SELinux: Move execmod to the common perms
authorEric Paris <eparis@redhat.com>
Fri, 23 Jul 2010 15:44:15 +0000 (11:44 -0400)
committerJames Morris <jmorris@namei.org>
Mon, 2 Aug 2010 05:35:09 +0000 (15:35 +1000)
commitb424485abe2b16580a178b469917a7b6ee0c152a
treed90d4662dd1ad229976354e4caa1a7632fb2a6d3
parent49b7b8de46d293113a0a0bb026ff7bd833c73367
SELinux: Move execmod to the common perms

execmod "could" show up on non regular files and non chr files.  The current
implementation would actually make these checks against non-existant bits
since the code assumes the execmod permission is same for all file types.
To make this line up for chr files we had to define execute_no_trans and
entrypoint permissions.  These permissions are unreachable and only existed
to to make FILE__EXECMOD and CHR_FILE__EXECMOD the same.  This patch drops
those needless perms as well.

Signed-off-by: Eric Paris <eparis@redhat.com>
Acked-by: Stephen D. Smalley <sds@tycho.nsa.gov>
Signed-off-by: James Morris <jmorris@namei.org>
security/selinux/include/classmap.h