Curenje lozinke sa šifrovanih particija u dnevniku instalacije Ubuntu servera

Canonical Company objavljeno korektivno izdanje instalatera Subiquity 20.05.2, koji se podrazumevano koristi za instalaciju Ubuntu servera od izdanja 18.04 kada se instalira u režimu uživo. Popravljeno u novom izdanju sigurnosni problem (CVE-2020-11932) uzrokovano čuvanjem u dnevniku lozinke koju je postavio korisnik za pristup šifrovanoj LUKS particiji kreiranoj tokom instalacije. Ažuriranja iso slike sa eliminacijom ranjivosti još nisu objavljeni, ali nova verzija Subiquity sa popravkom postavljeno u direktorijumu Snap Store, iz kojeg se instalacijski program može ažurirati prilikom pokretanja u režimu uživo, u fazi prije početka instalacije sistema.

Lozinka za šifrovanu particiju je pohranjena u otvorenom tekstu u datotekama autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt i subiquity-curtin-install.conf, koje su sačuvan nakon instalacije u / direktorij var/log/installer. U konfiguracijama u kojima particija /var nije šifrovana, ako sistem padne u pogrešne ruke, lozinka za šifrovane particije može se izdvojiti iz ovih datoteka, što negira upotrebu šifrovanja.

izvor: opennet.ru

Dodajte komentar