位置: IT常识 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

编辑:rootadmin
Linux被爆出神奇漏洞,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。关键是,这个漏洞攻击的成功率非常高,因为它... 16-11-18

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux常见漏洞,linux漏洞复现,linux系统漏洞总结,linux常见漏洞,linux漏洞修复方案,linux常见漏洞,linux经典漏洞有哪些,linux常见漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键70秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE-2016-4484),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过93次,程序就会给用户一个带Root权限的shell(busybox)。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

也就是说,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

本文链接地址:https://www.jiuchutong.com/zhishi/280486.html 转载请保留说明!

上一篇:苹果手机麦克风打开教程(苹果手机麦克风模式关闭了,怎样才能打开?)

下一篇:dlt.exe是一种什么样的进程 安全吗(dl是什么文件)

  • 天猫精灵方糖怎么连接蓝牙(天猫精灵方糖怎么连接网络)

    天猫精灵方糖怎么连接蓝牙(天猫精灵方糖怎么连接网络)

  • mi 11 lite是什么型号

    mi 11 lite是什么型号

  • 小米9屏幕材质(小米9的屏幕材质)

    小米9屏幕材质(小米9的屏幕材质)

  • 系统总线是指

    系统总线是指

  • 电脑显示器无信号黄灯(电脑显示器无信号重启一下又正常)

    电脑显示器无信号黄灯(电脑显示器无信号重启一下又正常)

  • rip规定一条通路上最多可包含的路由器数量是(rip允许一条路径最多只能包含)

    rip规定一条通路上最多可包含的路由器数量是(rip允许一条路径最多只能包含)

  • AirPods语音麦克风坏了(airpods麦克风说话对方听不清楚)

    AirPods语音麦克风坏了(airpods麦克风说话对方听不清楚)

  • 电脑敲门声是什么意思(电脑上敲门声是什么)

    电脑敲门声是什么意思(电脑上敲门声是什么)

  • wps怎么把两个表格合并成一个(wps怎么把两个表格合并成一个表格)

    wps怎么把两个表格合并成一个(wps怎么把两个表格合并成一个表格)

  • 小米自动亮度调节失效(小米自动亮度调节失效怎么办)

    小米自动亮度调节失效(小米自动亮度调节失效怎么办)

  • 5g路由器是指5g网络么(5g路由器和5g网络有什么区别吗)

    5g路由器是指5g网络么(5g路由器和5g网络有什么区别吗)

  • qq幸运字符是什么(qq幸运字符是什么时候开始的)

    qq幸运字符是什么(qq幸运字符是什么时候开始的)

  • 怎么更改ipad序列号(ipad更改序列号是什么意思)

    怎么更改ipad序列号(ipad更改序列号是什么意思)

  • soulmate 8个字母全亮(soulmate 8个字母全亮但又就出来一个空心)

    soulmate 8个字母全亮(soulmate 8个字母全亮但又就出来一个空心)

  • 使用有信电话对方显示什么(用有信打电话对方显示什么号码)

    使用有信电话对方显示什么(用有信打电话对方显示什么号码)

  • 淘宝帮买在哪里找(淘宝的帮买)

    淘宝帮买在哪里找(淘宝的帮买)

  • 快手上的快币怎么提现(快手上的快币怎么来的)

    快手上的快币怎么提现(快手上的快币怎么来的)

  • 金立m7如何删除故事锁屏(金立手机软件怎么删除)

    金立m7如何删除故事锁屏(金立手机软件怎么删除)

  • 如何确认微信对方屏蔽(如何确认微信对面是本人吗)

    如何确认微信对方屏蔽(如何确认微信对面是本人吗)

  • 怎样查找拼多多会员名(怎样查找拼多多订单信息)

    怎样查找拼多多会员名(怎样查找拼多多订单信息)

  • 手机qq如何查看谁特别关心了我(手机qq如何查看密码是多少)

    手机qq如何查看谁特别关心了我(手机qq如何查看密码是多少)

  • native ide什么意思(idebenone是什么意思)

    native ide什么意思(idebenone是什么意思)

  • 小米9怎么设置铃声(小米9怎么设置呼叫转移)

    小米9怎么设置铃声(小米9怎么设置呼叫转移)

  • 大自然的水族馆中的水下景观,巴西 (© Michel Roggo/Minden Pictures)(大自然水族馆怎么样)

    大自然的水族馆中的水下景观,巴西 (© Michel Roggo/Minden Pictures)(大自然水族馆怎么样)

  • pandas中Series常见属性有哪些?(pandas常用)

    pandas中Series常见属性有哪些?(pandas常用)

  • 其他权益工具账务处理内容
  • 美团收取的佣金怎么开票
  • 财务费用利息收入在贷方表示什么
  • 转增股如何计算资本公积金?
  • 第三方代缴社保能查到原单位吗
  • 新增员工个人所得税申报表?
  • 企业房产税优惠政策2022
  • 代发工资的手续费是多少
  • 公户转到法人账户怎么做账
  • 抵扣红字发票税点是多少
  • 哪些进项税额不允许从销项税额中抵扣?
  • 建筑企业增值税预缴
  • 现金流量表根据什么原则编制
  • 1697508432
  • 应收单据处理包括哪些
  • 试运营收入账务处理
  • 企业收到政府补贴100000元业务题
  • linux的使用场合
  • 长期资本负债率怎么计算公式
  • 企业投资收益如何做账
  • 税额差异会计分录
  • 营业收入与营业成本之间的差额是
  • 公司增资怎么需要什么资料
  • PHP:image_type_to_mime_type()的用法_GD库图像处理函数
  • 怎么处理坏账准备的问题
  • 日本北海道 (© Hiroshi Yokoyama/eStock Photo)
  • vue引入mui
  • ntpdate 命令
  • php引用文件的方法
  • 保姆分为哪些级别
  • vue页面刷新时原有的数据还在吗
  • react 入门
  • mkfs.ext4 命令 对磁盘设备进行Ext4格式化
  • 借款存入银行会计分录怎么写
  • 小规模纳税人如何界定
  • 房地产销售折扣
  • 已付款收到发票
  • 存货的成本包括哪几项
  • 融资租赁首付租金定义
  • 报销的注意事项
  • 融资租赁确认的具体条件
  • 合伙企业所得税征收方式
  • 企业合并发生的审计费用,评估费用
  • 人力资源劳务外包需要什么资质证书
  • 信用卡的还款方式怎么查
  • 以前年度费用退回
  • 企业清算未分配利润怎么个税
  • 项目支付预缴税额怎么算
  • 营改增后房地产企业如何开票
  • 贴现利息收入的账务处理
  • 业务提成需要缴纳个人所得税吗?
  • 长期待摊销费用属于流动资产吗
  • 会计凭证是对外公布的资料吗
  • win7怎么把桌面图标显示出来
  • win10系统怎么调
  • xp系统完全删除打印机驱动
  • ubuntu16lts
  • win10系统回收站在哪
  • win10系统无法打开这个应用
  • “explorer.exe”进程文件
  • ubuntu怎么禁用nouveau
  • linux操作系统主要学什么
  • 腾讯tp驱动
  • macbook如何登录微信
  • 在windows7中,下列叙述中错误的是
  • 不同系统电脑能共享吗
  • cocos2dx运行原理
  • 3dmax创建图形怎么用
  • python基本用法
  • 学习雷锋好榜样
  • 在javascript中用下面哪个关键词来定义变量
  • mac安装nodejs的权限问题
  • mac上安装破解软件会怎样
  • unity动画animator
  • 引用jquery后没反应
  • android 获取手机屏幕截图
  • 如何配置centos7
  • 职工教育经费可以结转吗
  • 乾升黄酒好吗值得买吗
  • 西安税务总局
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设