Compania Canonical versiune corectivă a instalatorului , care este utilizat în mod implicit pentru instalarea Ubuntu Server, începând cu versiunea 18.04 în modul Live. În noua versiune a fost remediată (), cauzată de salvarea în jurnal a parolei specificate de utilizator pentru accesul la partiția criptată LUKS creată în timpul instalării. Actualizările pentru remedierea vulnerabilității nu au fost încă publicate, dar o nouă versiune a Subiquity cu corecturi este disponibilă în catalogul Snap Store, din care instalatorul poate fi actualizat la pornirea în modul Live, în etapa anterioară începutului instalării sistemului.
Parola pentru partiția criptată este păstrată în clar în fișierele autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt și subiquity-curtin-install.conf, păstrate după instalare în directorul /var/log/installer. În configurațiile în care partiția /var nu este criptată, în cazul în care sistemul ajunge în mâini greșite, parola pentru partițiile criptate poate fi extrasă din aceste fișiere, anihilând astfel aplicarea criptării.
Sursa: opennet.ro
