eCryptfs工具ecryptfs-setup-private口令泄露漏洞
发布日期:2008-10-23
更新日期:2008-10-27
受影响系统:
eCryptfs eCryptfs
描述:BUGTRAQ ID: 31906
eCryptfs是Linux平台下的企业级加密文件系统。
eCryptfs工具的ecryptfs-setup-private程序在通过命令行调用ecryptfs-wrap-passphrase和ecryptfs-add-passphrase程序时,命令行参数包含有用户的已有登录口令和新创建的口令。本地攻击者可以在进程表中查看到这些口令。
<*来源:Jamie Strandboge
链接:http://secunia.com/advisories/32382/
http://www.openwall.com/lists/oss-security/2008/10/23/3
*>
建议:厂商补丁:
eCryptfs
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://ecryptfs.sourceforge.net/
发布日期:2008-10-23
更新日期:2008-10-27
受影响系统:
eCryptfs eCryptfs
描述:BUGTRAQ ID: 31906
eCryptfs是Linux平台下的企业级加密文件系统。
eCryptfs工具的ecryptfs-setup-private程序在通过命令行调用ecryptfs-wrap-passphrase和ecryptfs-add-passphrase程序时,命令行参数包含有用户的已有登录口令和新创建的口令。本地攻击者可以在进程表中查看到这些口令。
<*来源:Jamie Strandboge
链接:http://secunia.com/advisories/32382/
http://www.openwall.com/lists/oss-security/2008/10/23/3
*>
建议:厂商补丁:
eCryptfs
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://ecryptfs.sourceforge.net/