
CVE-2022-40297 - Preuve de concept : Élévation de privilèges dans Ubuntu Touch 16.04 - par force brute du code PIN

[MISE À JOUR 09.09.2022] J'ai obtenu un nouveau CVE pour cette vulnérabilité : CVE-2022-40297.
Ubuntu Touch vous permet de « protéger » les appareils avec un code secret à 4 chiffres. Un tel code a été défini sur un appareil de démonstration. Le problème est que le même code secret à 4 chiffres devient ensuite un mot de passe que nous pouvons utiliser avec la commande sudo et obtenir les privilèges root.
Cela signifie qu'une application malveillante peut nous causer un double préjudice :
Suivez-moi sur Twitter @FilipKarc et sur LinkedIn : LinkedIn.

