: 5.9.16-200.fc33.x86_64 type: libreport
*** This bug has been marked as a duplicate of bug 1896648 ***