Teste se o Ubuntu é vulnerável a (CVE-2016-4484)

4

Eu tenho lido este . Aparentemente eu ganharia acesso root se eu segurasse enter (em algum lugar) por 70 segundos. Eu tentei em um prompt de senha, mas me deu como 3 tentativas e parou. Eu tentei em um tty mas não funcionou também. Eu não sou vulnerável ou estou fazendo errado?

    
por Mina Michael 20.11.2016 / 17:36

1 resposta

3

Veja o website de segurança da Canonical sobre isso. Todos os lançamentos têm um "necessário", então não há correção ainda para eles.

Então, se você corresponder às condições desse bug, poderá ser afetado. Para 1 você precisa estar usando o Linux Unified Key Setup (LUKS), cryptsetup . Portanto, sua partição precisa estar usando criptografia. Se você não ... você não tem nenhum problema. ( Mais informações em hmarco.org )

A correção é bastante fácil, basta executar esses comandos para adicionar o parâmetro panic à sua configuração de inicialização:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install

panic=5 às suas opções para evitar esse problema. Este é o número de segundos que você deseja iniciar a reinicialização após o pânico. Adicionar o parâmetro panic à entrada do kernel na configuração do grub impedirá um shell.

    
por Rinzwind 20.11.2016 / 17:46