SELinux: add selinux_kernel_module_request
authorEric Paris <eparis@redhat.com>
Thu, 13 Aug 2009 13:45:03 +0000 (09:45 -0400)
committerJames Morris <jmorris@namei.org>
Fri, 14 Aug 2009 01:18:40 +0000 (11:18 +1000)
This patch adds a new selinux hook so SELinux can arbitrate if a given
process should be allowed to trigger a request for the kernel to try to
load a module.  This is a different operation than a process trying to load
a module itself, which is already protected by CAP_SYS_MODULE.

Signed-off-by: Eric Paris <eparis@redhat.com>
Acked-by: Serge Hallyn <serue@us.ibm.com>
Signed-off-by: James Morris <jmorris@namei.org>

No differences found