位置: 编程技术 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

编辑:rootadmin

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux漏洞检测工具,linux常见漏洞,linux4.4漏洞,linux4.4漏洞,长ping linux,linux系统漏洞总结,linux常见漏洞,linux经典漏洞有哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE--),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复次输错密码,或者持续按回车键大概秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

Linux下GitLab如何安装部署 大家都知道GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的web服务,下面小编为大家详细的介绍GitLab和Gi

Linux下which、whereis、locate、find 区别 我们经常在Linux要查找某个文件或命令,但不知道放在哪里了,可以使用下面的一些命令来搜索。which查看可执行文件的位置whereis查看文件的位置locate配

Linux Shell 常用命令与目录分区的学习总结 很早就想根据自己的学习规律和遗忘规律,自己总结一下Linux/Unix系统的Shell命令,一来便于自己时常查询之用,二来也分享于各位博友Linuxshell是系统的

标签: linux系统漏洞总结

本文链接地址:https://www.jiuchutong.com/biancheng/360540.html 转载请保留说明!

上一篇:Linux做代理服务器实现步骤详解(linux做代理服务器的方法)

下一篇:Linux下GitLab如何安装部署(gitlab离线安装 linux)

  • 企业出售土地的土地增值税计算方法
  • 网络课程购买
  • 养鸡增值税税率是多少
  • 什么是抄税清卡业务
  • 企业所得税营业收入和增值税销售收入
  • 基本户借款 一般户可以还吗
  • 合并后税务局的全称是什么
  • 公司委托收款该怎么办
  • 社保费工商退费金额如何做会计分录呢?
  • 印花税没有计提直接付了怎么做账
  • 股东借款转实收资本需要什么附件
  • 库存商品期末计量
  • 办公室租赁合同需要交哪些税额?
  • 一个人有多份工作
  • 职工福利费为什么是14%
  • 海外仓储的税务风险你都清楚吗?
  • 职工福利费和教育费的计提比例
  • 基金赎回手续费怎么计算
  • 代开专票交的城建税怎么申报附加税
  • 资产处置收益属于利润表项目吗
  • 个税7月申报7月怎么填
  • 商场赠送购物券是真的吗
  • 认缴资本 实收资本
  • 技术服务费如何收取
  • 退税收入要不要交所得税?
  • win10桌面网络图标怎么调出来
  • u盘中病毒了怎么格式化
  • win7为什么现在不能用了
  • thinkphp怎么用
  • 公司报销医疗费的范围
  • 一次性收入怎么交税
  • vue批量上传图片至oss
  • 短期资金都是债务类资金
  • 在Yii2特定页面如何禁用调试工具栏Debug Toolbar详解
  • 外经交的个税如何计算
  • 支付属于借方吗?
  • 路径规划是什么意思
  • vuex用法和原理
  • 完美解决win10间歇性掉线
  • php统计系统
  • php命令大全
  • yii2框架和fastadmin建商城网站哪个好用
  • php类的定义
  • 经营租赁业务会计账务处理
  • python中的string
  • 公司员工抽奖活动
  • 其他收益在报表列示的项目是
  • 存货跌价准备在借方表示什么
  • 小规模开票多少成一般纳税人
  • 疫情期间上班,公司是否给员工买保险
  • 个人缴纳职业年金的比例为本人缴费工资的多少
  • 营改增后存在的问题
  • 费用少计提了怎么办
  • 委托代销受托方会计分录
  • 留存收益怎么做
  • 收款预缴增值税怎么做账
  • 采购原材料怎么做分录
  • 营改增后不动产转让增值税
  • 新买固定资产怎么记账
  • 保险增值税发票是什么
  • 注册公司好麻烦
  • 固定资产折旧算现金流入吗
  • 通过注册表设置u盘启动
  • xp桌面右键选项消失
  • ubuntu如何打开
  • mac修改文件名
  • jetcar.exe - jetcar是什么进程 有什么作用
  • 用kotlin开发android
  • dos脚本 菜鸟教程
  • eval()方法
  • shell win10
  • unity摄像机怎么调出来
  • android listview数据动态加载
  • 开发笔记本哪个比较好一点
  • python+flask
  • 发票单位可以开一批吗?
  • 货车可申请停保吗
  • 库尔勒市税务局领导简介
  • sp海淘3档到国内什么快递
  • 资源税谁缴纳
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设