過去のセキュリティアナウンス
2000 2001 2002 2003 2004
CERT Coordination Center Advisory に対しての対応
2003 2004

pam
一般ユーザーによるリモートからのシャットダウン
リリース日付 : 2001-01-11
対策パッケージ : pam-0.72-11
問題点
pam_console モジュールに問題があり、XDMCPを利用したグラフィカルログイン使用時に
リモートから reboot,shutdown を実行できる問題が報告されました。
対策
以下のコマンドを実行し、バージョンをご確認ください。
# rpm -q pam
この問題に該当する場合は、最新パッケージをダウンロードし、以下のコマンドによってパッケージのアップデートを行ってください。
なお、バージョン番号については、ダウンロードしたパッケージ番号に読み替えて実行してください。
この問題はx 端末からのログインを許可しない事で一時的に回避可能です。
# rpm -Uvh pam-0.72-11.i386.rpm
Package Update Path