Wachtwurdlek foar fersifere partysjes yn it ynstallearderlog fan Ubuntu Server

Kanonysk publisearre korrektive release fan it ynstallearder Subiquity 20.05.2, dat is de standert foar Ubuntu Server-ynstallaasjes begjinnend mei release 18.04 by it ynstallearjen yn Live-modus. Eliminearre yn 'e nije release feiligens probleem (CVE-2020-11932), feroarsake troch it opslaan yn it logboek fan it wachtwurd dat troch de brûker oanjûn is om tagong te krijen ta de fersifere LUKS-partysje dy't makke is by ynstallaasje. Updates iso ôfbyldings mei in fix foar de kwetsberens noch net publisearre, mar in nije ferzje fan Subiquity mei in fix pleatst yn 'e Snap Store-map, wêrfan it ynstallearder kin wurde bywurke by it downloaden yn Live-modus, op it poadium foardat jo de systeemynstallaasje begjinne.

It wachtwurd foar de fersifere dieling wurdt bewarre yn dúdlike tekst yn 'e triemmen autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt en subiquity-curtin-install.conf, bewarre neidat ynstallaasje yn 'e / map var/log/installer. Yn konfiguraasjes wêr't de partition / var net fersifere is, as it systeem yn 'e ferkearde hannen falt, kin it wachtwurd foar de fersifere partysjes út dizze bestannen ekstrahearre wurde, wat it gebrûk fan fersifering negearret.

Boarne: opennet.ru

Add a comment