Skip to content

Commit 361e61c

Browse files
Eric Suenperfinion
authored andcommitted
libsepol: add bpf_token_perms polcap
New policy capability 'bpf_token_perms' required by patch to support SELinux for BPF token control: https://lore.kernel.org/selinux/20250806180149.1995-1-ericsu@linux.microsoft.com/ Signed-off-by: Eric Suen <ericsu@linux.microsoft.com> Signed-off-by: Jason Zaman <jason@perfinion.com>
1 parent 4bdbca9 commit 361e61c

2 files changed

Lines changed: 2 additions & 0 deletions

File tree

libsepol/include/sepol/policydb/polcaps.h

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -21,6 +21,7 @@ enum {
2121
POLICYDB_CAP_GENFS_SECLABEL_WILDCARD,
2222
POLICYDB_CAP_FUNCTIONFS_SECLABEL,
2323
POLICYDB_CAP_MEMFD_CLASS,
24+
POLICYDB_CAP_BPF_TOKEN_PERMS,
2425
__POLICYDB_CAP_MAX
2526
};
2627
#define POLICYDB_CAP_MAX (__POLICYDB_CAP_MAX - 1)

libsepol/src/polcaps.c

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -20,6 +20,7 @@ static const char * const polcap_names[POLICYDB_CAP_MAX + 1] = {
2020
[POLICYDB_CAP_GENFS_SECLABEL_WILDCARD] = "genfs_seclabel_wildcard",
2121
[POLICYDB_CAP_FUNCTIONFS_SECLABEL] = "functionfs_seclabel",
2222
[POLICYDB_CAP_MEMFD_CLASS] = "memfd_class",
23+
[POLICYDB_CAP_BPF_TOKEN_PERMS] = "bpf_token_perms",
2324
};
2425

2526
int sepol_polcap_getnum(const char *name)

0 commit comments

Comments
 (0)