Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88631
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах

Сообщение [Ботя] » 16 янв 2022, 02:30

В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2021-4122), позволяющая через модификацию метаданных добиться отключения шифрования в разделах в формате LUKS2 (Linux Unified Key Setup). Для эксплуатации уязвимости атакующий должен иметь физический доступ к зашифрованному носителю, т.е. метод имеет смысл в основном для атаки на зашифрованные внешние накопители, такие как Flash-диски, к которым злоумышленник имеет доступ, но не знает пароля для расшифровки данных.

Подробнее...

Ответить

Вернуться в «Новости *nix»