位置: 编程技术 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

编辑:rootadmin

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux漏洞检测工具,linux常见漏洞,linux4.4漏洞,linux4.4漏洞,长ping linux,linux系统漏洞总结,linux常见漏洞,linux经典漏洞有哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE--),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复次输错密码,或者持续按回车键大概秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux系统漏洞总结)

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

Linux下GitLab如何安装部署 大家都知道GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的web服务,下面小编为大家详细的介绍GitLab和Gi

Linux下which、whereis、locate、find 区别 我们经常在Linux要查找某个文件或命令,但不知道放在哪里了,可以使用下面的一些命令来搜索。which查看可执行文件的位置whereis查看文件的位置locate配

Linux Shell 常用命令与目录分区的学习总结 很早就想根据自己的学习规律和遗忘规律,自己总结一下Linux/Unix系统的Shell命令,一来便于自己时常查询之用,二来也分享于各位博友Linuxshell是系统的

标签: linux系统漏洞总结

本文链接地址:https://www.jiuchutong.com/biancheng/360540.html 转载请保留说明!

上一篇:Linux做代理服务器实现步骤详解(linux做代理服务器的方法)

下一篇:Linux下GitLab如何安装部署(gitlab离线安装 linux)

  • 期初未缴税额是什么意思
  • 工资个人所得税怎么算
  • 工程结算时如何确认收入
  • 应付款为什么是负数
  • 收了押金不退
  • 销售费用变动率税收政策
  • 企业发行债券的目的
  • 报关单上单位名称写千克还是kg
  • 呆账的处理
  • 支付开票税款计入什么科目
  • 印花税,车船税通过应交税金科目吗
  • 年终红包怎么入账
  • 律师行业税务如何做账
  • 企业给员工缴纳的五险最低交多少
  • 营改增后小规模纳税人
  • 增值税减税措施有哪些
  • 差额纳税和全额纳税比例
  • 个体工商户是否需要报税
  • 预收房款属于什么科目
  • 关于递延所得税的例题
  • 出口退税两单两票
  • 固定资产注资后怎么做账
  • 公转私限额多久自动解冻
  • 房屋出租何时缴纳房产税?
  • 如何在电脑上玩三国杀移动版
  • 总资产净利率与权益乘数的关系
  • linux服务器常用操作命令
  • 电脑右下角的弹窗怎么关
  • 存货跌价准备会影响利润吗
  • 收到空头支票解释怎么写
  • linux配置与管理教程
  • 企业党建活动经费管理办法的规定
  • 电脑中毒后如何不装系统清理掉
  • php大小写转换函数怎么写
  • 广告牌费用会计分录
  • linux安装常用命令
  • PHP:session_module_name()的用法_Session函数
  • 一品红怎么养才长得好
  • php require include
  • 赠送礼品账务处理
  • 进项税已认证未缴纳
  • vue3生命周期及使用
  • tensorflow theano
  • 反射dll
  • 关联公司代缴社保会计处理
  • threejs 3dtiles
  • 对外捐赠非货币性资产的会计处理
  • 固定资产折旧的计算方法
  • 个人所得税手续费奖励办税人员文件
  • 收到国家电网信息但号码不是的
  • 营业税金及附加和税金及附加有什么区别
  • 加息法实际利率计算公式
  • 体检费可以开个人吗?
  • 非本公司员工能否享受本公司的福利
  • 未分配利润借方是什么意思
  • 政府会计准则具体准则的作用
  • sql提取数据库表中的数据
  • java连接mysql数据库教程
  • 怎么判断win7还是win10
  • 微软更新kb4474419
  • linux常用命令top
  • win7文件和打印机共享
  • 一个简单的飞机
  • python中读取excel
  • linux多线程编程详解
  • firefox margin-top失效的原因与解决办法
  • pg搭建
  • vue 分页 实现
  • linuxtop命令详解
  • unity怎么弄游戏小地图
  • 安卓系统引导程序
  • jquery过滤选择器按照过滤规则分类包括?
  • js 严格的迭代语句
  • javascript面向对象编程指南第三版
  • JS与jQ读取xml文件的方法
  • 脚本 python
  • 国家税务总局12366上海(国际)纳税服务中心
  • 金税盘显示证书口令错误
  • 辽宁省国家税务局官网
  • 河南新乡地税局罗姓病逝
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设