Das Passwortleck für verschlüsselte Partitionen im Protokoll des Installers von Ubuntu Server
Das Unternehmen Canonical hat ein korrigiertes Release des Installationsprogramms Subiquity 20.05.2 veröffentlicht, das standardmäßig für die Installation von Ubuntu Server ab der Version 18.04 im Live-Modus verwendet wird. In dieser Version wurde ein Sicherheitsproblem (CVE-2020-11932) behoben, das durch das Protokollieren des vom Benutzer für den Zugriff auf die bei der Installation eingerichtete verschlüsselte LUKS-Partition festgelegten Passworts verursacht wurde. Aktualisierte ISO-Images zur Behebung der Schwachstelle sind bislang nicht […]
