Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах
Author:В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2021-4122), позволяющая через модификацию метаданных добиться отключения шифрования в разделах в формате LUKS2 (Linux Unified Key Setup). Для эксплуатации уязвимости атакующий должен иметь физический доступ к зашифрованному носителю, т.е. метод имеет смысл в основном для атаки на зашифрованные внешние накопители, такие как Flash-диски, к которым злоумышленник имеет доступ, но не знает пароля для расшифровки данных.
#csn #cyber_news
Оригинальная версия на сайте: