diff --git a/policy/modules/kernel/filesystem.fc b/policy/modules/kernel/filesystem.fc index 9306de6..7d0ef43 100644 --- a/policy/modules/kernel/filesystem.fc +++ b/policy/modules/kernel/filesystem.fc @@ -1,3 +1,4 @@ /dev/shm -d gen_context(system_u:object_r:tmpfs_t,s0) +/dev/shm/.* <> /cgroup -d gen_context(system_u:object_r:cgroup_t,s0)