Ayuda con CVE-2016-4484

Ayuda con CVE-2016-4484

Existe esta vulnerabilidad del año pasado llamada CVE-2016-4484 que me permite obtener un shell raíz manteniendo presionada la tecla Enter durante el arranque. Funciona en mi computadora (lo he intentado). Se supone que puedo simplemente poner el siguiente código en la línea de comando:

sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install

Sin embargo, eso no ha funcionado. Recibo un mensaje de error:

sed: can't read grub-install: No such file or directory

Ya he corrido grub-install. Puede alguien ayudarme con esto? Gracias.

Respuesta1

Al mirar su comando y verificar la descripción del problema que vinculó, estoy bastante seguro de que tiene que ser

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/&panic=5 /' /etc/default/grub 

para editar la configuración de GRUB y agregar la panic=5opción kernel, seguido de

sudo update-grub

para actualizar el cargador de arranque con la configuración modificada.

Respuesta2

Residencia enesta respuesta, Creo que necesitas ejecutar los comandos como root. Pruebe lo siguiente:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install

información relacionada