用于机密虚拟机的 LUKS2 磁盘加密漏洞
blog.trailofbits.com | 博客 | #confidential-computing | #disk-encryption | #cryptsetup | #vulnerability-disclosure | #tee | #luks2
摘要
Trail of Bits 披露影响 8 个机密计算系统的 LUKS2 漏洞(CVE-2025-59054、CVE-2025-58356):可篡改的元数据头让拥有磁盘写权限的攻击者诱骗 TEE 客户机以空密码加密机密数据,从而窃取或篡改内容。Oasis Protocol、Phala Network、Secret Network 等项目已在协调披露下修复,cryptsetup v2.8.1 引入部分缓解。
- 发布时间
- 收录时间
Skip to content