Add /system_ext sepolicy support to SELinuxMMAC.java
Bug: 137712473
Test: enable system_ext sepolicy, then boot crosshatch
Test: the following log entry is in `adb logcat -s SELinuxMMAC`
SELinuxMMAC: Using policy file /system_ext/etc/selinux/system_ext_mac_permissions.xml
Change-Id: I684c920f8ecf2b5f29f2ad8901e187b7eae1bc89
This commit is contained in:
@@ -78,6 +78,13 @@ public final class SELinuxMMAC {
|
||||
sMacPermissions.add(new File(
|
||||
Environment.getRootDirectory(), "/etc/selinux/plat_mac_permissions.xml"));
|
||||
|
||||
// SystemExt mac permissions (optional).
|
||||
final File systemExtMacPermission = new File(
|
||||
Environment.getSystemExtDirectory(), "/etc/selinux/system_ext_mac_permissions.xml");
|
||||
if (systemExtMacPermission.exists()) {
|
||||
sMacPermissions.add(systemExtMacPermission);
|
||||
}
|
||||
|
||||
// Product mac permissions (optional).
|
||||
final File productMacPermission = new File(
|
||||
Environment.getProductDirectory(), "/etc/selinux/product_mac_permissions.xml");
|
||||
|
||||
Reference in New Issue
Block a user