Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權(quán)限

一般來說獲取系統(tǒng)Root權(quán)限是很困難的,尤其是加密系統(tǒng)中,但西班牙安全研究員Hector Marco、Ismael Ripoll發(fā)現(xiàn),Linux系統(tǒng)下只需按住回車鍵70秒鐘,就能輕松繞過系統(tǒng)認(rèn)證,拿到Root權(quán)限,進而遠(yuǎn)程控制經(jīng)過加密的Linux系統(tǒng)。
這個問題來自Linux標(biāo)準(zhǔn)磁盤加密程序Cryptsetup的一個漏洞(CVE-2016-4484),它處理密碼輸入錯誤的時候,會允許用戶多次重試輸入,直到錯誤超過93次,程序就會給用戶一個帶Root權(quán)限的shell(busybox)。
也就是說,如果你重復(fù)93次輸錯密碼,或者持續(xù)按回車鍵大概70秒,就能夠獲得root initramfs (initial RAM filesystem) shell。
之后,你就可以復(fù)制、修改或者破壞整個硬盤,也可以使用網(wǎng)絡(luò)傳輸數(shù)據(jù)。加密磁盤內(nèi)容不會泄露,但是攻擊者可以提升權(quán)限、盜取信息、發(fā)起DoS攻擊等等。
關(guān)鍵是,這個漏洞攻擊的成功率非常高,因為它不依賴特定系統(tǒng)或者配置。在圖書館、ATM機、機場、實驗室等場景下,它特別有用,因為在這些場景下開機的過程受到加密保護,而對外交互只有鍵盤/鼠標(biāo)。
如果你使用了基于Linux的云服務(wù),還可以在沒有物理接觸的情況下遠(yuǎn)程處罰漏洞。
這個漏洞影響范圍很廣,覆蓋幾乎所有的Linux發(fā)行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的則有Arch Linux、Solus。
如果你的系統(tǒng)存在此漏洞,官方還沒有發(fā)布補丁,可以自行修改cryptroot文件:
# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub
# grub-install
相關(guān)文章
Linux Mount NTFS分區(qū)造成的權(quán)限問題如何解決?
最近一些朋友問小編Linux Mount NTFS分區(qū)造成的權(quán)限問題如何解決?今天小編將為大家?guī)淼氖荓inux Mount NTFS分區(qū)造成的權(quán)限問題的解決方案,希望對大家會有幫助,有需要的2017-04-19- 最近一些朋友問小編Linux在無root的權(quán)限下如何安裝程序?今天小編將為大家?guī)淼氖荓inux在無root的權(quán)限下安裝程序的方法,希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-18
Linux下設(shè)置權(quán)限讓用戶只刪除自己的文件的方法
今天小編為大家?guī)淼氖荓inux下設(shè)置權(quán)限讓用戶只刪除自己的文件的方法,希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-08Linux的特殊權(quán)限SUID SGID和SBIT講解
今天小編為大家?guī)淼氖荓inux的特殊權(quán)限SUID、SGID和SBIT講解。希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-04Centos(Linux)下用戶權(quán)限委派配置介紹
Centos(Linux)下最大的權(quán)限賬戶為root,類似在windows中環(huán)境中的administrator,都屬于全局管理員,對服務(wù)有完全操作權(quán)限;由于近期審核,負(fù)責(zé)人將root的密碼更改了,新建2016-11-01詳解Linux系統(tǒng)中的文件權(quán)限設(shè)置
Linux自從引入多用戶機制以后,文件權(quán)限的設(shè)置功能也日趨細(xì)化和完善,這里我們就來詳解Linux系統(tǒng)中的文件權(quán)限設(shè)置,需要的朋友可以參考下2016-06-23在Linux和Unix中使用chmod命令改變文件權(quán)限的用法
這篇文章主要介紹了在Linux和Unix中使用chmod命令改變文件權(quán)限的用法,chmod在Linux和Unix中的用法基本上相同,文中針對兩個系統(tǒng)一起作出講解,需要的朋友可以參考下2016-05-05linux系統(tǒng)與windows系統(tǒng)文件權(quán)限有什么區(qū)別?
linux系統(tǒng)與windows系統(tǒng)文件權(quán)限有什么區(qū)別?大家都知道linux與windows這兩個系統(tǒng)有很大的區(qū)別,今天我們就來看看linux下文件權(quán)限與windows下文件權(quán)限比較,需要的朋友可以2016-04-29Linux系統(tǒng)中備份和恢復(fù)文件權(quán)限設(shè)置的教程
這篇文章主要介紹了Linux系統(tǒng)中備份和恢復(fù)文件權(quán)限設(shè)置的教程,其要點是針對文件的文件權(quán)限使用訪問控制列表(ACL)進行備份和恢復(fù),需要的朋友可以參考下2016-04-14Linux下通過受限bash創(chuàng)建指定權(quán)限的賬號代碼詳解
這篇文章主要介紹了Linux下通過受限bash創(chuàng)建指定權(quán)限的賬號,分享了相關(guān)代碼示例,小編覺得還是挺不錯的,具有一定借鑒價值,需要的朋友可以參考下2018-01-23