Skip to content

Bug Fix Advisory nss_ldap bug fix updateのバグ修正アップデート

アップデートID:

RHBA-2008:0231-2

タイプ:Bug Fix Advisory
重大性:====
発行日:2008年4月21日
最終更新日:2008年4月21日
影響のある製品: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: N/A

詳細

複数のバグに対処したnss_ldapのアップデートパッケージが利用可能になりました。

nss_ldapパッケージにはnss_ldapモジュールとpam_ldapモジュールが含まれています。nss_ldapモジュールは、アプリケーションがディレクトリサーバからユーザやグループの情報を得られるようにするためのプラグインです。pam_ldapモジュールは、PAM対応のアプリケーションがディレクトリサーバを利用てユーザパスワードの検証を行えるようにします。

このアップデートパッケージでは以下のバグが修正されています:

* システムが名前情報を提供するためにディレクトリサーバを利用し、"/etc/ldap.conf"で"nss_initgroups_ignoreusers root"が構成されていた場合dbus-daemon-1がハングしていました。"service messagebus start"コマンドを走らせてもサービスを起動することができず、またエラーも発生しなかった際、これをキャンセルしていないとブートプロセスを停止させてしまう問題がありました。

* マスター/スレーブ構成のサーバ環境においてディレクトリサーバがリードオンリーの構成となっているシステムでは、ユーザのパスワードの有効期限切れが原因でログインを拒否されユーザがその時点でパスワードを変更しようと試みると、レプリケーションサーバがLDAP Referralを返し、pam_ldapモジュールに対し他のサーバへ再度紹介を行うよう指示を出していましたが、こういった場合には下記のようなエラーが発生していました:

LDAP password information update failed: Can't contact LDAP server Insufficient 'write' privilege to the 'userPassword' attribute of entry [entry]

このアップデートパッケージでは、スレーブサーバへの接続が確立できなかった場合にはパスワードが変更できるようになり、この問題が解決されています。

nss_ldapの全てのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 4)

SRPMS:
nss_ldap-226-24.el4_6.src.rpm     c020b03f15462f768d4be2614609331a
 
IA-32:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
 
x86_64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.x86_64.rpm     e3fefb90a1e8c32d7c23535bccbb8e6e
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
nss_ldap-226-24.el4_6.src.rpm     c020b03f15462f768d4be2614609331a
 
IA-32:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
 
IA-64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.ia64.rpm     21a5118b6faea7501764275a4ee02e2c
 
PPC:
nss_ldap-226-24.el4_6.ppc.rpm     024edbd57a9fe644b61e6719f94245dd
nss_ldap-226-24.el4_6.ppc64.rpm     0d3582df7d1b7c32e3126104f601ae3b
 
s390:
nss_ldap-226-24.el4_6.s390.rpm     1b14ffeb91b39ec236a7d8e1db6f1f15
 
s390x:
nss_ldap-226-24.el4_6.s390.rpm     1b14ffeb91b39ec236a7d8e1db6f1f15
nss_ldap-226-24.el4_6.s390x.rpm     a98fdee1c2cfc7d7d73c78df6413dcaf
 
x86_64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.x86_64.rpm     e3fefb90a1e8c32d7c23535bccbb8e6e
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
nss_ldap-226-24.el4_6.src.rpm     c020b03f15462f768d4be2614609331a
 
IA-32:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
 
IA-64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.ia64.rpm     21a5118b6faea7501764275a4ee02e2c
 
x86_64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.x86_64.rpm     e3fefb90a1e8c32d7c23535bccbb8e6e
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
nss_ldap-226-24.el4_6.src.rpm     c020b03f15462f768d4be2614609331a
 
IA-32:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
 
IA-64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.ia64.rpm     21a5118b6faea7501764275a4ee02e2c
 
x86_64:
nss_ldap-226-24.el4_6.i386.rpm     f893f2e8d4f56e85e22c35a9b4617c08
nss_ldap-226-24.el4_6.x86_64.rpm     e3fefb90a1e8c32d7c23535bccbb8e6e
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

439215 - dbus-daemon-1 hangs when using the option nss_initgroups_ignoreusers in /etc/ldap.conf with the user root
439775 - [crm 1762608] nss-ldap-226-18: Insufficient 'write' privilege when changing password when using referrals




ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/