Ubuntu Server 安装程序漏洞:将密码泄露到日志中_操作系统_服务器之家 ...

发布时间:2023-04-08 22:41:26 作者:GGXBHH 阅读量:6052

最新版本的Ubuntu Server 安装程序将密码泄露到了其日志文件中。

Subiquity 是 Ubuntu Server 的安装程序,它已经存在了近 3 年,但是直到上个月底发布的Ubuntu 20.04 才将其作为默认支持工具,此前的 Debian Installer 镜像已经不再适用。Subiquity 一直以来维护得也比较粗糙,但是现在它已经变成默认 Ubuntu Server 安装程序,也就意味着开发者需要更加关注到对它的维护上,很快就有开发者发现了其中的一个严重漏洞。

这一漏洞表现为:LUKS 卷的密码会显示在各种输出中,包括:autoinstall-user-data curtin-install-cfg.yaml curtin-install.log installer-journal.txt subiquity-curtin-install.conf。

该漏洞被标记为 CVE2020-11932,严重程度为“紧急”,不过,开发者目前已经修复了该漏洞,并且 Subiquity 本身支持在安装过程中升级安装程序,用户启动后即可以升级该程序。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-12-14 14:30:02

如果你买到了质量不稳定,哪里有免费的云主机 或者服务不彩虹云主机注册 了质量不稳定,或者服务不好,那么就不要轻易相信它

回复

评论时间:2023-09-12 10:30:02

9.如果遇到自然灾害或者其他意外事件,请尽快向当地电信虚拟主机免费体验 部门或政府有关部门报告云南云主机在哪里 外事件,请尽快向当地电信部门或政府有关部门报告

回复

评论时间:2023-05-28 16:30:02

4.开服务器和机柜安装 放云主机评测 .开放性

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3