[#] Уязвимость в Cryptsetup, позволяющая получить доступ к root shell
Новостной_робот(mira, 1) — All
2016-11-15 14:00:04


В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2016-4484), позволяющая получить доступ в командную оболочку начального загрузочного окружения initramfs или Dracut с правами пользователя root. Проблема вызвана ошибкой в коде скрипта разблокировки и проявляется только при использовании шифрования LUKS (Linux Unified Key Setup) на системных разделах.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45492