Sceitheadh ​​pasfhocail le haghaidh deighiltí criptithe i logáil suiteálaí Freastalaí Ubuntu

Canonical foilsithe scaoileadh ceartaitheach an suiteálaí Subiquity 20.05.2, a bhfuil an réamhshocraithe le haghaidh suiteálacha Freastalaí Ubuntu ag tosú le scaoileadh 18.04 nuair a shuiteáil i mód Beo. Scriosta sa scaoileadh nua fadhb slándála (CVE-2020-11932), de bharr an focal faire a shonraigh an t-úsáideoir a shábháil sa logáil chun rochtain a fháil ar an deighilt criptithe LUKS a cruthaíodh le linn na suiteála. Nuashonruithe íomhánna iso le deisiú don leochaileacht nach bhfuil foilsithe fós, ach leagan nua de Subiquity le deisiú phostáil san eolaire Snap Store, ónar féidir an suiteálaí a nuashonrú nuair a bhíonn sé á íoslódáil i mód Beo, ag an gcéim sula dtosaíonn tú ar shuiteáil an chórais.

Sábháiltear an focal faire don deighilt criptithe i dtéacs soiléir sna comhaid autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt agus subiquity-curtin-install.conf, a shábháil tar éis suiteáil sa / eolaire var/log/installer. I bhfoirmíochtaí nach bhfuil an deighilt /var criptithe iontu, má thiteann an córas isteach sna lámha míchearta, is féidir an pasfhocal do na deighiltí criptithe a bhaint as na comhaid seo, rud a dhiúltaíonn úsáid criptithe.

Foinse: oscailtenet.ru

Add a comment