
CVE-2022-40297 - إثبات المفهوم: تصعيد الامتيازات في نظام Ubuntu Touch 16.04 - عبر تخمين رمز PIN

[تحديث 09.09.2022] حصلت على CVE جديدة لهذه الثغرة الأمنية: CVE-2022-40297.
يتيح لك Ubuntu Touch "حماية" الأجهزة برمز مرور مكوّن من 4 أرقام. تم تعيين هذا الرمز على جهاز تجريبي. المشكلة هي أن رمز المرور المكوّن من 4 أرقام نفسه يصبح كلمة مرور يمكننا استخدامها مع أمر sudo للحصول على صلاحيات الجذر (root).
هذا يعني أن تطبيقًا خبيثًا يمكن أن يسبب لنا ضررًا مضاعفًا:
تابعني على Twitter @FilipKarc وعلى LinkedIn.

