Fedora Account System
Red Hat Associate
Red Hat Customer
Running stress-ng test suite we get the following avc denials on permissive mode. SELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: targeted Current mode: permissive Mode from config file: permissive Policy MLS status: enabled Policy deny_unknown status: allowed Memory protection checking: actual (secure) Max kernel policy version: 34 selinux-policy-41.45-1.fc43.noarch ---- time->Tue Jul 15 05:45:13 2025 type=AVC msg=audit(1752558313.422:473): avc: denied { write } for pid=24032 comm="stress-ng" name="secretmem" dev="secretmem" ino=26612 scontext=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:secretmem_t:s0 tclass=anon_inode permissive=1 ---- time->Tue Jul 15 05:45:13 2025 type=AVC msg=audit(1752558313.422:474): avc: denied { map } for pid=24032 comm="stress-ng" path=2F7365637265746D656D202864656C6574656429 dev="secretmem" ino=26612 scontext=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:secretmem_t:s0 tclass=anon_inode permissive=1 ---- time->Tue Jul 15 05:45:13 2025 type=AVC msg=audit(1752558313.422:475): avc: denied { read } for pid=24032 comm="stress-ng" path=2F7365637265746D656D202864656C6574656429 dev="secretmem" ino=26612 scontext=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:secretmem_t:s0 tclass=anon_inode permissive=1 Reproducible: Always Steps to Reproduce: 1.run stress-ng test suite using https://gitlab.com/redhat/centos-stream/tests/kernel/kernel-tests/-/tree/main/stress/stress-ng?ref_type=heads 2. 3.