漏洞信息详情
Cryptsetup 安全漏洞
漏洞简介
Cryptsetup是一套用于设置基于DMCrypt(Linux内核中提供了创建块设备虚拟层通用方法的基础设施)内核模块的磁盘加密的应用程序。
Cryptsetup 2:1.7.3-2及之前的版本中的initrd script存在安全漏洞。物理位置临近的攻击者可通过使用无效密码重复登录利用该漏洞获取shell访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://gitlab.com/cryptsetup/cryptsetup/commit/ef8a7d82d8d3716ae9b58179590f7908981fa0cb
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/16/6
来源:hmarco.org
链接:http://hmarco.org/bugs/CVE-2016-4484/CVE-2016-4484_cryptsetup_initrd_shell.html
来源:gitlab.com
链接:https://gitlab.com/cryptsetup/cryptsetup/commit/ef8a7d82d8d3716ae9b58179590f7908981fa0cb
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/14/13
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/15/1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/15/4
来源:BID
链接:http://www.securityfocus.com/bid/94315
受影响实体
- Cryptsetup_project Cryptsetup:2.1.7.3-2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...