Sandi bocor saka partisi sing dienkripsi ing log installer Server Ubuntu

Perusahaan Kanonik diterbitake release corrective saka installer Subiquity 20.05.2, sing minangka standar kanggo instalasi Server Ubuntu diwiwiti karo release 18.04 nalika nginstal ing mode Live. Ngilangi ing release anyar masalah keamanan (CVE-2020-11932), sing disebabake dening nyimpen ing log sandhi sing ditemtokake dening pangguna kanggo ngakses partisi LUKS sing dienkripsi sing digawe nalika instalasi. Nganyari gambar iso karo fix kanggo kerentanan durung diterbitake, nanging versi anyar saka Subiquity karo fix diselehake ing direktori Snap Store, saka ngendi installer bisa dianyari nalika ngundhuh ing mode Live, ing tataran sadurunge miwiti instalasi sistem.

Tembung sandhi kanggo partisi sing dienkripsi disimpen ing teks sing cetha ing file autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt lan subiquity-curtin-install.conf, disimpen sawise instalasi ing direktori / var / log / installer. Ing konfigurasi ing ngendi partisi / var ora dienkripsi, yen sistem kasebut tiba ing tangan sing salah, sandhi kanggo partisi sing dienkripsi bisa diekstrak saka file kasebut, sing mbantah panggunaan enkripsi.

Source: opennet.ru

Add a comment