[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

grub2 28x backspace bug



Hallo,

unter welchen Umständen tritt denn dieser Bug beim 28 mal Backspace
drücken[1] auf?

Konnte es hier nicht unter Debian Jessie und Stretch nachvollziehen.
Im original Post[2] steht, dass man bei der Passwortabfrage 28x
Backspace drücken soll. Wenn der Rechner entweder neu bootet oder man
die Grub Shell zu sehen bekommt, ist man von diesem Bug betroffen.

Passwortschutz ist in grub2 so eingerichtet.
    export superusers
    set superusers="..."
    password_pbkdf2 ...

Ist vielleicht eine andere Möglichkeit der Passwortabfrage gemeint?

Gruß
Frank

[1]
http://futurezone.at/produkte/linux-computer-durch-druecken-der-loeschtaste-hackbar/170.229.747
[2]
http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html#exploit
-- 


Reply to: