CVE-2020-11932
Subiquity सर्वर इंस्टॉलर ने LUKS फुल डिस्क एन्क्रिप्शन पासवर्ड लॉग किया
- प्रकाशित
- 13 मई 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
Subiquity सर्वर इंस्टॉलर ने LUKS फुल डिस्क एन्क्रिप्शन पासवर्ड लॉग किया
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह पता चला कि Ubuntu Server के लिए Subiquity इंस्टॉलर, LUKS फुल डिस्क एन्क्रिप्शन पासवर्ड दर्ज किए जाने पर उसे लॉग कर लेता था।
CVE-2020-11932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WhatsApp GIF प्रसंस्करण में एक डबल-फ्री भेद्यता, जो निर्मित .gif फ़ाइल के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाती है।
WhatsApp एक्सप्लॉइट poc में डबल-फ्री बग।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।