![Нет фото](/styles/images/not-found.png)
В загрузчике GRUB для Linux нашли критическую уязвимость, которая позволяет обойти блокировку паролем загрузки системы и получить полный доступ к консоли. Для этого достаточно физически находиться за компьютером жертвы и 28 раз нажать клавишу Backspace в поле имени или пароля.
Затем взломщик получит доступ к консоли GRUB, сможет выполнять любые команды и даже загрузить собственное ядро (например, с флешки). А это, в свою очередь, позволит получить доступ к информации на дисках или повредить их, передают Lifehacker и Motherboard.
Уязвимость работает так: многократное нажатие клавиши Backspace вызывает целочисленное переполнение. 28 нажатий как раз хватает для обнуления ячеек за пределами буфера, вызова консоли команд.
В сети уже появился патч, исправляющий эту ошибку.
grub2 вчера вышло обновление
как на php
42 ответа
как залить php на wen.ru
42 ответа
Чем отличается питон от удава
42 ответа
Как натянуть сайт на питона
42 ответа