eCryptfs系统中 ecryptfs-setup-private口令漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2008-10-29
eCryptfs系统中 ecryptfs-setup-private口令漏洞 受影响系统:
eCryptfs eCryptfs

描述:
eCryptfs是Linux平台下的企业级加密文件系统。

eCryptfs工具的ecryptfs-setup-private程序在通过命令行调用ecryptfs-wrap-passphrase和ecryptfs-add-passphrase程序时,命令行参数包含有用户的已有登录口令和新创建的口令。本地安全者可以在进程表中查看到这些口令。

厂商补丁:


目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://ecryptfs.sourceforge.net/