CVE-2020-16125
gdm3 سيبدأ gnome-initial-setup إذا لم يتمكن من الاتصال بخدمة الحسابات
- تم النشر
- 10/11/2020
- محدث
- 17/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في gdm3 تسمح بإنشاء حساب مميز محليًا الإصدارات من gdm3 قبل 3.36.2 أو 3.38.2 كانت تبدأ تشغيل gnome-initial-setup إذا تعذّر على gdm3 الاتصال بخدمة accountservice عبر dbus في الوقت المناسب؛ على Ubuntu (وربما المشتقات) يمكن ربط ذلك بمشكلة إضافية قد تسمح لمستخدم محلي بإنشاء حساب مميز جديد.
المصادر
1إعادة إنتاج CVE-2020-16125، وهو تصعيد للامتيازات المحلية في Ubuntu gdm3. يوضح كيف يؤدي تعطل accountsservice إلى تشغيل gnome-initial-setup لإنشاء حساب متميز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.