Ubuntu Serveri installija logifailis peidetud krüpteeritud osade paroolileke

Canonical ettevõte avalikustas korrektuuri väljalaske installeri Subiquity 20.05.2, mis on vaikimisi kasutusel Ubuntu Serveri installimiseks alates 18.04 väljaandest Live-režiimis. Uues väljalaskes on kõrvaldatud turvaprobleem (CVE-2020-11932), mis oli tingitud kasutaja määratud parooli salvestamisest loendisse, mis on vajalik LUKS-i krüpteeritud partitsiooni kasutamiseks installimise käigus. Uuendused iso-pildid haavatavuse kõrvaldamisega pole veel avaldatud, kuid uus versioon Subiquity, mis sisaldab parandust on saadaval Snap Store'i kataloogis, kust installeri saab uuendada Live-režiimis laadimise ajal enne süsteemi installimise algust.

Krüpteeritud partitsiooni parool salvestatakse avatud kujul failides autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt ja subiquity-curtin-install.conf, mis salvestatakse pärast installimist katalooge /var/log/installer. Konfiguratsioonides, kus /var jaotust pole krüpteeritud, võib vale käes olles krüpteeritud jaotuste parooli saada nendest failidest, mis tühistab krüpteerimise kasutamise.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster