Справка с CVE-2016-4484

Таким образом, существует эта уязвимость с прошлого года, названного CVE-2016-4484, который позволяет мне получать корневую оболочку удержанием клавиши Enter при начальной загрузке. Это работает над моим компьютером (я попробовал), я, как предполагается, могу просто поместить следующий код в командную строку:

sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install

Однако это не работало. Я получаю сообщение об ошибке:

sed: can't read grub-install: No such file or directory

Я уже работал grub-install. Кто-либо может помочь мне с этим?Спасибо.

3
задан 18 June 2017 в 01:28

2 ответа

От рассмотрения Вашей команды и проверки описание проблемы Вы связались, я вполне уверен, это должно быть

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/&panic=5 /' /etc/default/grub 

, чтобы отредактировать конфигурацию GRUB и добавить panic=5 опция ядра, сопровождаемая

sudo update-grub

для обновления загрузчика с измененной конфигурацией.

5
ответ дан 1 December 2019 в 15:34

На основе этот ответ , я думаю, что необходимо выполнить команды как корень. Попробуйте следующее:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install
0
ответ дан 1 December 2019 в 15:34

Другие вопросы по тегам:

Похожие вопросы: