过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

Linux爆奇葩漏洞:长按回车键70秒Root权限到手

IT技术 • smartisan • 发表于 8 年前 • 最后回复来自 aaronlau • 8 年前

安全研究员发现,Linux系统下有个奇葩的漏洞。该问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞,其处理密码输入错误时,会允许用户多次重试输入,直到错误超过93次(持续按回车键约70秒),程序就会给用户一个带Root权限的shell(busybox)

http://mt.sohu.com/20161117/n473470190.shtml

加入收藏 新浪微博 分享到微信 ❤赞 2365 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到6条回复
Doubleview 8 年前 #1 赞 0

这不是漏洞,这是后门

swift 8 年前 #2 赞 0

Ubuntu14.10,亲测无效

topboy 8 年前 #3 赞 0

需要kvm直连本机,su - root这种应该是无效的

ihuster 8 年前 #4 赞 0

这个漏洞只影响那些有LUKS加密分区的系统,想利用这漏洞,必须接触到物理键盘吧,远程登录没法操作。而且都能物理接触主机直接拆磁盘就行了还费这事,本地物理失守就无所谓安全了。所以这个漏洞也就是那么回事,只是比较好玩。

bigfish0610 8 年前 #5 赞 0

centos7虚拟机上本机console 亲测无效

aaronlau 8 年前 #6 赞 0

加密程序Cryptsetup的一个漏洞,没有安装的就没有这个漏洞

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
最近时间少了, 隔了这么久, 才做了一个网站
求推荐一个AI智能体客服
请问大家都是通过哪些好用的链接访问GPT
请教机器学习人工智能的一个技术问题
搞了个AI 生图的网站,不需要登录,永久免费
[第二波送码]动动嘴皮,AI秒出图!2025最炸裂图标神器:免费生成+手机实时预览
开发了一个管理 Linux 服务器的桌面可视化管理工具,求蹂躏
服务器可视化采用纯前端渲染,这个技术实现难度如何
做了一款摸鱼软件,有人要试用吗?
有搞嵌入式硬件的吗?

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号