漏洞信息详情
cryptsetup 安全漏洞
漏洞简介
Cryptsetup是是一个实用程序,用于基于DMCrypt内核模块方便地设置磁盘加密。
cryptsetup 存在安全漏洞,该漏洞源于软件对于数据真实性缺乏有效的验证。一个特别制作的LUKS头可以欺骗cryptsetup在设备恢复期间禁用加密。物理访问介质(如闪存盘)的攻击者可以利用这个漏洞迫使用户永久禁用该介质的加密层。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://access.redhat.com/security/cve/cve-2021-4122
参考网址
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-4122
受影响实体
暂无
补丁
- cryptsetup 安全漏洞的修复措施<!--2022-1-13-->
还没有评论,来说两句吧...