Я написал обычное правило sepolicy с помощью
Код: Выделить всё
allow myservice self:udp_socket { read write create connect };
allow myservice self:tcp_socket { read write create connect };
Мне кажется, что указанная служба пытается разрешить DNS и не может этого сделать из-за доступа к файлам в системном разделе. Я не могу добавить атрибут system_file, поскольку это не подходит для служб поставщика, и я не собираюсь. поиграть с ним.
Подробнее здесь: https://stackoverflow.com/questions/785 ... a-vendor-s
Мобильная версия