已关闭
执行certutil --update-merge参数回显变更 #187
liu_yangmei创建于  8月21日关闭于  9月3日
liu_yangmei成员
8月21日 创建

【缺陷描述】:请补充详细的缺陷问题现象描述

执行certutil --update-merge参数回显变更

一、缺陷信息

执行certutil --update-merge参数回显变更

【缺陷所属的os版本】

image.png

【内核版本】

6.6.0-163.0.0.1.oe2609

【缺陷所属软件及版本号】

nss-3.120.1-3.oe2609

【环境信息】

无

【问题复现步骤】

echo "123456" > pwfile
echo "12345678" > newfile
dd if=/dev/urandom bs=512 count=1 of=noise
certutil -N -d . -f newfile
certutil -S -z noise -d . -n ca-self -s 'CN=Test, C=US' -t C,C,C -x -f newfile
certutil -S -z noise -d . -n user -s "CN=TestUser,C=US" -t ,, -c ca-self -f newfile -m 50

mkdir old
certutil -N -d dbm:old -f pwfile
certutil -S -z noise -d dbm:old -n ca-old -s 'CN=Testold, C=US' -t C,C,C -x -m 5 -f pwfile
certutil --upgrade-merge --source-dir old --upgrade-id first -d . -f pwfile -@ pwfile
certutil -L -d . | grep "ca-old"

【实际结果】

certutil -L -d . | grep "ca-old"执行失败

certutil --upgrade-merge --source-dir old --upgrade-id first -d . -f pwfile -@ pwfile
upgrade complete!
[root@openEuler test]# certutil -L -d . | grep "ca-old"
[root@openEuler test]#
[root@openEuler test]# certutil -L -d .

Certificate Nickname Trust Attributes
SSL,S/MIME,JAR/XPI

ca-self Cu,Cu,Cu

【期望结果】

certutil -L -d . | grep "ca-old"执行成功或确认变更是否合理

【其他相关附件信息】

【缺陷详情及分析指导参考链接】

二、缺陷分析结构反馈
影响性分析说明:

缺陷严重等级:(Critical/High/Moderate/Low)

缺陷根因说明:

受影响版本排查(受影响/不受影响):
openEuler-20.03-LTS-SP4
openEuler-22.03-LTS-SP3
openEuler-22.03-LTS-SP4
openEuler-24.03-LTS
openEuler-24.03-LTS-SP1
openEuler-24.03-LTS-SP2

修复是否涉及abi变化(是/否):
openEuler-20.03-LTS-SP4
openEuler-22.03-LTS-SP3
openEuler-22.03-LTS-SP4
openEuler-24.03-LTS
openEuler-24.03-LTS-SP1
openEuler-24.03-LTS-SP2

likedislike
Lliu_yangmei成员
8月21日 关联了里程碑:openEuler-26.09-DevStation-round1
openeuler-ci-botopeneuler-ci-bot成员
8月21日 将 gcw_n2PeTU3z 设为负责人
openeuler-ci-botopeneuler-ci-bot成员
8月21日 修改了issue 的描述
openeuler-ci-botopeneuler-ci-bot成员
8月21日 添加了label:sig/sig-security-facility
openeuler-ci-bot
openeuler-ci-bot成员
8月21日 评论:

Welcome To openEuler Community

Hey @liu_yangmei , thanks for your contribution to the community.

Bot Usage Manual

I'm the Bot here serving you. You can find the instructions on how to interact with me at Here . That means you can comment below every pull request or issue to trigger Bot Commands.

Contact Guide

If you have any questions, please contact the SIG: sig-security-facility ,
and any of the maintainers: @mailofzxf, @robertosassu, @zhujianwei001 ,
and any of the committers: @gcw_n2PeTU3z, @zcfsite .

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
8月21日 评论:

以下的要求不是强制性的, 未按模板评论时对issue无任何影响
issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, 缺陷严重等级, 受影响版本排查(受影响/不受影响), 修复是否涉及abi变化(是/否))不能省略,省略后defect-manager将无法正常解析填写内容.
评论区可能使用到的指令说明:

指令 指令说明 使用权限
/check-issue 触发defect-manager校验 不限
/reason xxx /reason +挂起或取消条件 不限

影响性分析说明:

缺陷严重等级:(Critical/High/Moderate/Low)

缺陷根因说明:

受影响版本排查(受影响/不受影响):

  1. openEuler-20.03-LTS-SP4:
  2. openEuler-22.03-LTS-SP3:
  3. openEuler-22.03-LTS-SP4:
  4. openEuler-24.03-LTS:
  5. openEuler-24.03-LTS-SP1:
  6. openEuler-24.03-LTS-SP2:

abi变化(是/否):

  1. openEuler-20.03-LTS-SP4:
  2. openEuler-22.03-LTS-SP3:
  3. openEuler-22.03-LTS-SP4:
  4. openEuler-24.03-LTS:
  5. openEuler-24.03-LTS-SP1:
  6. openEuler-24.03-LTS-SP2:

缺陷issue处理具体操作请参考:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/defect-manager-manual.md
pr关联issue具体操作请参考:
https://docs.atomgit.com/docs/help/home/org_project/pullrequests/pr-related-issue

likedislike
openeuler-ci-botopeneuler-ci-bot成员
8月21日 添加了label:DEFECT/UNFIXED
Linux_zhang2024
8月26日 评论:

https://gitcode.com/src-openeuler/nss/pull/176
master 分支正在升级中,待合入后 同步到 /sync openEuler-26.09-DevStation
验证信息:
[root@openEuler test]# certutil -S -z noise -d dbm:old -n ca-old -s 'CN=Testold, C=US' -t C,C,C -x -m 5 -f pwfile

Generating key. This may take a few moments...

[root@openEuler test]# certutil --upgrade-merge --source-dir old --upgrade-id first -d . -f newfile -@ pwfile
upgrade complete!
[root@openEuler test]# certutil -L -d .

Certificate Nickname Trust Attributes
SSL,S/MIME,JAR/XPI

ca-self Cu,Cu,Cu
user u,u,u
ca-old Cu,Cu,Cu
[root@openEuler test]# rpm -qa nss
nss-3.126-1.oe1.x86_64

likedislike
Linux_zhang2024
8月26日 评论:

certutil --upgrade-merge --source-dir old --upgrade-id first -d . -f pwfile -@ pwfile 如果 pwfile 内容一致 这样应该可以
但是本issue 中应该如下执行
certutil --upgrade-merge --source-dir old --upgrade-id first -d . -f newfile -@ pwfile
新数据库密码文件 newfile ; 老版本数据库密码文件 pwfile

likedislike
Lliu_yangmei成员
8月27日 修改了issue 的描述
Linux_zhang2024
9月2日 评论:
likedislike
Lliu_yangmei成员
9月3日 issue状态由 待办的 改变为 已验收
Lliu_yangmei成员
9月3日 关闭了 issue
openeuler-ci-botopeneuler-ci-bot成员
9月3日 删除了label:DEFECT/UNFIXED
openeuler-ci-bot
openeuler-ci-bot成员
9月3日 评论:

@gcw_n2PeTU3z 未对受影响版本排查/abi变化进行分析

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
9月3日 评论:

@gcw_n2PeTU3z 未对受影响版本排查/abi变化进行分析

likedislike