diff options
| author | Yi Zhao <yi.zhao@windriver.com> | 2025-10-11 17:53:51 +0800 |
|---|---|---|
| committer | Scott Murray <scott.murray@konsulko.com> | 2025-11-21 09:09:33 -0500 |
| commit | 15d2fac0bb51590b1276737a9804c634c1a4b417 (patch) | |
| tree | b85449558fec9ac4a6c16ba62c66d07476697939 /recipes-compliance/openscap/openscap_1.4.2.bb | |
| parent | 5770a76fc0d78a645ab254979986f572fd18b3ec (diff) | |
| download | meta-security-15d2fac0bb51590b1276737a9804c634c1a4b417.tar.gz | |
openscap: upgrade 1.4.1 -> 1.4.2
ChangeLog:
https://github.com/OpenSCAP/openscap/releases/tag/1.4.2
Disable building on musl as scap-security-guide already does.
Signed-off-by: Yi Zhao <yi.zhao@windriver.com>
Signed-off-by: Scott Murray <scott.murray@konsulko.com>
Diffstat (limited to 'recipes-compliance/openscap/openscap_1.4.2.bb')
| -rw-r--r-- | recipes-compliance/openscap/openscap_1.4.2.bb | 70 |
1 files changed, 70 insertions, 0 deletions
diff --git a/recipes-compliance/openscap/openscap_1.4.2.bb b/recipes-compliance/openscap/openscap_1.4.2.bb new file mode 100644 index 0000000..f1eb647 --- /dev/null +++ b/recipes-compliance/openscap/openscap_1.4.2.bb | |||
| @@ -0,0 +1,70 @@ | |||
| 1 | # Copyright (C) 2017 - 2023 Armin Kuster <akuster808@gmail.com> | ||
| 2 | # Released under the MIT license (see COPYING.MIT for the terms) | ||
| 3 | |||
| 4 | SUMARRY = "NIST Certified SCAP 1.2 toolkit" | ||
| 5 | HOME_URL = "https://www.open-scap.org/tools/openscap-base/" | ||
| 6 | LIC_FILES_CHKSUM = "file://COPYING;md5=fbc093901857fcd118f065f900982c24" | ||
| 7 | LICENSE = "LGPL-2.1-only" | ||
| 8 | |||
| 9 | DEPENDS = "dbus acl bzip2 pkgconfig gconf procps curl libxml2 libxslt libcap swig libpcre xmlsec1" | ||
| 10 | DEPENDS:class-native = "pkgconfig-native swig-native curl-native libxml2-native libxslt-native libcap-native libpcre-native xmlsec1-native" | ||
| 11 | |||
| 12 | SRC_URI = "git://github.com/OpenSCAP/openscap.git;branch=main;protocol=https \ | ||
| 13 | file://0001-CMakeLists.txt-fix-installation-directory-for-system.patch \ | ||
| 14 | " | ||
| 15 | |||
| 16 | SRCREV = "e9b2a41f5796f5ead3d1e2d9df1fb06818a569ac" | ||
| 17 | |||
| 18 | COMPATIBLE_HOST:libc-musl = "null" | ||
| 19 | |||
| 20 | inherit cmake pkgconfig python3native python3targetconfig perlnative systemd | ||
| 21 | |||
| 22 | PACKAGECONFIG ?= "python3 rpm perl gcrypt ${@bb.utils.contains('DISTRO_FEATURES', 'selinux', 'selinux', '', d)}" | ||
| 23 | PACKAGECONFIG[python3] = "-DENABLE_PYTHON3=ON, ,python3, python3" | ||
| 24 | PACKAGECONFIG[perl] = "-DENABLE_PERL=ON, ,perl, perl" | ||
| 25 | PACKAGECONFIG[rpm] = "-DENABLE_OSCAP_UTIL_AS_RPM=ON, ,rpm, rpm" | ||
| 26 | PACKAGECONFIG[gcrypt] = "-DWITH_CRYPTO=gcrypt, ,libgcrypt" | ||
| 27 | PACKAGECONFIG[nss3] = "-DWITH_CRYPTO=nss3, ,nss" | ||
| 28 | PACKAGECONFIG[selinux] = ", ,libselinux" | ||
| 29 | PACKAGECONFIG[remediate_service] = "-DENABLE_OSCAP_REMEDIATE_SERVICE=ON,-DENABLE_OSCAP_REMEDIATE_SERVICE=OFF," | ||
| 30 | |||
| 31 | EXTRA_OECMAKE += "-DENABLE_PROBES_LINUX=ON -DENABLE_PROBES_UNIX=ON \ | ||
| 32 | -DENABLE_PROBES_SOLARIS=OFF -DENABLE_PROBES_INDEPENDENT=ON \ | ||
| 33 | -DENABLE_OSCAP_UTIL=ON -DENABLE_OSCAP_UTIL_SSH=ON \ | ||
| 34 | -DENABLE_OSCAP_UTIL_DOCKER=OFF -DENABLE_OSCAP_UTIL_CHROOT=OFF \ | ||
| 35 | -DENABLE_OSCAP_UTIL_PODMAN=OFF -DENABLE_OSCAP_UTIL_VM=OFF \ | ||
| 36 | -DENABLE_PROBES_WINDOWS=OFF -DENABLE_VALGRIND=OFF \ | ||
| 37 | -DENABLE_SCE=ON -DENABLE_MITRE=OFF -DENABLE_TESTS=OFF \ | ||
| 38 | -DCMAKE_SKIP_INSTALL_RPATH=ON -DCMAKE_SKIP_RPATH=ON \ | ||
| 39 | -DPREFERRED_PYTHON_PATH=${bindir}/python3 \ | ||
| 40 | -DPYTHON3_PATH=${bindir}/python3 \ | ||
| 41 | " | ||
| 42 | |||
| 43 | STAGING_OSCAP_DIR = "${TMPDIR}/work-shared/${MACHINE}/oscap-source" | ||
| 44 | STAGING_OSCAP_BUILDDIR = "${TMPDIR}/work-shared/openscap/oscap-build-artifacts" | ||
| 45 | |||
| 46 | do_configure:append:class-native () { | ||
| 47 | sed -i 's:OSCAP_DEFAULT_CPE_PATH.*$:OSCAP_DEFAULT_CPE_PATH "${STAGING_OSCAP_BUILDDIR}${datadir_native}/openscap/cpe":' ${B}/config.h | ||
| 48 | sed -i 's:OSCAP_DEFAULT_SCHEMA_PATH.*$:OSCAP_DEFAULT_SCHEMA_PATH "${STAGING_OSCAP_BUILDDIR}${datadir_native}/openscap/schemas":' ${B}/config.h | ||
| 49 | sed -i 's:OSCAP_DEFAULT_XSLT_PATH.*$:OSCAP_DEFAULT_XSLT_PATH "${STAGING_OSCAP_BUILDDIR}${datadir_native}/openscap/xsl":' ${B}/config.h | ||
| 50 | } | ||
| 51 | |||
| 52 | do_install:class-native[cleandirs] += " ${STAGING_OSCAP_BUILDDIR}" | ||
| 53 | do_install:append:class-native () { | ||
| 54 | oscapdir=${STAGING_OSCAP_BUILDDIR}/${datadir_native} | ||
| 55 | install -d $oscapdir | ||
| 56 | cp -a ${D}/${STAGING_DATADIR_NATIVE}/openscap $oscapdir | ||
| 57 | } | ||
| 58 | |||
| 59 | |||
| 60 | SYSTEMD_PACKAGES = "${PN}" | ||
| 61 | SYSTEMD_SERVICE:${PN} = "${@bb.utils.contains('PACKAGECONFIG','remediate_service', 'oscap-remediate.service', '',d)}" | ||
| 62 | SYSTEMD_AUTO_ENABLE = "disable" | ||
| 63 | |||
| 64 | |||
| 65 | FILES:${PN} += "${PYTHON_SITEPACKAGES_DIR}" | ||
| 66 | |||
| 67 | |||
| 68 | RDEPENDS:${PN} = "libxml2 python3-core libgcc bash" | ||
| 69 | RDEPENDS:${PN}-class-target = "libxml2 python3-core libgcc bash os-release" | ||
| 70 | BBCLASSEXTEND = "native" | ||
