Ajuda com CVE-2016-4484

Ajuda com CVE-2016-4484

Portanto, existe uma vulnerabilidade do ano passado chamada CVE-2016-4484 que me permite obter um shell de root mantendo pressionada a tecla Enter na inicialização. Funciona no meu computador (eu tentei). Devo apenas colocar o seguinte código na linha de comando:

sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install

No entanto, isso não funcionou. Estou recebendo uma mensagem de erro:

sed: can't read grub-install: No such file or directory

Eu já corri grub-install. Alguém pode me ajudar com isso? Obrigado.

Responder1

Olhando para o seu comando e verificando a descrição do problema que você vinculou, tenho certeza de que deve ser

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/&panic=5 /' /etc/default/grub 

para editar a configuração do GRUB e adicionar a panic=5opção kernel, seguida por

sudo update-grub

para atualizar o carregador de boot com a configuração alterada.

Responder2

Baseado emesta resposta, acho que você precisa executar os comandos como root. Experimente o seguinte:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install

informação relacionada