Tnixxija tal-password għal diviżorji encrypted fir-reġistru tal-installatur ta 'Ubuntu Server

Kanoniku ippubblikat rilaxx korrettiv tal-installatur Subikwità 20.05.2, li hija d-default għall-installazzjonijiet ta 'Ubuntu Server li jibdew bir-rilaxx 18.04 meta tinstalla fil-modalità Live. Eliminat fir-rilaxx il-ġdid problema tas-sigurtà (CVE-2020-11932), ikkawżat mill-iffrankar fil-log tal-password speċifikata mill-utent biex jaċċessa l-partizzjoni LUKS kriptata maħluqa waqt l-installazzjoni. Aġġornamenti immaġini iso b'soluzzjoni għall-vulnerabbiltà għadhom ma ġewx ippubblikati, iżda verżjoni ġdida ta 'Subiquity b'soluzzjoni mibgħut fid-direttorju Snap Store, li minnu l-installatur jista 'jiġi aġġornat meta tniżżel fil-modalità Live, fl-istadju qabel ma tibda l-installazzjoni tas-sistema.

Il-password għall-partizzjoni kriptata tiġi ffrankata f'test ċar fil-fajls autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt u subiquity-curtin-install.conf, salvati wara installazzjoni fid-direttorju / var/log/installer. F'konfigurazzjonijiet fejn il-partizzjoni /var mhix encrypted, jekk is-sistema taqa 'f'idejn ħżiena, il-password għall-diviżorji encrypted tista' tiġi estratta minn dawn il-fajls, li jiċħad l-użu ta 'encryption.

Sors: opennet.ru

Żid kumment