访客登录漏洞 (CVE-2017-8900) - 16.04 还在使用 upstart 吗?

访客登录漏洞 (CVE-2017-8900) - 16.04 还在使用 upstart 吗?

我最近读到一篇关于登录屏幕漏洞的文章,该漏洞影响了 16.10 和 17.04,但不影响 16.04。显然,原因是 16.04 仍然使用 Upstart 来处理用户会话,而受影响的版本使用 systemd。

到目前为止,我的理解是 16.04 是一切都应该切换到 systemd 的时候,但看起来仍有一些 upstart迁移正在使用中?只是出于好奇,我看到 upstart 和 systemd 都在 16.04 桌面上运行,但没有在服务器上运行。

有谁能解释一下 16.04 中哪些部分仍在使用 upstart(以及 16.10 和 17.x,如果有的话)?从我读到的关于 Ubuntu 切换到 systemd 的内容来看,这似乎是 16.04 的一次全有或全无的切换,而不是仍在进行的迁移开发。由于 16.04 服务器没有运行它,似乎只有lightdm或其他桌面组件仍然需要 upstart?

http://www.omgubuntu.co.uk/2017/05/ubuntu-guest-sessions-login-disabled http://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-8900.html

答案1

16.04 中没有发生“迁移”。从 systemd 到 Upstart 的迁移PID1 发生在 15.04,并且对于16.10 中的用户会话。Upstart 句柄仅图形用户会话在从 15.04 到 16.04 (含)的版本中。

提供使用 Upstart 启动适用于 15.04,但对于较新的版本,请自行尝试。

相关内容