
CVE-2022-40297 - Prueba de concepto: Escalada de privilegios en Ubuntu Touch 16.04 - mediante fuerza bruta de PIN

[ACTUALIZACIÓN 09.09.2022] Obtuve un nuevo CVE para esta vulnerabilidad: CVE-2022-40297.
Ubuntu Touch permite "proteger" los dispositivos con un código de acceso de 4 dígitos. Dicho código se configuró en un dispositivo de demostración. El problema es que el mismo código de acceso de 4 dígitos se convierte en una contraseña que podemos usar con el comando sudo y obtener privilegios de root.
Esto significa que una aplicación maliciosa puede hacernos un doble daño:
poc.py como un usuario normal.sudo su y obtener root./root/passcode como evidencia del compromiso del sistema.Sígueme en Twitter @FilipKarc y en LinkedIn: LinkedIn.

