
إعادة إنتاج CVE-2020-16125، وهو تصعيد للامتيازات المحلية في Ubuntu gdm3. يوضح كيف يؤدي تعطل accountsservice إلى تشغيل gnome-initial-setup لإنشاء حساب متميز.
يهدف هذا المستودع إلى إعادة إنتاج الهجوم .
الوصف : اسمه الأصلي هو “Ubuntu gdm3 privilege escalation” ، وقد اكتشفه باحث أمني في Github يدعى Kevin Backhouse . درجة CVSS الخاصة به هي 4.6/10 (متوسطة) والبيئة المتأثرة هي Ubuntu الإصدار 20.04.1 مع gdm3 إصدار قبل 3.36.2 أو 3.38.2 . من السهل جدًا إعادة إنتاج الثغرة الأمنية، وتأثيرها بالغ الأهمية.
التحليل : تعود الثغرة الأمنية إلى التفاعل المتسلسل غير المتوقع بين gdm3 وUbuntu بسبب آليتهما . سيبدأ Gdm3 بإصدار قبل 3.36.2 أو 3.38.2 في تشغيل gnome-initial-setup إذا لم يتمكن gdm3 من الاتصال بخدمة الحسابات (accountservice) عبر dbus في الوقت المناسب .لذلك، إذا تمكن المهاجم من تعطيل خدمة الحسابات، فسيتم تشغيل gnome-initial-setup ،وسيتمكن المهاجم من إنشاء حساب جديد بامتيازات (له نفس امتيازات الجذر) . لسوء الحظ، على Ubuntu بالإصدار القديم، يمكن القيام بذلك بعدة خطوات بسيطة نظرًا لوجود طريقة لجعل عملية خدمة الحسابات (accountsservice daemon) تدخل في حلقة لا نهائية، مما يجعلها غير مستجيبة . من ناحية أخرى، يصعب منع الثغرة الأمنية، ويبدو أن الطريقة الوحيدة لمنعها هي تحديث Ubuntu أو gdm3 إلى الإصدار الجديد.