17 Star 100 Fork 899

OpenHarmony/startup_init

 / 详情

/etc/passwd里面存在UID一样的用户账号,与规范要求冲突

已完成
缺陷
创建于  
2021-07-29 16:41

【模块名_概率】简要描述:
/etc/passwd里面存在UID一样的用户账号,与规范要求冲突
【环境信息】:

  • 网络环境
  • 硬件开发板型号
  • 软件版本信息或tag节点
  • 测试环境
  • 其他

【预置条件】:

【测试步骤】:
使用secbinarycheck扫描,勾选安全配置检查
【预期结果】:
无用户名或UID一样的情况
【实际结果】:
/etc/passwd里面存在UID一样的用户账号,与规范要求冲突
1 0 0 0 0 0
【恢复手段】:

【出现概率】:问题出现次数/实际测试次数

【定位信息】:
Check in /home/SecBinScan/SBCEngine/tmp/5c093eed-1beb-4e22-af80-0217e37357e3/version-Daily_Version-OpenHarmony_2.3.0.2-20210708_090935-L2_hi3516dv300.tar.gz_/version-Daily_Version-OpenHarmony_2.3.0.2-20210708_090935-L2_hi3516dv300.tar_/system.img_/system.img_/_dev_sda/system/etc
Following users are have the same uid: 1 0 0 0 0
1 0 0 0 0 0

    1. Log、截图、多媒体文件等,所有和问题有关的信息:
      输入图片说明

规范要求来源:
《身份和访问管理安全设计规范》
系统中的帐号具有唯一性。
【说明】:为了保证帐号的可审计性,每个帐号系统中的帐号必须具有唯一性。新建帐号的名称如果与某个已经删除的帐号名称相同,则新建帐号的所有信息(如个人信息、认证信息、授权信息等)必须被重新赋值或设置。在安全性要求较高的系统中,为了防止安全审计的混乱,建议新建的帐号不与已删除的帐号名称相同。

评论 (0)

曾志雄 创建了缺陷 4年前
曾志雄 关联仓库设置为OpenHarmony/startup_init_lite 4年前
熊磊 通过合并 Pull Request !74: delete passwd for 2.2beta任务状态待办的 修改为已完成 4年前
aiyongfu 负责人设置为熊磊 4年前
展开全部操作日志

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(1)
曾志雄-xiongdahome
C
1
https://gitee.com/openharmony/startup_init.git
git@gitee.com:openharmony/startup_init.git
openharmony
startup_init
startup_init

搜索帮助