漏洞信息
# Luksmeta 处理LUKS1分区数据损坏漏洞
## 概述
luksmeta 工具在与 LUKS1 磁盘加密格式一起使用时,存在一个数据损坏漏洞。
## 影响版本
受影响的是使用 LUKS1 格式版本的设备;LUKS2 或其他 LUKS 版本不受影响。
## 细节
当具有适当权限的攻击者向加密设备写入大量元数据时,luksmeta 未能正确验证可用空间,导致元数据溢出并覆盖加密数据。
## 影响
该漏洞会引发用户加密数据的永久损坏与丢失。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Luksmeta: data corruption when handling luks1 partitions with luksmeta
漏洞描述信息
A data corruption vulnerability has been identified in the luksmeta utility when used with the LUKS1 disk encryption format. An attacker with the necessary permissions can exploit this flaw by writing a large amount of metadata to an encrypted device. The utility fails to correctly validate the available space, causing the metadata to overwrite and corrupt the user's encrypted data. This action leads to a permanent loss of the stored information. Devices using the LUKS formats other than LUKS1 are not affected by this issue.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
Red Hat Enterprise Linux 10 安全漏洞
漏洞描述信息
Red Hat Enterprise Linux 10是美国红帽(Red Hat)公司的一套面向企业用户的Linux操作系统。 Red Hat Enterprise Linux 10存在安全漏洞,该漏洞源于未正确验证可用空间,可能导致用户加密数据被覆盖和损坏。
CVSS信息
N/A
漏洞类别
其他