O AppArmor documenta regra ptrace em seu wiki. Lendo certos arquivos em /proc/<pid>
podem causar a mensagem de negação de solicitação de rastreamento em seus registros.
De seu extrato de log, parece que o acesso a pulseaudio ( comm=pacmd
, profile /usr/bin/pulseaudio
) é negado e a regra gerada permitiria o acesso (não estou familiarizado com detalhes pulseaudio para responder por que exatamente isso acontece). Se você ativou recentemente um perfil do AppArmor para pulseaudio, isso explicaria por que você não recebeu essa mensagem de auditoria antes.
Você não precisa permitir o acesso, caso não tenha (ou perceba) nenhum problema. Para impedir que o AppArmor preencha seus registros, você pode criar uma regra de negação . O acesso negado pelas regras de negação não gera mensagens no log:
deny ptrace (trace) peer=/usr/bin/pulseaudio,
No entanto, se você decidir permitir o acesso, primeiro verifique se a concessão de apenas ptrace (trace) peer=/usr/bin/pulseaudio
é suficiente. Adicionar capability sys_ptrace
adiciona uma regra de capacidade para o SMPlayer, o que provavelmente é não é necessário.