Bug 671129 - SELinux impedisce l'accesso tzdata-update "read append" on /tmp/tmpZNHfgG.
Summary: SELinux impedisce l'accesso tzdata-update "read append" on /tmp/tmpZNHfgG.
Keywords:
Status: CLOSED DUPLICATE of bug 612327
Alias: None
Product: Fedora
Classification: Fedora
Component: selinux-policy
Version: 13
Hardware: i386
OS: Linux
low
medium
Target Milestone: ---
Assignee: Miroslav Grepl
QA Contact: Fedora Extras Quality Assurance
URL:
Whiteboard: setroubleshoot_trace_hash:c5d74b3222b...
Depends On:
Blocks:
TreeView+ depends on / blocked
 
Reported: 2011-01-20 13:42 UTC by ippolito.giuseppe
Modified: 2011-01-21 09:54 UTC (History)
2 users (show)

Fixed In Version:
Clone Of:
Environment:
Last Closed: 2011-01-21 09:54:31 UTC
Type: ---
Embargoed:


Attachments (Terms of Use)

Description ippolito.giuseppe 2011-01-20 13:42:02 UTC
Sommario:

SELinux impedisce l'accesso tzdata-update "read append" on /tmp/tmpZNHfgG.

Descrizione dettagliata:

SELinux ha negato l'accesso richiesto da tzdata-update. Non è previsto che
questo accesso venga richiesto da tzdata-update, e tale accesso può segnalare un
tentativo di intrusione. È anche possibile che questo sia provocato dalla
specifica versione o dalla configurazione dell'applicazione per richiedere un
ulteriore accesso.

Abilitazione accesso in corso:

E' possibile generare un modulo di politica locale per consentire questo accesso
- consultare le FAQ (http://docs.fedoraproject.org/selinux-faq-fc5/#id2961385)
Inviare un bug report.

Informazioni aggiuntive:

Contesto della sorgente       system_u:system_r:tzdata_t:s0-s0:c0.c1023
Contesto target               system_u:object_r:initrc_tmp_t:s0
Oggetti target                /tmp/tmpZNHfgG [ file ]
Sorgente                      tzdata-update
Percorso della sorgente       tzdata-update
Porta                         <Sconosciuto>
Host                          (rimosso)
Sorgente Pacchetti RPM        
Pacchetti RPM target          
RPM della policy              selinux-policy-3.7.19-76.fc13
Selinux abilitato             True
Tipo di policy                targeted
Modalità Enforcing            Enforcing
Nome plugin                   catchall
Host Name                     (rimosso)
Piattaforma                   Linux eidermcduck-desktop.homenet.telecomitalia.it
                              2.6.34.7-63.fc13.i686 #1 SMP Fri Dec 3 12:35:44
                              UTC 2010 i686 i686
Conteggio avvisi              12
Primo visto                   gio 11 nov 2010 13:45:58 CET
Ultimo visto                  dom 26 dic 2010 02:22:47 CET
ID locale                     c0120850-934a-4cb5-85e4-e0e151727176
Numeri di linea               

Messaggi Raw Audit            

node=eidermcduck-desktop.homenet.telecomitalia.it type=AVC msg=audit(1293326567.82:204): avc:  denied  { read append } for  pid=9287 comm="tzdata-update" path="/tmp/tmpZNHfgG" dev=dm-0 ino=33416 scontext=system_u:system_r:tzdata_t:s0-s0:c0.c1023 tcontext=system_u:object_r:initrc_tmp_t:s0 tclass=file

node=eidermcduck-desktop.homenet.telecomitalia.it type=AVC msg=audit(1293326567.82:204): avc:  denied  { read append } for  pid=9287 comm="tzdata-update" path="/tmp/tmpZNHfgG" dev=dm-0 ino=33416 scontext=system_u:system_r:tzdata_t:s0-s0:c0.c1023 tcontext=system_u:object_r:initrc_tmp_t:s0 tclass=file



Hash String generated from  catchall,tzdata-update,tzdata_t,initrc_tmp_t,file,read,append
audit2allow suggests:

#============= tzdata_t ==============
allow tzdata_t initrc_tmp_t:file { read append };

Comment 1 Miroslav Grepl 2011-01-21 09:54:31 UTC
What does the following output

ls -lZ /usr/libexec/packagekitd 
-rwxr-xr-x. root root system_u:object_r:rpm_exec_t:s0  /usr/libexec/packagekitd

*** This bug has been marked as a duplicate of bug 612327 ***


Note You need to log in before you can comment on or make changes to this bug.