手机版
你好,游客 登录 注册 搜索
背景:
阅读新闻

Ubuntu Server安装程序错误地将加密的存储密码泄露到其日志中

[日期:2020-05-13] 来源:Linux公社  作者:醉落红尘 [字体: ]

Canonical近年来一直致力于摆脱经典的Debian安装程序。在最近发布的Ubuntu 20.04 LTS中,Ubuntu Server安装程序完全使用了“Subiquity”安装程序,但是现在已经得到解决。不幸的是,一个安全问题已蔓延到Subiquity。

值得庆幸的是,Subiquity安装程序支持在安装过程中升级安装程序软件,因为CVE-2020-11932现在已经公开,被认为是一个严重的bug。Subiquity通过安装日志记录了LUKS加密的卷密码,然后将密码复制到磁盘上,而不是在加密的卷中,然后可以从那里轻松读取/泄露该磁盘。

对于那些使用Ubuntu服务器安装程序的用户,这个问题在v20.05.2中得到了修复,应该在下一次启动带有活动Internet连接的安装程序时升级。

更多Ubuntu相关信息见Ubuntu 专题页面 https://www.linuxidc.com/topicnews.aspx?tid=2

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址https://www.linuxidc.com/Linux/2020-05/163176.htm

 

linux
相关资讯       Ubuntu Server 
本文评论   查看全部评论 (0)
表情: 表情 姓名: 字数

       

评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款