- security
- Ús de particions d'intercanvi de text clar als discs durs locals
Almenys fins a la seva versió 1.157.4-1, live-initramfs
té un
error que fa
que utilitzi qualsevol partició de text clar d'intercanvi que es troba als
discs durs locals.
Impacte
Qualsevol tipus d'informació sobre les activitats de l'usuari es pot emmagatzemar als discs durs locals dels ordinadors que s'utilitzen amb sistemes d'amnesia afectats.
Mitigació dels efectes passats
Es recomana esborrar de manera segura, utilitzant un programa com shred
,
qualsevol partició d'intercanvi de Linux de text clar present als ordinadors
que s'hagi utilitzat amb sistemes d'amnesia afectats.
Solució
Hem corregit aquest forat al 20091006 (commit 00c1ff633e8958d0233)
instal·lant un paquet personalitzat live-initramfs
a les imatges
integrades.
El pedaç rellevant es va integrar al Git d'amunt.
Versions afectades
Les versions 0.2-20090815 i 0.2-20090816 es veuen afectades, així com qualsevol imatge personalitzada creada des de Git abans de la confirmació 00c1ff633e8958d0233.