summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorJan Tojnar <jtojnar@gmail.com>2024-07-31 23:15:56 +0200
committerGitHub <noreply@github.com>2024-07-31 23:15:56 +0200
commitb87dfeec0dd13dd7bdea01877df48a8d7eb46091 (patch)
treeed13b32e2f61dbd48293078a9a63610cf8e28ecc
parentMerge pull request #331314 from NixOS/backport-330734-to-release-24.05 (diff)
parenttracker-miners: fix store permissions (diff)
downloadnixpkgs-b87dfeec0dd13dd7bdea01877df48a8d7eb46091.tar.gz
Merge pull request #329729 from NixOS/backport-329622-to-release-24.05
[Backport release-24.05] tracker-miners: fix store permissions
-rw-r--r--pkgs/by-name/tr/tracker-miners/package.nix4
-rw-r--r--pkgs/by-name/tr/tracker-miners/tracker-landlock-nix-store-permission.patch15
2 files changed, 19 insertions, 0 deletions
diff --git a/pkgs/by-name/tr/tracker-miners/package.nix b/pkgs/by-name/tr/tracker-miners/package.nix
index caf2e36488b2..fb882da42b73 100644
--- a/pkgs/by-name/tr/tracker-miners/package.nix
+++ b/pkgs/by-name/tr/tracker-miners/package.nix
@@ -54,6 +54,10 @@ stdenv.mkDerivation (finalAttrs: {
hash = "sha256-50OIFUtcGXtLfuQvDc6MX7vd1NNhCT74jU+zA+M9pf4=";
};
+ patches = [
+ ./tracker-landlock-nix-store-permission.patch
+ ];
+
nativeBuildInputs = [
asciidoc
docbook-xsl-nons
diff --git a/pkgs/by-name/tr/tracker-miners/tracker-landlock-nix-store-permission.patch b/pkgs/by-name/tr/tracker-miners/tracker-landlock-nix-store-permission.patch
new file mode 100644
index 000000000000..4715241ee628
--- /dev/null
+++ b/pkgs/by-name/tr/tracker-miners/tracker-landlock-nix-store-permission.patch
@@ -0,0 +1,15 @@
+diff --git a/src/libtracker-miners-common/tracker-landlock.c b/src/libtracker-miners-common/tracker-landlock.c
+index 6d4510be1..1de5d5a90 100644
+--- a/src/libtracker-miners-common/tracker-landlock.c
++++ b/src/libtracker-miners-common/tracker-landlock.c
+@@ -184,6 +184,10 @@ gboolean
+ tracker_landlock_init (const gchar * const *indexed_folders)
+ {
+ TrackerLandlockRule stock_rules[] = {
++ { "/nix/store",
++ (LANDLOCK_ACCESS_FS_EXECUTE |
++ LANDLOCK_ACCESS_FS_READ_FILE |
++ LANDLOCK_ACCESS_FS_READ_DIR) },
+ /* Allow access to the executable itself */
+ { LIBEXECDIR "/tracker-extract-3",
+ LANDLOCK_ACCESS_FS_READ_FILE |