← volver
CVE-2020-11932lowCWE-532

Subiquity server installer logged LUKS full disk encryption password

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 2.3epss 0.6%
probabilidad de explotación
0.6%top 55% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El instalador Subiquity de Ubuntu Server registraba accidentalmente la contraseña de criptografía de disco LUKS en sus archivos de registro. Esto significaba que la contraseña podría quedar expuesta si alguien accedía a esos registros, comprometiendo la seguridad del disco cifrado.

Detalle técnico

Vulnerabilidad CWE-532 (Inserción de Información Sensible en Archivo de Registro) donde las contraseñas de criptografía de disco LUKS completo ingresadas durante la instalación se escribían en archivos de registro en texto plano. Un atacante con acceso de lectura a los registros del instalador podría extraer la contraseña, eludiendo las protecciones de criptografía de disco. La vulnerabilidad requiere que el usuario configure criptografía LUKS durante la instalación.

Resumen generado y traducido por IA a partir de la descripción oficial.
It was discovered that the Subiquity installer for Ubuntu Server logged the LUKS full disk encryption password if one was entered.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Canonical · Subiquity