安全研究
安全漏洞
Calamares Branding and Modules for NixOS信息泄露漏洞(CVE-2024-43378)
发布日期:2024-08-15
更新日期:2025-01-21
受影响系统:Calamares Branding and Modules for NixOS < 0.3.17
描述:
CVE(CAN) ID:
CVE-2024-43378
Calamares Branding and Modules for NixOS是NixOS开源的一个NixOS模块。
Calamares Branding and Modules for NixOS 0.3.17之前版本存在信息泄露漏洞,该漏洞源于在图形安装程序中设置了手动磁盘分区创建,LUKS磁盘加密密钥文件可能以明文形式存在于/crypto_keyfile.bin或附加到NixOS initrd的CPIO归档中,攻击者可以利用该漏洞获取这些信息。
<**>
建议:
厂商补丁:
Calamares
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/NixOS/calamares-nixos-extensions/releases/tag/0.3.18浏览次数:135
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |