位置: IT常识 - 正文

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

编辑:rootadmin
Linux被爆出神奇漏洞,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。关键是,这个漏洞攻击的成功率非常高,因为它... 16-11-18

推荐整理分享Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux常见漏洞,linux漏洞复现,linux系统漏洞总结,linux常见漏洞,linux漏洞修复方案,linux常见漏洞,linux经典漏洞有哪些,linux常见漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键70秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE-2016-4484),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过93次,程序就会给用户一个带Root权限的shell(busybox)。

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限(linux漏洞复现)

也就是说,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub# grub-install

本文链接地址:https://www.jiuchutong.com/zhishi/280486.html 转载请保留说明!

上一篇:苹果手机麦克风打开教程(苹果手机麦克风模式关闭了,怎样才能打开?)

下一篇:dlt.exe是一种什么样的进程 安全吗(dl是什么文件)

  • 出口退税逾期申报说明怎样写
  • 含13%的增值税怎么算
  • 季度申报,其他收益科目是怎样的科目
  • 新个税年终奖计算公式
  • 采购人员的费用
  • 预提工资计入哪个科目
  • 员工没工资,但缴纳了社保,需要申报吗
  • 三供一业移交内容
  • 什么时候用以前年度损益调整什么时候用年初未分配利润
  • 年初未分配利润和年末未分配利润的关系
  • 贸易公司成本核算不准确的后果
  • 小规模纳税人水利基金怎么报税
  • 票据背书转让常见的错误
  • 冲减本年利润
  • 增值税当月抵扣吗
  • 红字抵扣怎么开
  • 新会计准则有预提费用吗
  • 实收资本没到账,一直挂其他应收款,有啥影响
  • 风险溢价包括哪些违约风险溢价 流动性风险溢价
  • 买鼠标去哪买
  • 资产负债表的编制时间
  • 工资薪金所得适用的税率是
  • 公司开发票要交多少钱的税?
  • 开票商品税收分录怎么写
  • 租赁产生的成本有哪些
  • 增值税预缴税额可以改吗
  • 个体户经营所得核定税率
  • 管理费用金额多做了,如何减少
  • 小规模通行费发票可以抵扣吗
  • 账套没有以前年度调整
  • 运输公司转包业务怎么开票
  • linux和windows关系
  • PHP:oci_new_connect()的用法_Oracle函数
  • 收到现金股利会引起什么变化
  • 吃鸡到底用什么显卡性价比最高?
  • thinkphp设置伪静态
  • 无形资产入账价值包括资本化支出吗
  • php递归实现1到100的和
  • springboot用法
  • 如何区分误餐费和补助费
  • 公司租赁员工的房屋
  • 政府补助增值税即征即退
  • centos7自带yum吗
  • html友情链接模板
  • windows11/windows10专业清理的系统工具Duplicate Cleaner5.0.13中文破解免费下载
  • 进料加工出口退税核销最新流程
  • 企业基金分红具备的条件
  • 公司注销之前需要做些什么
  • 劳务报酬需要申报个税吗
  • 一般纳税人商贸企业的税负是多少
  • 以前年度少计成本的税务处理
  • 现金等价物的特征是
  • 拆迁补偿如何进行
  • 出口关税怎么缴纳
  • 公众号认证小额打款流程
  • 应交增值税进项税额月底怎么处理
  • 项目预验收包括以下哪些内容
  • mysqld mysql
  • os x10.11el capitan公测版beta5更新了什么?os x10.11el capitan公测版beta5发布下载
  • Windows Server core的便捷操作和远程管理
  • centos查询所有用户
  • win7系统本地连接图标不见了
  • windows7 excel
  • win7怎么看磁盘
  • 定时删除一个文件怎么删
  • JavaScript中的NaN代表什么
  • linux shell语句
  • 一些实用性较高的东西
  • android
  • 批处理怎么操作
  • unity jsonobject
  • unity相关问题
  • unity3ds
  • shell脚本逐条执行
  • android开发模式
  • 河北税务云办税厅官方
  • 总分机构在同一县城企业所得税需要预交吗
  • 什么是出口退税政策
  • 12366纳税服务热线
  • 我们是小规模纳税人,有个人所得税代扣代缴的业务吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设