web-dev-qa-db-ja.com

ゲストログインの脆弱性(CVE-2017-8900)-16.04はまだupstartを使用していますか?

最近、16.10と17.04に影響を与えたが、16.04には影響しなかったログイン画面の脆弱性について読みました。どうやらこれの理由は、16.04は依然としてUpstartを使用してユーザーセッションを処理するのに対し、影響を受けるリリースはsystemdを使用するためです。

今まで、すべてがsystemdに切り替わるはずだったのは16.04だったと理解していましたが、まだいくつかの新興企業があるようです 移行中 使用中の部品?好奇心から、16.04デスクトップではupstartとsystemdの両方が実行されていますが、サーバーでは実行されていないことがわかります。

16.04でまだupstartを使用している部分(および16.10と17.xがある場合)について、誰もが良い説明を持っていますか? Ubuntuからsystemdへの切り替えについて読んだことから、16.04でのオールオアナッシングの切り替えのように思えましたが、 移行 まだ進行中の開発。 16.04サーバーはそれを実行していないので、lightdmまたは他のデスクトップコンポーネントのみがまだupstartを必要としているように見えますか?

http://www.omgubuntu.co.uk/2017/05/ubuntu-guest-sessions-login-disabledhttp://people.canonical.com/~ubuntu-security /cve/2017/CVE-2017-8900.html

3
4oo4

16.04には「移行」はありません。 systemdからUpstartへの移行 PID1は15.04で発生しました 、および 16.10。のユーザーセッション Upstartは グラフィカルユーザーセッションのみ のリリースで15.04〜16.04(包括的)。

pstartを使用した起動が提供されました 15.04では、新しいリリースではtry-at-your-own-riskです。

2
muru