Fuga di password per e partizioni criptate in u log di l'installatore Ubuntu Servidor

Canonicu publicatu liberazione curretta di l'installatore Subiquità 20.05.2, который применяется по умолчанию для установки Ubuntu Server, начиная с выпуска 18.04 при установке в Live-режиме. В новом выпуске устранена prublema di sicurità (CVE-2020-11932), causatu da salvà in u logu a password specificata da l'utilizatore per accede à a partizione LUKS cifrata creata durante a stallazione. Aghjurnamenti images iso cù una correzione per a vulnerabilità ùn hè micca stata publicata, ma una nova versione di Subiquity cù una correzione publicatu in u repertoriu Snap Store, da quale l'installatore pò esse aghjurnatu quandu u scaricamentu in u modu Live, in u stadiu prima di inizià a stallazione di u sistema.

A password per a partizione criptata hè salvata in testu chjaru in i schedarii autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt è subiquity-curtin-install.conf, salvate dopu installazione in u cartulare / var/log/installer. In cunfigurazioni induve a partizione /var ùn hè micca criptata, se u sistema cade in e mani sbagliate, a password per e partizioni criptate pò esse estratta da questi schedari, chì nega l'usu di criptografia.

Source: opennet.ru

Cumprate un hosting affidabile per i siti cù prutezzione DDoS, servitori VPS VDS 🔥 Cumprate un hosting di siti web affidabile cù prutezzione DDoS, servitori VPS VDS | ProHoster