Chenbo Feng
|
f66e448cfd
selinux: bpf: Add addtional check for bpf object file receive
|
7 年 前 |
Chenbo Feng
|
ec27c3568a
selinux: bpf: Add selinux check for eBPF syscall operations
|
7 年 前 |
Linus Torvalds
|
7f85565a3f
Merge tag 'selinux-pr-20170831' of git://git.kernel.org/pub/scm/linux/kernel/git/pcmoore/selinux
|
8 年 前 |
Linus Torvalds
|
828f4257d1
Merge tag 'secureexec-v4.14-rc1' of git://git.kernel.org/pub/scm/linux/kernel/git/kees/linux
|
8 年 前 |
Arvind Yadav
|
0c3014f22d
selinux: constify nf_hook_ops
|
8 年 前 |
Antonio Murdaca
|
901ef845fa
selinux: allow per-file labeling for cgroupfs
|
8 年 前 |
Stephen Smalley
|
7efbb60b45
selinux: update my email address
|
8 年 前 |
Stephen Smalley
|
af63f4193f
selinux: Generalize support for NNP/nosuid SELinux domain transitions
|
8 年 前 |
Kees Cook
|
62874c3adf
selinux: Refactor to remove bprm_secureexec hook
|
8 年 前 |
Kees Cook
|
ddb4a1442d
exec: Rename bprm->cred_prepared to called_set_creds
|
8 年 前 |
Florian Westphal
|
591bb2789b
netfilter: nf_hook_ops structs can be const
|
8 年 前 |
Luis Ressel
|
2a764b529a
selinux: Assign proper class to PF_UNIX/SOCK_RAW sockets
|
8 年 前 |
Linus Torvalds
|
e24dd9ee53
Merge branch 'next' of git://git.kernel.org/pub/scm/linux/kernel/git/jmorris/linux-security
|
8 年 前 |
Jeff Vander Stoep
|
6a3911837d
selinux: enable genfscon labeling for tracefs
|
8 年 前 |
Paul Moore
|
023f108dcc
selinux: fix double free in selinux_parse_opts_str()
|
8 年 前 |
Scott Mayhew
|
0b4d3452b8
security/selinux: allow security_sb_clone_mnt_opts to enable/disable native labeling behavior
|
8 年 前 |
Florian Westphal
|
8e71bf75ef
selinux: use pernet operations for hook registration
|
8 年 前 |
Daniel Jurgens
|
409dcf3153
selinux: Add a cache for quicker retreival of PKey SIDs
|
8 年 前 |
Daniel Jurgens
|
ab861dfca1
selinux: Add IB Port SMP access vector
|
8 年 前 |
Daniel Jurgens
|
cfc4d882d4
selinux: Implement Infiniband PKey "Access" access vector
|
8 年 前 |
Daniel Jurgens
|
3a976fa676
selinux: Allocate and free infiniband security hooks
|
8 年 前 |
Daniel Jurgens
|
8f408ab64b
selinux lsm IB/core: Implement LSM notification system
|
8 年 前 |
Matthias Kaehlcke
|
270e857314
selinux: Remove redundant check for unknown labeling behavior
|
8 年 前 |
Stephen Smalley
|
ccb544781d
selinux: do not check open permission on sockets
|
8 年 前 |
Stephen Smalley
|
3ba4bf5f1e
selinux: add a map permission check for mmap
|
8 年 前 |
Stephen Smalley
|
db59000ab7
selinux: only invoke capabilities and selinux for CAP_MAC_ADMIN checks
|
8 年 前 |
Tetsuo Handa
|
a79be23860
selinux: Use task_alloc hook rather than task_create hook
|
8 年 前 |
Alexander Potapenko
|
e2f586bd83
selinux: check for address length in selinux_socket_bind()
|
8 年 前 |
James Morris
|
ca97d939db
security: mark LSM hooks as __ro_after_init
|
8 年 前 |
Stephen Smalley
|
84e6885e9e
selinux: fix kernel BUG on prlimit(..., NULL, NULL)
|
8 年 前 |