PT-2022-1002 · Clevis · Clevis
Publicado
2022-02-01
·
Atualizado
2022-02-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Clevis (versões afetadas não especificadas)
Descrição
O problema diz respeito ao Clevis, uma estrutura modular para descriptografia automatizada, que pode ser usada para descriptografar dados ou desbloquear volumes LUKS. Ele faz parte do projeto Network Bound Disk Encryption (NBDE). Ocorre um problema em que o servidor trava ao solicitar uma senha, a menos que o usuário pressione Enter no clevis/dracut.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Clevis