Sicherheitsverletzung bei Einsatz von Campaign mit Identitätswechsel auf RHEL3
Problem oder Fehler: Sie können Campaign so konfigurieren, dass jedes Ablaufdiagramm mit den speziellen Betriebssystemberechtigungen für die Person geöffnet und ausgeführt wird, die gegenwärtig das Ablaufdiagramm ausführt, und nicht mit den Berechtigungen für den Benutzer, der den Campaign-Listener gestartet hat. Nur unter Red Hat Enterprise Linux Version 3 tritt, wenn der Campaign-Listener als Rootbenutzer ausgeführt wird, ein Fehler bei den Betriebssystemaufrufen auf, mit denen Campaign diesen Identitätswechsel ausführt. Demzufolge werden sämtliche Ablaufdiagramme als Rootbenutzer und mit Rootberechtigungen geöffnet und ausgeführt und nicht als der entsprechende Benutzer mit dessen Berechtigungen. Bei diesem Problem handelt es sich um einen Fehler in RHEL3, der sämtliche Campaign-Versionen betrifft, die auf dieser Plattform bereitgestellt werden.
Lösung: Dieses Problem wurde in RHEL4 behoben. Falls dieses Problem in Ihrer Installation auftritt, wenden Sie sich an die technische Unterstützung von IBM® .