Procházet zdrojové kódy

apparmor: use correct version for ptrace denial suppression

Ubuntu ships apparmor_parser 2.9 erroniously as "2.8.95". Fix the
incorrect version check for >=2.8, when in fact 2.8 deosn't support the
required feature.

Signed-off-by: Aleksa Sarai <asarai@suse.com>
Aleksa Sarai před 9 roky
rodič
revize
284d9d451e
1 změnil soubory, kde provedl 1 přidání a 1 odebrání
  1. 1 1
      profiles/apparmor/template.go

+ 1 - 1
profiles/apparmor/template.go

@@ -38,7 +38,7 @@ profile {{.Name}} flags=(attach_disconnected,mediate_deleted) {
   deny /sys/firmware/efi/efivars/** rwklx,
   deny /sys/kernel/security/** rwklx,
 
-{{if ge .Version 208000}}
+{{if ge .Version 208095}}
   # suppress ptrace denials when using 'docker ps' or using 'ps' inside a container
   ptrace (trace,read) peer=docker-default,
 {{end}}