Subiquity server installer logged LUKS full disk encryption password
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O instalador Subiquity do Ubuntu Server gravava acidentalmente a senha de criptografia de disco LUKS em seus registros de log. Isso significava que a senha poderia ser exposta se alguém acessasse esses logs, comprometendo a segurança do disco criptografado.
Vulnerabilidade CWE-532 (Inserção de Informações Sensíveis em Arquivo de Log) onde senhas de criptografia de disco LUKS completo inseridas durante a instalação eram escritas em arquivos de log em texto simples. Um atacante com acesso de leitura aos logs do instalador poderia extrair a senha, contornando as proteções de criptografia de disco. A vulnerabilidade requer que o usuário configure criptografia LUKS durante a instalação.