
CVE-2022-40297 - प्रमाण की अवधारणा: Ubuntu Touch 16.04 में विशेषाधिकार वृद्धि - PIN ब्रूटफोर्स द्वारा

[अद्यतन 09.09.2022] मुझे इस भेद्यता के लिए नया CVE मिला: CVE-2022-40297।
उबंटू टच आपको 4-अंकीय पासकोड के साथ उपकरणों को "सुरक्षित" करने की अनुमति देता है। ऐसा कोड एक प्रदर्शन उपकरण में सेट किया गया था। समस्या यह है कि वही 4-अंकीय पासकोड फिर एक पासवर्ड बन जाता है जिसका उपयोग हम sudo कमांड के साथ कर सकते हैं और रूट विशेषाधिकार प्राप्त कर सकते हैं।
इसका मतलब है कि एक दुर्भावनापूर्ण एप्लिकेशन हमें दोहरा नुकसान पहुंचा सकता है:
मुझे Twitter @FilipKarc और LinkedIn पर फॉलो करें: LinkedIn।

