Vulnerabilidad en Cryptsetup CVE-2016-4484
Debido a un incorrecto manejo de la comprobacion de contraseñas para descifrar una partición, Cryptosetup lanza una shell con privilegios de root desde initrd despues de 93 intentos de contraseña fallidos.
Esta vulnerabilidad no permite acceder a la partición cifrada, sin embargo en algunos casos puede ser utilizada para acceder a otras posibles particiones no cifradas (incluida "boot"), elevar privilegios, realizar una denegación de servicio o robar información.