Vulnerabilidad en el instalador de Subiquity para Ubuntu Server (CVE-2020-11932)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
13/05/2020
Última modificación:
03/08/2020
Descripción
Se detectó que el instalador de Subiquity para Ubuntu Server, registraba la contraseña completa de cifrado de disco de LUKS si una era ingresada.
Impacto
Puntuación base 3.x
2.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:canonical:subiquity:*:*:*:*:*:*:*:* | 20.05.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



