以下的要求不是强制性的, 未按模板评论时对issue无任何影响
issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, 缺陷严重等级, 受影响版本排查(受影响/不受影响), 修复是否涉及abi变化(是/否))不能省略,省略后defect-manager将无法正常解析填写内容.
评论区可能使用到的指令说明:
| 指令 | 指令说明 | 使用权限 |
|---|---|---|
| /check-issue | 触发defect-manager校验 | 不限 |
| /reason xxx | /reason +挂起或取消条件 | 不限 |
影响性分析说明:
缺陷严重等级:(Critical/High/Moderate/Low)
缺陷根因说明:
受影响版本排查(受影响/不受影响):
- openEuler-20.03-LTS-SP4:
- openEuler-22.03-LTS-SP3:
- openEuler-22.03-LTS-SP4:
- openEuler-24.03-LTS:
- openEuler-24.03-LTS-SP1:
- openEuler-24.03-LTS-SP2:
abi变化(是/否):
- openEuler-20.03-LTS-SP4:
- openEuler-22.03-LTS-SP3:
- openEuler-22.03-LTS-SP4:
- openEuler-24.03-LTS:
- openEuler-24.03-LTS-SP1:
- openEuler-24.03-LTS-SP2:
缺陷issue处理具体操作请参考:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/defect-manager-manual.md
pr关联issue具体操作请参考:
https://docs.atomgit.com/docs/help/home/org_project/pullrequests/pr-related-issue


Welcome To openEuler Community
Hey @liu_yangmei , thanks for your contribution to the community.
Bot Usage Manual
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here . That means you can comment below every pull request or issue to trigger Bot Commands. You can self-configure the PR merge rules for this repository. For more details, please refer to Here.
Contact Guide
If you have any questions, please contact the SIG: sig-security-facility ,
and any of the maintainers: @mailofzxf, @robertosassu, @zhujianwei001 ,


版本演进修改了/etc/audit/plugins.d/af_unix.conf中配置的unix套接字文件路径,新的路径为/run/audit/audispd_events。
从描述中看到失败信息是"connect socket error",猜测是测试代码文件 audit_socket.c中需要连接unix套接字,由于上述配置变更,测试代码中应该是需要适配套接字路径。
社区修改套接字路径配置见:
https://github.com/linux-audit/audit-userspace/commit/4ade1466f91dad3c33b2d92596ef8385f3bc5571


@mailofzxf 未对受影响版本排查/abi变化进行分析


@mailofzxf 未对受影响版本排查/abi变化进行分析


【缺陷描述】:请补充详细的缺陷问题现象描述
audit_socket运行失败
一、缺陷信息
audit_socket运行失败
【缺陷所属的os版本】
openEuler release 26.09 (DevStation)
【内核版本】
6.6.0-163.0.0.1.oe2609
【缺陷所属软件及版本号】
audit-4.1.2-3.oe2609
【环境信息】
无
【问题复现步骤】
1、安装audispd-plugins和gcc软件包,编译audit_socket.c文件:gcc -o audit_socket audit_socket.c
2、修改配置文件:vim /etc/audit/plugins.d/af_unix.conf,将active = no修改成active = yes
3、重启audit服务:service auditd restart
4、执行命令export TCLLIBPATH="/usr/lib64/tcl8.6/expect5.45.4"将当前环境expect依赖包安装路径加入tcl搜索路径
5、运行编译出的audit_socket :./audit_socket
6、查看./audit_socket的运行结果
【实际结果】
执行步骤6失败

【期望结果】
运行audit_socket可执行文件成功,用户态和/sbin/auditd进程能够建立unix socket通信
【其他相关附件信息】
【缺陷详情及分析指导参考链接】
二、缺陷分析结构反馈
影响性分析说明:
缺陷严重等级:(Critical/High/Moderate/Low)
缺陷根因说明:
受影响版本排查(受影响/不受影响):
openEuler-20.03-LTS-SP4
openEuler-22.03-LTS-SP3
openEuler-22.03-LTS-SP4
openEuler-24.03-LTS
openEuler-24.03-LTS-SP1
openEuler-24.03-LTS-SP2
修复是否涉及abi变化(是/否):
openEuler-20.03-LTS-SP4
openEuler-22.03-LTS-SP3
openEuler-22.03-LTS-SP4
openEuler-24.03-LTS
openEuler-24.03-LTS-SP1
openEuler-24.03-LTS-SP2