package/xen: explicitly disable checkpolicy logic
authorPeter Korsgaard <peter@korsgaard.com>
Sun, 19 Jan 2020 17:03:56 +0000 (18:03 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Mon, 20 Jan 2020 07:38:43 +0000 (08:38 +0100)
commitb60f3e2ae6416c4179b7f6a4028d7f61c6d50526
treee6c328051cf2c4c0e0f39481858aa91eda1a3f67
parent3af46a98fb09b6b183aab9a914dece8190c7a764
package/xen: explicitly disable checkpolicy logic

Fixes:
http://autobuild.buildroot.net/results/14af2dc3219847a92c6ec2db14ba387159b61fde

The Xen build system builds and embeds a default XSM FLASK (Flux Advanced
Security Kernel) security policy if it detects SELinux checkpolicy on the
build machine.

If enabled, a gen-policy.py python script is used to convert the binary
FLASK policy to a C array initialization list to embed it in the Xen binary.
Depending on the python version and locale available on the host, this fails
with byte values outside the 0..255 range:

policy.c:7:10: error: unsigned conversion from 'int' to 'unsigned char' changes value from '56575' to '255' [-Werror=overflow]
  0xdc8c, 0xdcff, 0x7c, 0xdcf9, 0x08, 0x00, 0x00, 0x00, 0x58, 0x65, 0x6e, 0x46, 0x6c,

To fix this and ensure a consistent build, pass XEN_HAS_CHECKPOLICY=n to
disable the checkpolicy detection.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
Reviewed-by: Alistair Francis <alistair.francis@wdc.com>
Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/xen/xen.mk