SELinux has denied the $SOURCE the ability to mmap low area of the kernel address space.The ability to mmap a low area of the address space is configured by /proc/sys/kernel/mmap_min_addr.Preventing such mappings helps protect against exploiting null deref bugs in the kernel. All applications that need this access should have already had policy written for them.If a compromised application tries to modify the kernel, this AVC would be generated. This is a serious issue. Your system may very well be compromised.
SELinux heeft $SOURCE de mogelijkheid belet voor mmap van lage gebieden van de kernel adres ruimte.De mogelijkheid voor mmap van een laag gebied van de geheugenruimte, wordt geconfigureerd door /proc/sys/kernel/mmap_min_addr.Het voorkomen van zulke afbeeldingen helpt voor de bescherming tegen het uitbuiten van null deref fouten in de kernel. Alle toepassingen die deze toegang nodig moeten al een geschreven tactiek hiervoor hebben. Als een in gevaar gebrachte toepassing probeert de kernel te veranderen wordt deze AVC aangemaakt. Dit is een ernstig probleem. Jouw systeem kan zeker in gevaar zijn gebracht.
SELinux has denied the $SOURCE the ability to mmap low area of the kernel
address space. The ability to mmap a low area of the address space is
configured by /proc/sys/kernel/mmap_min_addr. Preventing such mappings
helps protect against exploiting null deref bugs in the kernel. All
applications that need this access should have already had policy written
for them. If a compromised application tries to modify the kernel, this AVC
would be generated. This is a serious issue. Your system may very well be
compromised.
SELinux heeft $SOURCE de mogelijkheid belet voor mmap van lage gebieden van de kernel
adres ruimte. De mogelijkheid voor mmap van een laag gebied van de geheugenruimte,
wordt geconfigureerd door /proc/sys/kernel/mmap_min_addr. Het voorkomen van zulke
afbeeldingen helpt voor de bescherming tegen het uitbuiten van null deref fouten in de kernel.
Alle toepassingen die deze toegang nodig moeten al een geschreven tactiek hiervoor hebben.
Als een in gevaar gebrachte toepassing probeert de kernel te veranderen wordt deze AVC
aangemaakt. Dit is een ernstig probleem. Jouw systeem kan zeker in gevaar zijn gebracht.