[apparmor] [patch] skype profile: allow reading @{PROC}/@{pid}/net/dev
Christian Boltz
apparmor at cboltz.de
Mon Jul 27 18:24:29 UTC 2015
Hello,
$subject ;-)
References: https://bugzilla.opensuse.org/show_bug.cgi?id=939568
I propose this patch for trunk and 2.9
[ skype-profile-proc-net-dev.diff ]
=== modified file 'profiles/apparmor/profiles/extras/usr.bin.skype'
--- profiles/apparmor/profiles/extras/usr.bin.skype 2013-01-02 23:34:38 +0000
+++ profiles/apparmor/profiles/extras/usr.bin.skype 2015-07-27 17:13:39 +0000
@@ -20,6 +20,7 @@
@{PROC}/sys/kernel/{ostype,osrelease} r,
@{PROC}/@{pid}/net/arp r,
+ @{PROC}/@{pid}/net/dev r,
owner @{PROC}/@{pid}/auxv r,
owner @{PROC}/@{pid}/cmdline r,
owner @{PROC}/@{pid}/fd/ r,
Regards,
Christian Boltz
--
Ach was ... es geht auch nicht um irgendwelche Berufsstände! Wäre ich
Koch, dann wäre ich halt als Koch unfehlbar! Oder als Automechaniker!
Das liegt nicht an dem Berufsstand sondern das bin ICH!!! Das ihr das
immer noch nicht bemerkt habt! ... Und Ihr liefert den Beweis! Viele
haben jetzt schon wieder gesagt: "Ohh Gott!" ... JAA :-))))
[Konrad Neitzel in suse-linux]
More information about the AppArmor
mailing list