Add directory read permissions for ro marked dirs
[selinux.git] / tesseract / tesseract.te
index ee16447..4539c19 100644 (file)
@@ -1,4 +1,4 @@
-policy_module(tesseract, 0.1.3)
+policy_module(tesseract, 0.1.4)
 
 # File context for the executable process
 type tesseract_t;
@@ -17,5 +17,6 @@ corenet_udp_bind_generic_port(tesseract_t)
 corenet_udp_bind_generic_node(tesseract_t)
 
 read_files_pattern(tesseract_t, tesseract_ro_t, tesseract_ro_t)
+list_dirs_pattern(tesseract_t, tesseract_ro_t, tesseract_ro_t)
 
 sysnet_dns_name_resolve(tesseract_t)