Privileged Access Manager Server Control ( 以下、 PAMSC) を 14.1 CP05にアップグレードした後に、ユーザを作成すると /etc/passwd の GID の値が破損している。
ただし、selang の showusr コマンド内では正しい GID が確認できた。
# selang
CA Privileged Access Manager Server Control selang v14.10.50.61 - コマンド ライン インタープリタ
Copyright (c) 2018 CA. All rights reserved.
PAMSC> eg giduser unix
(localhost)
GROUP giduser の作成に成功しました。
(localhost)
UNIX :
======
GROUP giduser の作成に成功しました。
PAMSC> eu giduser unix(pgroup(giduser))
(localhost)
USER giduser の作成に成功しました。
(localhost)
UNIX :
======
USER giduser の作成に成功しました。
PAMSC> !grep giduser /etc/passwd /etc/group
/etc/passwd:giduser:x:101:101::/home/giduser:/bin/sh
/etc/group:giduser::101:
PAMSC> eu giduser unix(pgroup(giduser))
(localhost)
USER giduser を正常に更新できました。
(localhost)
UNIX :
======
USER giduser を正常に更新できました。
PAMSC> !grep giduser /etc/passwd /etc/group
/etc/passwd:giduser:x:101:-140724603453339::/home/giduser:/bin/sh
/etc/group:giduser::101:
PAMSC> su giduser native
(localhost)
Data for USER 'giduser'
-----------------------------------------------------------
監査モード : Login-Success, Failure, Login-Failure
所有者 : root (USER )
作成日時 : XXX
更新日時 : XXX
更新者 : root (USER )
(localhost)
ネイティブ:
===
Data for USER 'giduser'
-----------------------------------------------------------
ユーザ ID : 101
プライマリ グループ : giduser
グループ ID : 101
シェル プログラム : /bin/sh
ホーム ディレクトリ : /home/giduser
Gecos :
PAMSC>
Privileged Access Manager Server Control: 14.1 CP05
コード内に破損の原因となる箇所が見つかり、修正しました。
本問題は PAMSC 14.10.50.73 で修正されました。
このビルド以降の パッチ、集積パッチには含まれますので、予防保守の観点からも最新版のビルドにアップグレードを推奨とさせていただきます。
最新版の PAMSC は以下のページからダウンロード可能です。
CA Privileged Access Manager Server Control Endpoint Compatibility Matrix
なお、本KBは以下の英文 KB を翻訳し補足しました。
Article ID: 263319: Bad - Corrupted GID in the /etc/passwd file