位置: IT常识 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

编辑:rootadmin
Linux被爆出神奇漏洞,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。关键是,这个漏洞攻击的成功率非常高,因为它... 16-11-18

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux常见漏洞,linux漏洞复现,linux系统漏洞总结,linux常见漏洞,linux漏洞修复方案,linux常见漏洞,linux经典漏洞有哪些,linux常见漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键70秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE-2016-4484),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过93次,程序就会给用户一个带Root权限的shell(busybox)。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

也就是说,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

本文链接地址:https://www.jiuchutong.com/zhishi/280486.html 转载请保留说明!

上一篇:苹果手机麦克风打开教程(苹果手机麦克风模式关闭了,怎样才能打开?)

下一篇:dlt.exe是一种什么样的进程 安全吗(dl是什么文件)

  • 报税残疾人保障费怎么算
  • 固定资产安装费用怎么处理
  • 运输公司加计扣除
  • 非税收入票据能报销吗
  • 配件的出口是否可以免抵退?
  • 应收账款科目怎么写
  • 权益性投资收益的账务处理
  • 冲以前年度暂估
  • 注资的设备出售怎么处理
  • 分支机构企业所得税计提和缴纳数额不一致怎么办?
  • 收到报废车款要交什么税
  • 劳务报酬算公积金基数吗
  • 增值税电子发票怎么作废
  • 会计去报税流程
  • 营改增后房地产公司税种及税率
  • 自产自销的产品怎么做账
  • 个人所得税企事业单位承包经营所得
  • 小微企业免征增值税条件
  • 公司股东会承担法律责任吗
  • 增值税主要有三种类型
  • 退税可以分批吗
  • 支付佣金费用没扣怎么办
  • 房地产中介公司排名
  • 筹建期间的开办费包括哪些
  • 个人借公司款账务处理
  • wps的广告怎么关掉
  • 内部控制的概念最早是从什么得来的
  • 上市公司发行股份是什么意思
  • 前端文件预览
  • 土地使用税滞纳金不得超过
  • 合伙养殖需要注意什么
  • 鬓角头发剃光了多久能长好
  • 请假扣款会计分录
  • 部门差旅费预算表
  • 申请专利费用计入哪个科目
  • tomcat的安装配置
  • 对公账户走账是怎么回事
  • 税负率一般控制什么
  • 支租赁费用计提印花税吗
  • 以下哪些企业需要填报
  • 免税后的商品有什么优势?
  • 材料暂估入库的依据有哪些
  • 借款合同 印花
  • MySQL ERROR 2013 (HY000)错误解决方法
  • 其他综合收益会影响未分配利润吗
  • 不符合资本化的长期借款利息计入什么科目
  • 借贷记账法的基本规则和账户结构
  • 公司组织员工吃饭或举行活动的行为被称为什么
  • 资质平移股权账务怎么办
  • 空调购买攻略
  • 递延所得税资产怎么计算
  • 企业的固定资产包括哪些内容
  • 其他应收款的二级科目
  • 投资收益科目在借方
  • 企业年度财务报告的保管期限为
  • 消防劳保
  • 应交税金借方余额在报表列示
  • 物业公司开专票税率是多少
  • 印花税如何做账报税
  • MySQL存储过程与触发器
  • Linux下mysql 5.6.17安装图文教程详细版
  • 电脑安装win8系统
  • windows2008和win8
  • linux中vi命令详解
  • win10开机自动启动软件怎么设置
  • win10喇叭图标有x
  • windows10禁用独立显卡
  • 如何关闭危险端口
  • unity只执行一次的方法
  • jquery的实现原理
  • jquery点击方法
  • python图片验证码输入错误不能点登陆
  • 税务局投诉举报
  • 吉林省工伤保险咨询电话
  • 内蒙古网上税务登记流程
  • 企业自建厂房在建工程会计账务处理
  • 如何开具红字发票明细
  • 2021年吉林省城乡居民基础养老金是多少
  • 纳税申报过了申报期未申报怎么办
  • 2021西安雁塔区第一幼儿园运动会
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设