位置: 编程技术 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

编辑:rootadmin

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux漏洞检测工具,linux常见漏洞,linux4.4漏洞,linux4.4漏洞,长ping linux,linux系统漏洞总结,linux常见漏洞,linux经典漏洞有哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE--),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复次输错密码,或者持续按回车键大概秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

Linux下GitLab如何安装部署 大家都知道GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的web服务,下面小编为大家详细的介绍GitLab和Gi

Linux下which、whereis、locate、find 区别 我们经常在Linux要查找某个文件或命令,但不知道放在哪里了,可以使用下面的一些命令来搜索。which查看可执行文件的位置whereis查看文件的位置locate配

Linux Shell 常用命令与目录分区的学习总结 很早就想根据自己的学习规律和遗忘规律,自己总结一下Linux/Unix系统的Shell命令,一来便于自己时常查询之用,二来也分享于各位博友Linuxshell是系统的

标签: linux系统漏洞总结

本文链接地址:https://www.jiuchutong.com/biancheng/360540.html 转载请保留说明!

上一篇:Linux做代理服务器实现步骤详解(linux做代理服务器的方法)

下一篇:Linux下GitLab如何安装部署(gitlab离线安装 linux)

  • 进项税转出的会计凭证
  • 购买理财产品是什么意思?
  • 人力资源公司劳务外包
  • 免抵税额什么时候缴纳城建税
  • 小规模收到房租专票进项做账分录
  • 固定资产停止使用转入更新改造的会计处理
  • 以物易物方式销售货物例题
  • 园林绿化公司前景如何
  • 废旧物资增值税税收优惠政策
  • 补充养老保险交200和500差别
  • 电梯什么情况下可以换个新的
  • 企业如何增加净资产
  • 法人实名认证需要带什么
  • 可加计扣除的研发费用包括()
  • 使用u盘安装windows11步骤
  • 认缴出资日期是2050什么意思
  • 购买原材料的运输费计入什么科目
  • 销售自己使用过的物品的税率
  • PHP:mb_convert_case()的用法_mbstring函数
  • 企业设立的条件有哪些
  • php获取网页源码
  • 普通发票作废后能取消作废吗
  • 辅料分配方法
  • php格式转换
  • 收取的延期付款利息会计调账处理
  • 固定资产净残值率是多少
  • 马萨诸塞 下架
  • 金蝶kis迷你版银行存款二级科目
  • lvs安装配置
  • 解决php程序运行问题
  • 错误解决方法
  • uniapp自定义导航栏渐变
  • 软考备考时间
  • yii框架教程
  • 财政拨付资金什么意思
  • 哪些情况进项税不可以抵扣?
  • 怎样合理的运用网络
  • 现金支付的现状
  • 纳税申报系统里怎么填写
  • vue连接webapi
  • 网站升级改造方案
  • 普票要盖发票的章子吗
  • sql server触发器实例
  • Win2008中SqlServer2008 无法打开错误日志文件导致无法启动的解决方法
  • sqlserver 判断函数
  • 电子承兑过期超过10天就无法转让吗
  • 分期收款销售商品,收到本期贷款50万元
  • 收到汇款计入什么科目
  • 小企业营业外支出的内容
  • 资产减值哪些资产
  • 电子缴税付款凭证是什么结算方式
  • 应计入产品成本的停工损失是
  • 经营活动产生的现金流量净额越大越好吗
  • 任何单位和个人都应当()为报警
  • 混合销售行为的概念
  • 建筑业营改增后税务问题
  • 员工借支备用金属于现金流量的哪类
  • mysql数据库使用教程
  • freebsd怎么样
  • xp系统如何去掉开机登陆界面
  • win7更新和安全在哪里
  • linux中使用grep命令显示包含特殊字符的行
  • win8安全模式修复
  • win7系统电脑图标不见了
  • win10系统更新后网速变慢
  • firefox和谷歌
  • jquery移动端ui
  • jquery validate表单内容怎么添加边框
  • 怎么设置网页就用指定浏览器
  • javascript不严谨
  • 简要说明javascript的作用
  • unity音乐thefatrat
  • python 父类方法
  • JavaScript jquery及AJAX小结
  • javascript基础入门视频教程
  • 使用jquery计算li元素的个数
  • 怎么查询个人所得税申报成功
  • 税控盘监控信息写盘失败时钟校准
  • 荷兰基本工资一个月多少工资
  • 上海如何用电子医保卡
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设