Merge tag 'apparmor-pr-2024-01-03' of git://git.kernel.org/pub/scm/linux/kernel/git...
authorLinus Torvalds <torvalds@linux-foundation.org>
Wed, 3 Jan 2024 21:58:37 +0000 (13:58 -0800)
committerLinus Torvalds <torvalds@linux-foundation.org>
Wed, 3 Jan 2024 21:58:37 +0000 (13:58 -0800)
commitd7807d8544e56af9b5523f15eddac09ec0291b4e
treeab480c7f6489917da3d0c8fb7d509839dd1ec28c
parent94a502eb59775e13c9089de38c601f9f85b25750
parent8026e40608b4d552216d2a818ca7080a4264bb44
Merge tag 'apparmor-pr-2024-01-03' of git://git./linux/kernel/git/jj/linux-apparmor

Pull apparmor fix from John Johansen:
 "Detect that the source mount is not in the namespace and if it isn't
  don't use it as a source path match.

  This prevent apparmor from applying the attach_disconnected flag to
  move_mount() source which prevents detached mounts from appearing as /
  when applying mount mediation, which is not only incorrect but could
  result in bad policy being generated"

* tag 'apparmor-pr-2024-01-03' of git://git.kernel.org/pub/scm/linux/kernel/git/jj/linux-apparmor:
  apparmor: Fix move_mount mediation by detecting if source is detached