首页IT科技linux回车键(Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限)

linux回车键(Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限)

时间2025-07-30 22:53:07分类IT科技浏览4643
导读:一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键70秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。...

一般来说获取系统Root权限是很困难的              ,尤其是加密系统中                      ,但西班牙安全研究员Hector Marco              、Ismael Ripoll发现        ,Linux系统下只需按住回车键70秒钟              ,就能轻松绕过系统认证                     ,拿到Root权限        ,进而远程控制经过加密的Linux系统              。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE-2016-4484)       ,它处理密码输入错误的时候                     ,会允许用户多次重试输入               ,直到错误超过93次       ,程序就会给用户一个带Root权限的shell(busybox)                      。

也就是说                     ,如果你重复93次输错密码               ,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell        。

之后                     ,你就可以复制                      、修改或者破坏整个硬盘                      ,也可以使用网络传输数据              。加密磁盘内容不会泄露,但是攻击者可以提升权限        、盗取信息              、发起DoS攻击等等                     。

关键是              ,这个漏洞攻击的成功率非常高                      ,因为它不依赖特定系统或者配置        。在图书馆                     、ATM机        、机场       、实验室等场景下        ,它特别有用              ,因为在这些场景下开机的过程受到加密保护                     ,而对外交互只有键盘/鼠标       。

如果你使用了基于Linux的云服务        ,还可以在没有物理接触的情况下远程处罚漏洞                     。

这个漏洞影响范围很广       ,覆盖几乎所有的Linux发行版                     ,包括Debian                     、Ubuntu               、Fedora       、Red Hat Enterprise Linux (RHEL)                     、SUSE               ,免疫的则有Arch Linux               、Solus               。

如果你的系统存在此漏洞       ,官方还没有发布补丁                     ,可以自行修改cryptroot文件:

# sed -i s/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 / /etc/default/grub

# grub-install
声明:本站所有文章               ,如无特殊说明或标注,均为本站原创发布       。任何个人或组织                     ,在未征得本站同意时                      ,禁止复制、盗用                     、采集                      、发布本站内容到任何网站、书籍等各类媒体平台                     。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理               。

创心域SEO版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!

展开全文READ MORE
linux中的while的用法(Linux下which、whereis、locate、find 区别) 在bios中如何恢复出厂设置硬盘(BIOS怎么恢复出厂设置?(最简单的快速方法))