您现在的位置是:网络安全 >>正文
Linux 启动漏洞可绕过现代 Linux 系统的安全启动保护
网络安全6546人已围观
简介现代Linux发行版存在一个重大漏洞,攻击者通过短暂物理接触即可利用initramfs初始内存文件系统)操控绕过安全启动Secure Boot)保护机制。该攻击利用系统启动失败时可访问的调试shell ...
现代Linux发行版存在一个重大漏洞 ,启启动攻击者通过短暂物理接触即可利用initramfs(初始内存文件系统)操控绕过安全启动(Secure Boot)保护机制。动漏洞
该攻击利用系统启动失败时可访问的绕过调试shell ,注入持久性恶意软件,现代x系这些恶意软件可在系统重启后继续存活,安全即使用户输入了加密分区的保护正确密码仍能维持访问权限 。

据Alexander Moch指出,安全该漏洞的保护核心在于初始内存文件系统(initramfs)——这是源码库Linux启动过程中用于解密根分区的关键组件 。
与内核镜像和模块不同,启启动initramfs本身通常未经签名,动漏洞在安全链中形成了可被利用的绕过缺口。当用户多次输入加密根分区的错误密码后,模板下载多数发行版会在超时后自动进入调试shell。
攻击者可通过该调试shell挂载包含专用工具和脚本的外部USB驱动器 。攻击流程包括 :使用unmkinitramfs命令解包initramfs ,将恶意钩子注入scripts/local-bottom/目录 ,然后重新打包修改后的initramfs 。
Moch研究中展示的香港云服务器关键脚本如下 :

该恶意钩子会在根分区解密后执行,将文件系统重新挂载为可写状态并建立持久性访问。由于攻击遵循常规启动流程且未修改已签名的内核组件,因此能规避传统防护机制。
各发行版受影响情况多发行版测试显示不同程度的易受攻击性 :
Ubuntu 25.04仅需三次错误密码尝试即可获得调试shell访问Debian 12可通过长按RETURN键约一分钟触发Fedora 42和AlmaLinux 10的默认initramfs缺少usb_storage内核模块,高防服务器但攻击者可通过Ctrl+Alt+Delete触发重启并选择救援条目绕过限制值得注意的是 ,OpenSUSE Tumbleweed因其默认启动分区加密实现方式而对此攻击免疫。安全专家将该漏洞归类为"邪恶女仆"攻击场景 ,需要短暂物理接触目标系统。
缓解措施有效防护方案包括:
(1) 修改内核命令行参数:
Ubuntu系添加panic=0Red Hat系添加rd.shell=0 rd.emergency=halt 这些参数强制系统在启动失败时直接停止而非提供调试shell(2) 其他防护措施 :
配置引导加载程序密码要求启用SSD原生加密对启动分区实施LUKS加密(3) 高级解决方案:
统一内核镜像(UKI):将内核与initramfs合并为单一签名二进制文件可信平台模块(TPM) :将initramfs完整性度量值存入平台配置寄存器(PCR)Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/059c299938.html
相关文章
保护智慧城市安全始于网络基础设施
网络安全当前,以物联网、云计算、人工智能以及5G等为代表智能技术继续改变人们的生活方式以及与周围城市的互动方式。 虽然,利用人工智能和机器学习驱动的创新,每一个互联城市的全部价值仍在不断发展,但是,网络安全仍 ...
【网络安全】
阅读更多利用DG重建主引导分区的教程(以老毛桃为工具,轻松修复引导分区)
网络安全在使用计算机的过程中,由于各种原因,我们经常会遇到引导分区损坏或丢失的情况。本文将介绍如何使用老毛桃工具中的DG功能,来重建主引导分区,以解决引导问题。1.什么是主引导分区?主引导分区是计算机硬盘上的 ...
【网络安全】
阅读更多水木年华音箱的音质和性能如何?(探索高品质音箱的音质表现和性能特点)
网络安全作为音箱市场中备受关注的品牌之一,水木年华音箱以其卓越的音质表现和出色的性能特点吸引了众多消费者的关注。本文将深入探讨水木年华音箱的音质和性能,揭示其在市场上的竞争优势。文章目录:1.外观设计与工艺2 ...
【网络安全】
阅读更多