CVE-2022-40297
UBports Ubuntu Touch 16.04 स्क्रीन-अनलॉक पासकोड को Sudo के माध्यम से विशेषाधिकार प्राप्त शेल के लिए उपयोग करने की अनुमति देता है। यह पासकोड केवल चार अंकों का होता है, जो उपयोगकर्ता खाते के पासवर्ड की सामान्य लंबाई/जटिलता से...
- प्रकाशित
- 8 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UBports Ubuntu Touch 16.04 स्क्रीन-अनलॉक पासकोड को Sudo के माध्यम से विशेषाधिकार प्राप्त शेल के लिए उपयोग करने की अनुमति देता है। यह पासकोड केवल चार अंकों का होता है, जो उपयोगकर्ता खाते के पासवर्ड की सामान्य लंबाई/जटिलता से काफी कम है। नोट: एक तृतीय पक्ष कहता है "वर्णित हमला जैसा प्रदर्शित किया गया है वैसा निष्पादित नहीं किया जा सकता।"
स्रोत
1CVE-2022-40297 - प्रमाण की अवधारणा: Ubuntu Touch 16.04 में विशेषाधिकार वृद्धि - PIN ब्रूटफोर्स द्वारा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।