位置: 编程技术 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

编辑:rootadmin

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux漏洞检测工具,linux常见漏洞,linux4.4漏洞,linux4.4漏洞,长ping linux,linux系统漏洞总结,linux常见漏洞,linux经典漏洞有哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE--),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复次输错密码,或者持续按回车键大概秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

Linux下GitLab如何安装部署 大家都知道GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的web服务,下面小编为大家详细的介绍GitLab和Gi

Linux下which、whereis、locate、find 区别 我们经常在Linux要查找某个文件或命令,但不知道放在哪里了,可以使用下面的一些命令来搜索。which查看可执行文件的位置whereis查看文件的位置locate配

Linux Shell 常用命令与目录分区的学习总结 很早就想根据自己的学习规律和遗忘规律,自己总结一下Linux/Unix系统的Shell命令,一来便于自己时常查询之用,二来也分享于各位博友Linuxshell是系统的

标签: linux系统漏洞总结

本文链接地址:https://www.jiuchutong.com/biancheng/360540.html 转载请保留说明!

上一篇:Linux做代理服务器实现步骤详解(linux做代理服务器的方法)

下一篇:Linux下GitLab如何安装部署(gitlab离线安装 linux)

  • 不通过税金及附加的科目
  • 增值税加计抵减政策10%和15%
  • 机器设备一般折旧几年
  • 保本理财收益增值税纳税主体
  • a企业给关联公司借款怎么做账
  • 发票面额增大
  • 小微企业免征工会经费
  • 税总界定超标准小规模纳税人偷税数额
  • 从商业企业购进商品
  • 机打发票报销有效期
  • 无偿赠送货物怎么做账
  • 已报废的固定资产
  • 租赁合同交税一般交多少钱
  • 个体户如何做零申报
  • 稿酬收入怎么算
  • 资产评估机构可以评估土地吗
  • 工会经费按什么计算的
  • 付给私人股权转让权怎么做分录?
  • 关于进项税额转出的规定
  • 分公司负债,总公司要负担
  • 记账凭证和转账凭证可以装订在一起吗
  • 找私人贴现怎么做账
  • win10一段时间不动黑屏
  • 华为下载鸿蒙应用
  • 王者荣耀进不去怎么回事最新
  • 品牌使用费分录
  • php输出一维数组
  • 进销存单据
  • PHP:mb_convert_variables()的用法_mbstring函数
  • 房地产企业增值税怎么计算
  • csdn创作激励
  • 餐饮业开具增值税专用发票
  • 暂估入库的商品含税吗
  • win11任务管理器卡死没响应
  • vue的watch监听props
  • vue设置元素不可点击
  • egi脑电数据处理
  • 帝国cms设置获取IP字段
  • 利息支出税前扣除时间
  • 代扣代缴个人所得税账务处理
  • mysql 5.6安装教程
  • pythonproperty
  • 免税企业免征增值税条件
  • 物流公司扣押货物算犯法吗
  • 固定资产减少如何处理
  • 建筑工程人工费包括哪些内容
  • 资产减值损失科目借方增加还是减少
  • 小规模纳税人购进税控收款机
  • 固定资产错记到费用了怎么办
  • 小规模纳税人租赁不动产税率
  • 工会经费返还属于什么收入
  • 先开票后发货是什么意思
  • 私营企业会计退休年龄50还是55
  • mysql 判断
  • sqlserver 通用分页存储过程
  • win7如何设置自动锁屏时间
  • 电脑系统2003
  • mac打不了字什么原因
  • redhat linux6.5安装教程
  • window10运行框
  • 退休后归什么部门管
  • 苹果电脑macbookpro忘记密码
  • linux命令大全chm版
  • centos elk
  • win8系统如何备份系统
  • android:ViewPager与FragmentPagerAdapter
  • cocos roadmap
  • perl的chomp
  • cocos按钮点击事件
  • js message事件
  • Unity C#用WWW操作数据库
  • 详解JavaScript ES6中的模板字符串
  • android ashmem
  • shell 数组操作
  • 抵扣怎么做账
  • 福建医保省外报销政策
  • 上市股票转为非上市
  • 代理记账报税违法吗
  • 国税局地点
  • 买新车还要交套餐费吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设