Bug 27164 - Errata werden trotz fehlender Repo-Signierung installiert
Errata werden trotz fehlender Repo-Signierung installiert
Status: CLOSED WORKSFORME
Product: UCS
Classification: Unclassified
Component: Update - univention-updater
UCS 3.0
Other Linux
: P5 normal (vote)
: UCS 3.1
Assigned To: Stefan Gohmann
Florian Best
: interim-3
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-05-18 11:40 CEST by Sönke Schwardt-Krummrich
Modified: 2012-12-12 21:10 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Sönke Schwardt-Krummrich univentionstaff 2012-05-18 11:40:52 CEST
Auf einem 3.0-0-System war update/secure_apt=yes gesetzt und es wurde dann versucht, via univention-upgrade Errata für eine Component einzuspielen. Dabei war das Errata-Verzeichnis nicht signiert. Anscheinend wird die fehlende Signatur über z.B. den --force-yes Parameter übergangen.

Aus der errata-updates.log

[...]
Die folgenden Pakete werden aktualisiert (Upgrade):
  shell-univention-lib
1 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
Es müssen 9.652 B an Archiven heruntergeladen werden.
Nach dieser Operation werden 4.096 B Plattenplatz zusätzlich benutzt.
WARNUNG: Die folgenden Pakete können nicht authentifiziert werden!
  shell-univention-lib
Hole:1 http://irgendeintestrepo.univention.de/3.0/maintained/component/ mycomponent-errata1/all/ shell-univention-lib 1.0.75-1.73.201205162202 [9.652 B]
Es wurden 9.652 B in 0 s geholt (0 B/s)
[...]
Comment 1 Sönke Schwardt-Krummrich univentionstaff 2012-05-18 11:41:52 CEST
Die anderen Updatemechanismen (Release/Component) sollten nochmal überprüft werden.
Comment 2 Stefan Gohmann univentionstaff 2012-07-17 17:09:54 CEST
UCS 3.1 will be the next release.
Comment 3 Stefan Gohmann univentionstaff 2012-11-02 15:49:22 CET
force-yes wird derzeit nicht mehr verwendet und die Updates funktionieren bei mir auch nicht, wenn das Repository nicht signiert ist.
Comment 4 Florian Best univentionstaff 2012-11-20 09:50:16 CET
(In reply to comment #3)
> force-yes wird derzeit nicht mehr verwendet und die Updates funktionieren bei
> mir auch nicht, wenn das Repository nicht signiert ist.
OK → E: Es gab Probleme und -y wurde ohne --force-yes verwendet
 exitcode of apt-get dist-upgrade: 100

(In reply to comment #1)
> Die anderen Updatemechanismen (Release/Component) sollten nochmal überprüft
> werden.
getestet mit component-errata, pacakges und release-errata.
Comment 5 Stefan Gohmann univentionstaff 2012-12-12 21:10:18 CET
UCS 3.1-0 has been released: 
 http://forum.univention.de/viewtopic.php?f=54&t=2125

If this error occurs again, please use "Clone This Bug".