位置: IT常识 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

编辑:rootadmin
Linux被爆出神奇漏洞,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。关键是,这个漏洞攻击的成功率非常高,因为它... 16-11-18

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux常见漏洞,linux漏洞复现,linux系统漏洞总结,linux常见漏洞,linux漏洞修复方案,linux常见漏洞,linux经典漏洞有哪些,linux常见漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键70秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE-2016-4484),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过93次,程序就会给用户一个带Root权限的shell(busybox)。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

也就是说,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

本文链接地址:https://www.jiuchutong.com/zhishi/280486.html 转载请保留说明!

上一篇:苹果手机麦克风打开教程(苹果手机麦克风模式关闭了,怎样才能打开?)

下一篇:dlt.exe是一种什么样的进程 安全吗(dl是什么文件)

  • 递延所得税资产和所得税费用的关系
  • 税收分类编码如果选择大类开票会怎样
  • 转让不动产账务处理
  • 外币报表折算差额是一种未实现的汇兑损益
  • 印花税购销合同减半征收政策
  • 存货盘盈如何处理
  • 收到社保生育津贴摘要怎么写
  • 预收和应收可以冲销吗
  • 金税平台开具增值税发票
  • 建筑施工企业收到工程款会计分录
  • 公司并购股权转让协议
  • 分公司和总公司的财务是分开的吗
  • 计算完工产品成本和月末在产品成本
  • 申报退税金额是0是怎么回事
  • 无形资产投资入股增值税
  • 小规模纳税人发票可以抵扣吗
  • 普通发票计量单位没填
  • 小规模企业超过500万营业额
  • 税盘忘记清盘了怎么办
  • 股票期权所得税率
  • 利润分配可以用现金吗
  • 售后维修服务会计入账方式
  • 工会筹备金怎么报
  • 计提工资附加费啥意思
  • 用户登录系统后首先进入什么
  • 网页打不开是什么
  • 建安企业享受的税收优惠2020年
  • 商业折扣影响税费吗
  • 个人所得税的征收模式为()A分类征收B综合征收C
  • 跨国公司外汇资金集中
  • 外资企业注册资本认缴制期限
  • php 写入excel
  • 商贸公司销售
  • 分配股利账务处理
  • 坏账准备税收调整
  • vue 状态管理
  • 进项转出分录处理
  • 包装物押金会计科目
  • 购入固定资产的会计处理
  • 税盘显示已反写
  • 车船使用税代征手续费
  • dedecms下载
  • 材料短缺计入成本吗
  • 资产负债表日后事项是指资产负债表日之后至审计报告
  • 融资租赁各方
  • 年终奖可以税前扣除吗
  • 房屋租赁物业费谁承担
  • 专票金额高于实收金额
  • 付的房屋租金计入什么会计科目
  • 出售固定资产计入营业外收入
  • 以旧换新价格怎么确认
  • 开票金额大于收入金额
  • 更正会计凭证摘要怎么写?
  • 福利费专票分录
  • 摊销方法如何选择
  • 联营企业子公司是否构成关联方
  • 新会计准则经营租赁
  • 普票抵扣
  • 施工企业周转材料会计科目的设置
  • raid1 hot spare
  • win7系统不能修改
  • 苹果mac操作系统版本
  • appservicesdkscripterror
  • xp系统部分乱码解决
  • linux eval命令
  • linux内核的作用
  • win10 edge浏览器崩溃
  • centos6.10安装
  • 产品密钥需要购买吗
  • win8.1系统补丁
  • js调用xml
  • 牛叉叉旗舰店没有了改名成啥了
  • 深入理解javascript特性.pdf
  • jquery绑定onchange
  • unity移动游戏开发
  • js判断数据是否存在
  • node.js的express
  • js定义数据类型
  • 锐志2.5新车报价
  • 不予处理的法律依据
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设