vine-users ML アーカイブ



[vine-users:061656] Re: ANNOUNCE: errata of PAM (Vine-2.x)

  • From: Masa Takahashi <masa@xxxxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:061656] Re: ANNOUNCE: errata of PAM (Vine-2.x)
  • Date: Sat, 02 Aug 2003 23:43:19 +0900
こんばんわ、政です。


HAYASHI Chifumi (林 千史) wrote:
> 林です。
> 
> From: HAYASHI Chifumi (林 千史) <chifumi@xxxxxxxxxxx>
> Date: Mon, 28 Jul 2003 16:42:05 +0900 (JST)
> 
> 
>>> cf367d6a333796eb3dc515f6d85219ce  pam-0.75-39vl1.1.i386.rpm
>>> 06ed98d179cb006665cf82088a0b62b7  pam-devel-0.75-39vl1.1.i386.rpm
>>
>>Vine Linux 2.5 で
>>
>>apt-get install pam pam-devel
>>
>>で更新して reboot したら、一般ユーザで shutdown しようとして
>>足跡(メインメニュー) から ログアウト(gnome logout)を選んでも、
>>ログアウト/停止/再起動 を選べなくなってしまいました。
> 
> 
> ノートPC でこれが効かないのは辛いです。
> 

私もノートPCを使用しておりますが、先程試してみたら
Vine2.6(apt-getでアップグレード済)では問題なく
ユーザパスワードで電源を切る事が出来ました。
ので、


> 
>>> 用しており、ローカルの攻撃者はこの脆弱性を利用し、pam_wheel モジュー
> 
>                   ^^^^^^^^^^^^^^^
> ということですが、ノートPCということもあって一般ユーザアカウントは自分
> とテスト用しかないので、pam-0.72-37vl6 pam-devel-0.72-37vl6 に戻してし
> まいました。
> 

というよりも全部 新しい物に更新してはいかがでしょうか?


> その前に
> 
> 
>>あるいは、usermode-1.42-1vl2 の方で何か対応が必要なのでしょうか?
> 
> 
> どなたからもフォローがないので、きっと Vine Linux 2.6 では問題起きてい
> ないのかなと思い、
> 

> 
> という状態ですが、これで以前のように、ログアウト/停止/再起動 を選んで
> 自分のパスワード入力で shutdown 出来るように戻りました。

上記の通り、Vine2.6では問題なくユーザのパスワードでshutdownします。
ので、apt-get dist-upgradeを おすすめします。