Ang leak sa password alang sa mga naka-encrypt nga partisyon sa Ubuntu Server installer log

Canonical gipatik corrective release sa installer Subiquity 20.05.2, nga mao ang default alang sa mga pag-install sa Ubuntu Server sugod sa pagpagawas sa 18.04 kung gi-install sa Live mode. Giwagtang sa bag-ong pagpagawas problema sa seguridad (CVE-2020-11932), tungod sa pag-save sa log sa password nga gitakda sa user aron ma-access ang naka-encrypt nga partisyon sa LUKS nga gihimo sa panahon sa pag-install. Mga update mga imahe sa iso nga adunay usa ka ayo alang sa kahuyang wala pa gipatik, apan usa ka bag-ong bersyon sa Subiquity nga adunay usa ka ayo gi-post sa direktoryo sa Snap Store, diin ang installer mahimong ma-update kung mag-download sa Live mode, sa yugto sa wala pa magsugod ang pag-install sa sistema.

Ang password alang sa naka-encrypt nga partisyon gitipigan sa tin-aw nga teksto sa mga file nga autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt ug subiquity-curtin-install.conf, gitipigan pagkahuman pag-instalar sa / directory var/log/installer. Sa mga pag-configure diin ang partition / var wala ma-encrypt, kung ang sistema nahulog sa sayup nga mga kamot, ang password alang sa mga na-encrypt nga partisyon mahimong makuha gikan sa kini nga mga file, nga nagsalikway sa paggamit sa pag-encrypt.

Source: opennet.ru

Idugang sa usa ka comment