
Reproduction de CVE-2020-16125, une escalade de privilèges locale dans Ubuntu gdm3. Montre comment le crash d’accountsservice déclenche gnome-initial-setup pour créer un compte privilégié.
Ce référentiel vise à reproduire l'attaque .
Description : Son nom d'origine est « Ubuntu gdm3 privilege escalation » , et il a été découvert par un chercheur en sécurité de GitHub nommé Kevin Backhouse . Son score CVSS est de 4.6/10 (moyen) et l'environnement concerné est Ubuntu version 20.04.1 avec gdm3 version antérieure à 3.36.2 ou 3.38.2 . La vulnérabilité est très facile à reproduire, et son impact est assez critique.
Analyse : La vulnérabilité est due à la réaction en chaîne imprévisible entre gdm3 et Ubuntu en raison de leur mécanisme. Gdm3 avec une version antérieure à 3.36.2 ou 3.38.2 démarrerait gnome-initial-setup si gdm3 ne peut pas contacter le service de compte via dbus en temps utile . Par conséquent, si l'attaquant parvient à faire planter le service de compte, alors gnome-initial-setup sera déclenché , et l'attaquant pourra créer un nouveau compte privilégié (qui a les mêmes privilèges que root). Malheureusement, sur Ubuntu avec la version ancienne, cela peut être fait en quelques étapes simples puisqu'il existe un moyen de faire entrer le processus démon accountsservice dans une boucle infinie, ce qui le rend non réactif. D'autre part, la vulnérabilité est difficile à prévenir, et il semble que la seule façon de l'éviter soit de mettre à jour Ubuntu ou gdm3 vers la nouvelle version.