位置: 编程技术 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

编辑:rootadmin

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux漏洞检测工具,linux常见漏洞,linux4.4漏洞,linux4.4漏洞,长ping linux,linux系统漏洞总结,linux常见漏洞,linux经典漏洞有哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE--),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复次输错密码,或者持续按回车键大概秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

Linux下GitLab如何安装部署 大家都知道GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的web服务,下面小编为大家详细的介绍GitLab和Gi

Linux下which、whereis、locate、find 区别 我们经常在Linux要查找某个文件或命令,但不知道放在哪里了,可以使用下面的一些命令来搜索。which查看可执行文件的位置whereis查看文件的位置locate配

Linux Shell 常用命令与目录分区的学习总结 很早就想根据自己的学习规律和遗忘规律,自己总结一下Linux/Unix系统的Shell命令,一来便于自己时常查询之用,二来也分享于各位博友Linuxshell是系统的

标签: linux系统漏洞总结

本文链接地址:https://www.jiuchutong.com/biancheng/360540.html 转载请保留说明!

上一篇:Linux做代理服务器实现步骤详解(linux做代理服务器的方法)

下一篇:Linux下GitLab如何安装部署(gitlab离线安装 linux)

  • 汇算清缴需要做分录吗
  • 暂估入库的价格一般会高一些吗
  • 金税四期对个人所得税的影响
  • 待处理财产损益年底怎么处理
  • 企业出现亏损的原因有哪些
  • 物流辅助服务属于什么费用
  • 小企业会计准则以前年度损益调整
  • 退休人员额外收入的税收标准
  • 企业购房税费政策
  • 折扣折让 红字发票账务处理
  • 如何调整其他应付款
  • 应付职工薪酬要结转吗
  • 企业微信支付密码怎么设置
  • 库存商品期末计量
  • 别人给的发票一直不开
  • 应付职工薪酬的账务处理
  • 小企业收到下列票据后,银行存款账户不变的是
  • 全国失信人员信息
  • 两年前的发票能开红字发票吗
  • 工伤赔款付医药费怎么会计分录
  • 金蝶标准版年末已经结账如果重新结账
  • 工程已验收,质量问题怎么解决
  • 用盈余公积弥补职工福利费是什么类型
  • windows11怎么打开设置
  • 退货应该怎么记账
  • xbox无法连接无线网络
  • php serialize()与unserialize() 不完全研究
  • php语言之面向对象编程 educoder
  • windows11正式版本
  • msscli.exe - msscli是什么进程 有什么用
  • 固定资产减值判断标准
  • 车船使用税凭证还要过户吗怎么办
  • laravel视频教程
  • php代码检测
  • 没进项可以开专票吗
  • 出租车发票能不能多开
  • 销售提成占比
  • 房屋租赁费属于什么税收分类编码
  • 个税专项扣除子女教育可以怎么扣
  • 关于帝国战争的游戏
  • 企业收到财政拨付的专项资金账务处理
  • mongodb 教程
  • 发票专用章和财务专用章可以同一人保管吗
  • 不动产经营租赁包括哪些内容
  • 小规模纳税人的税率是多少
  • 阶段性减免企业社保费实施政策对象
  • 长期预付账款涉税
  • 承兑汇票贴现计算器下载
  • 出口货物不免不退
  • 股权转让如何办理
  • 投资性房地产折旧和摊销的区别
  • 资产减值损失属于损益类的收入还是费用
  • 企业购买的原材料确认为资产,这属于会计确认的范畴
  • 营业税金及附加会计分录
  • oracle忘记用户名密码怎么办
  • mysql数据库全量备份
  • mysql中索引有什么用
  • win8.1无法启动怎么办
  • solaris挂载nfs
  • mac光盘无法退出怎么解决
  • Win7系统打印机共享无法保存打印机设置0x000006d9
  • linux命令git
  • 打开字符面板
  • linux怎么操作命令
  • linux系统怎样
  • 原生javascript开发
  • css判断语句
  • android opengl绘图
  • Node.js中的核心模块包括哪些内容?
  • nodejs cgi
  • dos命令怎么写
  • javascript简介和语法
  • 圣诞树代码html
  • android shareuid
  • jquery的实现原理
  • 税务局每月征期是什么时候
  • 纳税申报的期限是多少年
  • 浙江国地税联合申报系统官网
  • 瑞士州税
  • 烟叶税的意义和感悟
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设