PT-2022-1002 · Clevis · Clevis

Publicado

2022-02-01

·

Atualizado

2022-02-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Clevis (versões afetadas não especificadas)
Descrição
O problema diz respeito ao Clevis, uma estrutura modular para descriptografia automatizada, que pode ser usada para descriptografar dados ou desbloquear volumes LUKS. Ele faz parte do projeto Network Bound Disk Encryption (NBDE). Ocorre um problema em que o servidor trava ao solicitar uma senha, a menos que o usuário pressione Enter no clevis/dracut.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALBA-2022:0349

Produtos afetados

Clevis