Android SELinux avc:denied报错模板通用修改策略

报错模板:

avc: denied { read write getattr } for pid=3944 comm="handsetpowerlib" name="xxxx" dev="tmpfs" ino=5545 scontext=u:r:AAA:s0:c512,c768 tcontext=u:object_r:BBB:s0 tclass=CCC permissive=1


信息提取:

主体:AAA

客体:BBB

客体类别:CCC

需要allow的权限:read write getattr


修改策略:

1、增加主体新类型(如果不存在)te文件

devices/vendorxxx/sepolicy/common/下新增AAA.te:

type AAA, domain,mlstrustedsubject;  #mlstrustedsubject看情况决定是否添加

type AAA_exec, exec_type,,file_type; 

init_daemon_domain(AAA)

allow AAA BBB:CCC read write getattr };

allow .....;       #添加其他avc:denied

2、修改file_contexts

devices/vendorxxx/sepolicy/common/file_contexts新增:

/.../AAA  u:object_r:AAA_exec:s0 #/.../AAA为AAA的绝对路径

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值