[pkg-cryptsetup-devel] Bug#552273: Bug#551540: cryptsetup fails when EUID != UID
Milan Broz
mbroz at redhat.com
Fri Jan 15 09:58:39 UTC 2010
- Previous message: [pkg-cryptsetup-devel] Estimado en Cristo Ricardo Casillas Mosqueda, Recibí con gratitud a Dios. Y estoy impresionado con la respuesta. Yo quiero que me tranquiliza que este fondo se utilizará de acuerdo con el deseo de mi difunto marido, tan pronto como es transferido a usted. Sé que usted es la sorpresa al recibir esta carta, pero como un siervo de Dios vivo, usted debe saber que nuestros caminos no es su manera. Mi Biblia me dice que trabaja de muchas maneras y todas las cosas se resuelve para bien de los que creían en Cristo Jesús. Infact, es también por la dirección del espíritu que usted elija en la obediencia y el amor para cumplir con el deseo de mi marido que me apoya a la gloria de Dios. Quiero que entiendan que esta es la benevolencia, en cumplimiento de la voluntad y decisión de mi difunto esposo, que estoy convencido de actualizar. Este fondo está designado para los servicios humanitarios y de caridad con un énfasis especial. Esto debe ser desembolsado con cada crédito, la responsabilidad y la prudencia a la gloria de Dios. Yo quiero que manejar esto por su cuenta, ya que mi salud no me permiten, como se me ha puesto de diálisis comprobar periódicamente. Incluso yo estoy escribiendo esta carta con la ayuda de una hermana que se utiliza para ayudar a mí. Yo quiero que me envíe su nombre completo y dirección para que te lo puedo jurar a una declaración jurada que oficial y legalmente autorizados a usted como el reclamo de los familiares a este fondo, de modo que incluso si yo no soy más, a su el fondo no estará en duda. Yo estaremos enviando el certificado de depósito de este fondo inmediatamente después de la declaración jurada está listo. Quiero que comprendan que ninguno de los parientes de mi esposo sabe de esto porque son musulmanes y se negó a aceptar a Cristo. Y mi marido les advirtió que no debe saber nada acerca de este dinero. Esta es la razón por la que no quiero donar este a cualquier iglesia por aquí cerca, porque no puede desobedecer mi amado esposo finales, incluso en la muerte. Asegúrese de respuesta de esta carta y la información necesaria de inmediato para que voy a tomar mi decisión final. Gracias y que Dios nos bendiga a todos. Sor Rita Michelle.
- Next message: [pkg-cryptsetup-devel] Urgent Call For Help From Miss.Xandra Pascal.
- Messages sorted by:
[ date ]
[ thread ]
[ subject ]
[ author ]
>> reassign 551540 cryptsetup 2:1.1.0~rc2-1
>> It seems that "cryptsetup luksOpen" fails when EUID != UID. In
>> particular, this happens when it is run by pmount which is suid (I
>> assume that the reporters above ran pmount as non-root). If cryptsetup
>> is run directly, then it works, because necessarily you become root
>> before running cryptsetup; if I become root before running pmount, then
>> also everything works.
Because there are still open bugs, let me explain the real source of problem:
- in previous versions (cryptsetup <= 1.0.7) gcrypt was used only for plain device
hash and did not need initialise gcrypt library properly.
- since 1.1.0* all crypt functions are implemented through gcrypt and
gcrypt is properly initialised including secure memory (gcry_control (GCRYCTL_INIT_SECMEM...)
Unfortunately, there is "feature" in libgcrypt which drops some privileges
after initialisation of that secure memory, in particular
- it drops UID if UID and EUID differ
- it drops all capabilities if gcrypt is linked to libcap (not an issue in Debian for now)
Suggested workaround (use own memory allocator) is not possible in FIPS mode,
and upstream cryptsetup uses gcrypt to be FIPS compliant if needed.
(pmount workaroud currently uses UID=EUID=0 when calling cryptsetup as workaround AFAIK)
Anyway, I think that this is bug in libgcrypt, such side effect is not expected when running
from privileged application like cryptsetup and there is no way how to switch it off by default.
For more info see upstream cryptsetup bug
http://code.google.com/p/cryptsetup/issues/detail?id=47
and also libgcrypt upstream bug ("This is not a bug but a feature.")
https://bugs.g10code.com/gnupg/issue1181
Milan
- Previous message: [pkg-cryptsetup-devel] Estimado en Cristo Ricardo Casillas Mosqueda, Recibí con gratitud a Dios. Y estoy impresionado con la respuesta. Yo quiero que me tranquiliza que este fondo se utilizará de acuerdo con el deseo de mi difunto marido, tan pronto como es transferido a usted. Sé que usted es la sorpresa al recibir esta carta, pero como un siervo de Dios vivo, usted debe saber que nuestros caminos no es su manera. Mi Biblia me dice que trabaja de muchas maneras y todas las cosas se resuelve para bien de los que creían en Cristo Jesús. Infact, es también por la dirección del espíritu que usted elija en la obediencia y el amor para cumplir con el deseo de mi marido que me apoya a la gloria de Dios. Quiero que entiendan que esta es la benevolencia, en cumplimiento de la voluntad y decisión de mi difunto esposo, que estoy convencido de actualizar. Este fondo está designado para los servicios humanitarios y de caridad con un énfasis especial. Esto debe ser desembolsado con cada crédito, la responsabilidad y la prudencia a la gloria de Dios. Yo quiero que manejar esto por su cuenta, ya que mi salud no me permiten, como se me ha puesto de diálisis comprobar periódicamente. Incluso yo estoy escribiendo esta carta con la ayuda de una hermana que se utiliza para ayudar a mí. Yo quiero que me envíe su nombre completo y dirección para que te lo puedo jurar a una declaración jurada que oficial y legalmente autorizados a usted como el reclamo de los familiares a este fondo, de modo que incluso si yo no soy más, a su el fondo no estará en duda. Yo estaremos enviando el certificado de depósito de este fondo inmediatamente después de la declaración jurada está listo. Quiero que comprendan que ninguno de los parientes de mi esposo sabe de esto porque son musulmanes y se negó a aceptar a Cristo. Y mi marido les advirtió que no debe saber nada acerca de este dinero. Esta es la razón por la que no quiero donar este a cualquier iglesia por aquí cerca, porque no puede desobedecer mi amado esposo finales, incluso en la muerte. Asegúrese de respuesta de esta carta y la información necesaria de inmediato para que voy a tomar mi decisión final. Gracias y que Dios nos bendiga a todos. Sor Rita Michelle.
- Next message: [pkg-cryptsetup-devel] Urgent Call For Help From Miss.Xandra Pascal.
- Messages sorted by:
[ date ]
[ thread ]
[ subject ]
[ author ]
More information about the pkg-cryptsetup-devel
mailing list