Linux神奇漏洞:長(zhǎng)按回車(chē)鍵70秒 即可輕松拿到Root權(quán)限
一般來(lái)說(shuō)獲取系統(tǒng)Root權(quán)限是很困難的,尤其是加密系統(tǒng)中,但西班牙安全研究員Hector Marco、Ismael Ripoll發(fā)現(xiàn),Linux系統(tǒng)下只需按住回車(chē)鍵70秒鐘,就能輕松繞過(guò)系統(tǒng)認(rèn)證,拿到Root權(quán)限,進(jìn)而遠(yuǎn)程控制經(jīng)過(guò)加密的Linux系統(tǒng)。

這個(gè)問(wèn)題來(lái)自Linux標(biāo)準(zhǔn)磁盤(pán)加密程序Cryptsetup的一個(gè)漏洞(CVE-2016-4484),它處理密碼輸入錯(cuò)誤的時(shí)候,會(huì)允許用戶(hù)多次重試輸入,直到錯(cuò)誤超過(guò)93次,程序就會(huì)給用戶(hù)一個(gè)帶Root權(quán)限的shell(busybox)。
也就是說(shuō),如果你重復(fù)93次輸錯(cuò)密碼,或者持續(xù)按回車(chē)鍵大概70秒,就能夠獲得root initramfs (initial RAM filesystem) shell。
之后,你就可以復(fù)制、修改或者破壞整個(gè)硬盤(pán),也可以使用網(wǎng)絡(luò)傳輸數(shù)據(jù)。加密磁盤(pán)內(nèi)容不會(huì)泄露,但是攻擊者可以提升權(quán)限、盜取信息、發(fā)起DoS攻擊等等。
關(guān)鍵是,這個(gè)漏洞攻擊的成功率非常高,因?yàn)樗灰蕾?lài)特定系統(tǒng)或者配置。在圖書(shū)館、ATM機(jī)、機(jī)場(chǎng)、實(shí)驗(yàn)室等場(chǎng)景下,它特別有用,因?yàn)樵谶@些場(chǎng)景下開(kāi)機(jī)的過(guò)程受到加密保護(hù),而對(duì)外交互只有鍵盤(pán)/鼠標(biāo)。
如果你使用了基于Linux的云服務(wù),還可以在沒(méi)有物理接觸的情況下遠(yuǎn)程處罰漏洞。

這個(gè)漏洞影響范圍很廣,覆蓋幾乎所有的Linux發(fā)行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的則有Arch Linux、Solus。
如果你的系統(tǒng)存在此漏洞,官方還沒(méi)有發(fā)布補(bǔ)丁,可以自行修改cryptroot文件:
# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub
# grub-install

相關(guān)文章
Linux Mount NTFS分區(qū)造成的權(quán)限問(wèn)題如何解決?
最近一些朋友問(wèn)小編Linux Mount NTFS分區(qū)造成的權(quán)限問(wèn)題如何解決?今天小編將為大家?guī)?lái)的是Linux Mount NTFS分區(qū)造成的權(quán)限問(wèn)題的解決方案,希望對(duì)大家會(huì)有幫助,有需要的2017-04-19Linux在無(wú)root的權(quán)限下安裝程序的方法
最近一些朋友問(wèn)小編Linux在無(wú)root的權(quán)限下如何安裝程序?今天小編將為大家?guī)?lái)的是Linux在無(wú)root的權(quán)限下安裝程序的方法,希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧2017-04-18
Linux下設(shè)置權(quán)限讓用戶(hù)只刪除自己的文件的方法
今天小編為大家?guī)?lái)的是Linux下設(shè)置權(quán)限讓用戶(hù)只刪除自己的文件的方法,希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧2017-04-08Linux的特殊權(quán)限SUID SGID和SBIT講解
今天小編為大家?guī)?lái)的是Linux的特殊權(quán)限SUID、SGID和SBIT講解。希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧2017-04-04Centos(Linux)下用戶(hù)權(quán)限委派配置介紹
Centos(Linux)下最大的權(quán)限賬戶(hù)為root,類(lèi)似在windows中環(huán)境中的administrator,都屬于全局管理員,對(duì)服務(wù)有完全操作權(quán)限;由于近期審核,負(fù)責(zé)人將root的密碼更改了,新建2016-11-01詳解Linux系統(tǒng)中的文件權(quán)限設(shè)置
Linux自從引入多用戶(hù)機(jī)制以后,文件權(quán)限的設(shè)置功能也日趨細(xì)化和完善,這里我們就來(lái)詳解Linux系統(tǒng)中的文件權(quán)限設(shè)置,需要的朋友可以參考下2016-06-23在Linux和Unix中使用chmod命令改變文件權(quán)限的用法
這篇文章主要介紹了在Linux和Unix中使用chmod命令改變文件權(quán)限的用法,chmod在Linux和Unix中的用法基本上相同,文中針對(duì)兩個(gè)系統(tǒng)一起作出講解,需要的朋友可以參考下2016-05-05linux系統(tǒng)與windows系統(tǒng)文件權(quán)限有什么區(qū)別?
linux系統(tǒng)與windows系統(tǒng)文件權(quán)限有什么區(qū)別?大家都知道linux與windows這兩個(gè)系統(tǒng)有很大的區(qū)別,今天我們就來(lái)看看linux下文件權(quán)限與windows下文件權(quán)限比較,需要的朋友可以2016-04-29Linux系統(tǒng)中備份和恢復(fù)文件權(quán)限設(shè)置的教程
這篇文章主要介紹了Linux系統(tǒng)中備份和恢復(fù)文件權(quán)限設(shè)置的教程,其要點(diǎn)是針對(duì)文件的文件權(quán)限使用訪問(wèn)控制列表(ACL)進(jìn)行備份和恢復(fù),需要的朋友可以參考下2016-04-14
Linux下通過(guò)受限bash創(chuàng)建指定權(quán)限的賬號(hào)代碼詳解
這篇文章主要介紹了Linux下通過(guò)受限bash創(chuàng)建指定權(quán)限的賬號(hào),分享了相關(guān)代碼示例,小編覺(jué)得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,需要的朋友可以參考下2018-01-23



