| アップデートID: | RHBA-2008:0231-2 |
|---|---|
| タイプ: | Bug Fix Advisory |
| 重大性: | ==== |
| 発行日: | 2008年4月21日 |
| 最終更新日: | 2008年4月21日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | N/A |
複数のバグに対処したnss_ldapのアップデートパッケージが利用可能になりました。
nss_ldapパッケージにはnss_ldapモジュールとpam_ldapモジュールが含まれています。nss_ldapモジュールは、アプリケーションがディレクトリサーバからユーザやグループの情報を得られるようにするためのプラグインです。pam_ldapモジュールは、PAM対応のアプリケーションがディレクトリサーバを利用てユーザパスワードの検証を行えるようにします。
このアップデートパッケージでは以下のバグが修正されています:
* システムが名前情報を提供するためにディレクトリサーバを利用し、"/etc/ldap.conf"で"nss_initgroups_ignoreusers root"が構成されていた場合dbus-daemon-1がハングしていました。"service messagebus start"コマンドを走らせてもサービスを起動することができず、またエラーも発生しなかった際、これをキャンセルしていないとブートプロセスを停止させてしまう問題がありました。
* マスター/スレーブ構成のサーバ環境においてディレクトリサーバがリードオンリーの構成となっているシステムでは、ユーザのパスワードの有効期限切れが原因でログインを拒否されユーザがその時点でパスワードを変更しようと試みると、レプリケーションサーバがLDAP Referralを返し、pam_ldapモジュールに対し他のサーバへ再度紹介を行うよう指示を出していましたが、こういった場合には下記のようなエラーが発生していました:
LDAP password information update failed: Can't contact LDAP server Insufficient 'write' privilege to the 'userPassword' attribute of entry [entry]
このアップデートパッケージでは、スレーブサーバへの接続が確立できなかった場合にはパスワードが変更できるようになり、この問題が解決されています。
nss_ldapの全てのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| nss_ldap-226-24.el4_6.src.rpm | c020b03f15462f768d4be2614609331a |
| IA-32: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| x86_64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.x86_64.rpm | e3fefb90a1e8c32d7c23535bccbb8e6e |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| nss_ldap-226-24.el4_6.src.rpm | c020b03f15462f768d4be2614609331a |
| IA-32: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| IA-64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.ia64.rpm | 21a5118b6faea7501764275a4ee02e2c |
| PPC: | |
| nss_ldap-226-24.el4_6.ppc.rpm | 024edbd57a9fe644b61e6719f94245dd |
| nss_ldap-226-24.el4_6.ppc64.rpm | 0d3582df7d1b7c32e3126104f601ae3b |
| s390: | |
| nss_ldap-226-24.el4_6.s390.rpm | 1b14ffeb91b39ec236a7d8e1db6f1f15 |
| s390x: | |
| nss_ldap-226-24.el4_6.s390.rpm | 1b14ffeb91b39ec236a7d8e1db6f1f15 |
| nss_ldap-226-24.el4_6.s390x.rpm | a98fdee1c2cfc7d7d73c78df6413dcaf |
| x86_64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.x86_64.rpm | e3fefb90a1e8c32d7c23535bccbb8e6e |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| nss_ldap-226-24.el4_6.src.rpm | c020b03f15462f768d4be2614609331a |
| IA-32: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| IA-64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.ia64.rpm | 21a5118b6faea7501764275a4ee02e2c |
| x86_64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.x86_64.rpm | e3fefb90a1e8c32d7c23535bccbb8e6e |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| nss_ldap-226-24.el4_6.src.rpm | c020b03f15462f768d4be2614609331a |
| IA-32: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| IA-64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.ia64.rpm | 21a5118b6faea7501764275a4ee02e2c |
| x86_64: | |
| nss_ldap-226-24.el4_6.i386.rpm | f893f2e8d4f56e85e22c35a9b4617c08 |
| nss_ldap-226-24.el4_6.x86_64.rpm | e3fefb90a1e8c32d7c23535bccbb8e6e |
| (The unlinked packages above are only available from the Red Hat Network) | |
439215 - dbus-daemon-1 hangs when using the option nss_initgroups_ignoreusers in /etc/ldap.conf with the user root
439775 - [crm 1762608] nss-ldap-226-18: Insufficient 'write' privilege when changing password when using referrals
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/