PAMSC:  /etc/passwd ファイルの GID が不正な値で設定される
search cancel

PAMSC:  /etc/passwd ファイルの GID が不正な値で設定される

book

Article ID: 281781

calendar_today

Updated On: 04-09-2024

Products

CA Privileged Access Manager - Server Control (PAMSC)

Issue/Introduction

Privileged Access Manager Server Control ( 以下、 PAMSC) を 14.1 CP05にアップグレードした後に、ユーザを作成すると /etc/passwd の GID の値が破損している。
ただし、selang の showusr コマンド内では正しい GID が確認できた。

# selang
CA Privileged Access Manager Server Control selang v14.10.50.61 - コマンド ライン インタープリタ
Copyright (c) 2018 CA. All rights reserved.

PAMSC> eg giduser unix
(localhost)
GROUP giduser の作成に成功しました。
(localhost)
UNIX :
======
GROUP giduser の作成に成功しました。
PAMSC> eu giduser unix(pgroup(giduser))
(localhost)
USER giduser の作成に成功しました。
(localhost)
UNIX :
======
USER giduser の作成に成功しました。
PAMSC>  !grep giduser /etc/passwd /etc/group
/etc/passwd:giduser:x:101:101::/home/giduser:/bin/sh
/etc/group:giduser::101:
PAMSC> eu giduser unix(pgroup(giduser))
(localhost)
USER giduser を正常に更新できました。
(localhost)
UNIX :
======
USER giduser を正常に更新できました。
PAMSC> !grep giduser /etc/passwd /etc/group
/etc/passwd:giduser:x:101:-140724603453339::/home/giduser:/bin/sh
/etc/group:giduser::101:

PAMSC> su giduser native
(localhost)
Data for USER 'giduser'
 -----------------------------------------------------------
監査モード   : Login-Success, Failure, Login-Failure
所有者         : root          (USER   )
作成日時      : XXX
更新日時      : XXX
更新者         : root          (USER   )

(localhost)
ネイティブ:
===
Data for USER 'giduser'
 -----------------------------------------------------------
ユーザ ID      : 101
プライマリ グループ : giduser
グループ ID   : 101
シェル プログラム : /bin/sh
ホーム ディレクトリ : /home/giduser
Gecos             :

PAMSC>

Environment

Privileged Access Manager Server Control: 14.1 CP05

Cause

コード内に破損の原因となる箇所が見つかり、修正しました。

Resolution

本問題は PAMSC 14.10.50.73 で修正されました。
このビルド以降の パッチ、集積パッチには含まれますので、予防保守の観点からも最新版のビルドにアップグレードを推奨とさせていただきます。

Additional Information

最新版の PAMSC は以下のページからダウンロード可能です。

CA Privileged Access Manager Server Control Endpoint Compatibility Matrix

なお、本KBは以下の英文 KB を翻訳し補足しました。

Article ID: 263319: Bad - Corrupted GID in the /etc/passwd file