
Reproducción de CVE-2020-16125, una escalada de privilegios local en Ubuntu gdm3. Demuestra cómo al fallar el servicio accountsservice se desencadena gnome-initial-setup para crear una cuenta privilegiada.
Este repositorio tiene como objetivo reproducir el ataque.
Descripción: Su nombre original es "Ubuntu gdm3 escalada de privilegios" y fue encontrado por un investigador de seguridad de Github llamado Kevin Backhouse. Su puntuación CVSS es 4.6/10 (media) y el entorno afectado es Ubuntu versión 20.04.1 con gdm3 versión anterior a 3.36.2 o 3.38.2. La vulnerabilidad es muy fácil de reproducir y su impacto es bastante crítico.
Análisis: La vulnerabilidad se debe a la impredecible reacción en cadena entre gdm3 y Ubuntu debido a su mecanismo. Gdm3 con versiones anteriores a 3.36.2 o 3.38.2 iniciaría gnome-initial-setup si gdm3 no puede contactar a accountservice a través de dbus de manera oportuna. Por lo tanto, si el atacante puede bloquear el accountservice, se activará gnome-initial-setup y el atacante podrá crear una nueva cuenta privilegiada (que tiene el mismo privilegio que root). Desafortunadamente, en Ubuntu con la versión temprana, esto se puede lograr con unos simples pasos, ya que existe una forma de hacer que el proceso del daemon accountsservice entre en un bucle infinito, lo que lo vuelve incapaz de responder. Por otro lado, la vulnerabilidad es difícil de prevenir y parece que la única forma de evitarla es actualizar Ubuntu o gdm3 a la nueva versión.