位置: 编程技术 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

编辑:rootadmin

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux漏洞检测工具,linux常见漏洞,linux4.4漏洞,linux4.4漏洞,长ping linux,linux系统漏洞总结,linux常见漏洞,linux经典漏洞有哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE--),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复次输错密码,或者持续按回车键大概秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

Linux下GitLab如何安装部署 大家都知道GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的web服务,下面小编为大家详细的介绍GitLab和Gi

Linux下which、whereis、locate、find 区别 我们经常在Linux要查找某个文件或命令,但不知道放在哪里了,可以使用下面的一些命令来搜索。which查看可执行文件的位置whereis查看文件的位置locate配

Linux Shell 常用命令与目录分区的学习总结 很早就想根据自己的学习规律和遗忘规律,自己总结一下Linux/Unix系统的Shell命令,一来便于自己时常查询之用,二来也分享于各位博友Linuxshell是系统的

标签: linux系统漏洞总结

本文链接地址:https://www.jiuchutong.com/biancheng/360540.html 转载请保留说明!

上一篇:Linux做代理服务器实现步骤详解(linux做代理服务器的方法)

下一篇:Linux下GitLab如何安装部署(gitlab离线安装 linux)

  • 纳税人进口货物应当自海关填发税款
  • 一般纳税人劳务派遣税率
  • 期初未缴税额是什么意思
  • 如何合伙注册公司
  • 企业所得税季度预缴可以弥补以前年度亏损吗
  • 初级职称需要进行继续教育吗
  • 差旅费过路费会计分录
  • 金蝶k3生产领料单怎么导入
  • 在本公司交社保辞职了还能交吗
  • 现金流量表余额等于货币资金吗
  • 甲公司存货采用实际成本法核算
  • 自建的固定资产可以抵扣吗
  • 金税三期社保费管理客户端v1.0.088(生产环境)
  • 高新企业研发费用占比要求
  • 进项留底怎么做账
  • 受委托加工物资双方账务处理怎么做
  • 小规模9万是含税吗
  • 外贸企业支付境外佣金
  • 教学用品采购
  • 长投成本法分红分录
  • 劳务费和工资薪金合并计算个人所得税合适吗
  • 未形成固定资产的项目卖出怎么入账
  • 如何查询公司有没有报个税
  • 公司利润为负数 贷款
  • 司机公里补助用不用交个税
  • php字符串定义
  • 预收账款调增应纳税所得额
  • 最好用的无人品牌子
  • PHP:getimagesize()的用法_GD库图像处理函数
  • vue3props用法
  • 微信小程序做ppt
  • php 返回
  • 已知税额和不含税额求税率
  • 如何计算公司需增加的营运资金
  • phpcms怎么用
  • 收据能抵成本吗
  • php中使用什么函数来定义常量
  • 实际缴纳的增值税用哪个科目
  • 认缴制无实收资本怎么算
  • 减免税额和抵免税额是什么意思
  • 电子税务局如何增加税种认定
  • 废品材料回收的会计分录
  • 什么是房地产企业?它主要具有哪些特性?
  • 小规模纳税人企业所得税怎么算
  • 清算时应交税金如何处理
  • 印花税的征税范围口诀
  • 建筑施工企业会计第三版单旭课后题答案
  • 在我国土地使用权分为哪几类
  • 费用分析的作用
  • 建筑公司直接把钱打到个人账户怎么走账
  • 会计账簿按用途分类分为什么
  • sql server in()
  • SQL Server中使用Trigger监控存储过程更改脚本实例
  • mysql基本表
  • 怎么关闭windows更新提示
  • win7打开tftp服务器
  • Windows XP Professional VLK SP2 简体中文版
  • win8飞行模式在哪
  • Win10 Mobile 10586.71或时最适合WP8.1升级的Win10的版本
  • win1020h2版好不好
  • javascript入门教程
  • Python探索之Metaclass初步了解
  • Node.js中的事件循环是什么
  • nodejs跳转到指定页面
  • 基于JAVASCRIPT实现的可视化工具是
  • jquery keydown
  • dom操作中获取节点的方法有哪几种
  • ASP小贴士/ASP Tips javascript tips可以当桌面
  • android内存占用分析
  • “python”
  • jquery获取值的几种方法
  • 山西地方税务局领导班子
  • 国家税务局河南省税务总局官网
  • 出租车票如何验真
  • 国家税务总局惠州仲恺高新技术产业开发区税务局
  • 二手车公司如何运营
  • 莱钢生产什么产品
  • 苏州公积金密码怎么改
  • 深圳市国家税务局网站
  • 卖钢材交哪些税
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设