Linux взломали, нажав Backspace 28 раз

 
16 203
17 декабря 2015 в 9:56
Автор: Виталий Олехнович
Автор: Виталий Олехнович

В загрузчике GRUB для Linux нашли критическую уязвимость, которая позволяет обойти блокировку паролем загрузки системы и получить полный доступ к консоли. Для этого достаточно физически находиться за компьютером жертвы и 28 раз нажать клавишу Backspace в поле имени или пароля.

Затем взломщик получит доступ к консоли GRUB, сможет выполнять любые команды и даже загрузить собственное ядро (например, с флешки). А это, в свою очередь, позволит получить доступ к информации на дисках или повредить их, передают Lifehacker и Motherboard.

Уязвимость работает так: многократное нажатие клавиши Backspace вызывает целочисленное переполнение. 28 нажатий как раз хватает для обнуления ячеек за пределами буфера, вызова консоли команд.

В сети уже появился патч, исправляющий эту ошибку.

Читайте также: