Vulnerabilidade de Login do convidado (CVE-2017-8900) - 16.04 ainda está usando o upstart?

3

Li recentemente sobre uma vulnerabilidade de tela de login que afetou 16.10 e 17.04, mas não 16.04. Aparentemente, a razão para isso é que o 16.04 ainda usa o Upstart para manipular a sessão do usuário, enquanto as versões afetadas usam o systemd.

Até agora, eu tinha o entendimento de que o 16.04 era quando tudo deveria passar para o systemd, mas parece que ainda existem algumas partes do migrações acontecendo em uso? Apenas por curiosidade, eu posso ver que há tanto upstart e systemd estão rodando em 16.04 desktop, mas não o servidor.

Alguém tem uma boa explicação sobre quais partes ainda estão usando o upstart em 16.04 (assim como 16.10 e 17.x, se houver)? Do que eu li sobre o Ubuntu mudar para o systemd, parecia uma mudança de tudo ou nada com o desenvolvimento 16.04, contra o migração que ainda está em progresso. Como o servidor 16.04 não está rodando, parece que apenas lightdm ou outros componentes da área de trabalho ainda precisam ser iniciados?

link link

    
por 4oo4 29.05.2017 / 17:59

1 resposta

3

Não há "migrações" acontecendo em 16.04. A migração do systemd para o Upstart para PID1 aconteceu em 15.04 , e para sessões do usuário em 16.10. O Upstart trata somente sessões gráficas de usuário nas versões de 15.04 a 16.04 (inclusive).

A inicialização com o Upstart foi oferecida para o 15.04, mas é um risco do tipo try-at-your-own para lançamentos mais recentes .

    
por muru 29.05.2017 / 19:10