CVE-2020-16125
gdm3 यदि यह accountservice से संपर्क नहीं कर सकता है तो यह gnome-initial-setup प्रारंभ करेगा
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gdm3 के 3.36.2 या 3.38.2 से पहले के संस्करण gnome-initial-setup शुरू कर देते थे यदि gdm3 समय पर dbus के माध्यम से accountservice सेवा से संपर्क नहीं कर पाता था; Ubuntu (और संभावित रूप से इसके व्युत्पन्न संस्करणों) पर इसे एक अतिरिक्त समस्या के साथ जोड़ा जा सकता था जो किसी स्थानीय उपयोगकर्ता को एक नया विशेषाधिकार प्राप्त खाता बनाने की अनुमति दे सकता था।
स्रोत
1CVE-2020-16125 का पुनरुत्पादन, Ubuntu gdm3 में एक स्थानीय विशेषाधिकार वृद्धि। प्रदर्शित करता है कि कैसे accountsservice को क्रैश करना gnome-initial-setup को एक विशेषाधिकार प्राप्त खाता बनाने के लिए ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।