]> git.ipfire.org Git - thirdparty/systemd.git/commit
core: do not set nosuid mount option when SELinux is enabled 20023/head
authorYu Watanabe <watanabe.yu+github@gmail.com>
Fri, 25 Jun 2021 06:30:13 +0000 (15:30 +0900)
committerYu Watanabe <watanabe.yu+github@gmail.com>
Fri, 25 Jun 2021 06:37:35 +0000 (15:37 +0900)
commit5181630f2663eceea70e783cc141c6d51bbeeb1a
treef6e0b6d9a248639ece496e3c8541c3f05bdeaf9b
parent6720e356c137d5e1b744e498858ed6f667bf5af2
core: do not set nosuid mount option when SELinux is enabled

The mount option has special meaning when SELinux is enabled. To make
NoNewPrivileges=yes not break SELinux enabled systems, let's not set the
mount flag on such systems.
man/systemd.exec.xml
src/core/execute.c