
CVE-2020-16125 का पुनरुत्पादन, Ubuntu gdm3 में एक स्थानीय विशेषाधिकार वृद्धि। प्रदर्शित करता है कि कैसे accountsservice को क्रैश करना gnome-initial-setup को एक विशेषाधिकार प्राप्त खाता बनाने के लिए ट्रिगर करता है।
यह रिपॉजिटरी हमले को पुनरुत्पादित करने के उद्देश्य से है .
विवरण : इसका मूल नाम “Ubuntu gdm3 privilege escalation” , और यह Github सुरक्षा शोधकर्ता केविन बैकहाउस द्वारा पाया गया है . इसका CVSS स्कोर 4.6/10 (मध्यम) है और प्रभावित वातावरण gdm3 संस्करण 3.36.2 या 3.38.2 से पहले के Ubuntu संस्करण 20.04.1 है . यह भेद्यता पुनरुत्पादित करना बहुत आसान है, और इसका प्रभाव काफी गंभीर है .
विश्लेषण : यह भेद्यता gdm3 और Ubuntu के बीच उनके तंत्र के कारण अप्रत्याशित श्रृंखला प्रतिक्रिया के कारण है . Gdm3 संस्करण 3.36.2 या 3.38.2 से पहले gnome-initial-setup शुरू करेगा यदि gdm3 समय पर dbus के माध्यम से accountservice से संपर्क नहीं कर सकता है .इसलिए, यदि हमलावर accountservice को क्रैश कर सकता है, तो gnome-initial-setup ट्रिगर हो जाएगा , और हमलावर एक नया विशेषाधिकार प्राप्त खाता (जिसके पास रूट के समान विशेषाधिकार है) बनाने में सक्षम होगा . दुर्भाग्य से, पुराने संस्करण वाले Ubuntu पर, यह कई सरल चरणों द्वारा किया जा सकता है क्योंकि accountsservice डेमॉन प्रक्रिया को एक अनंत लूप में डालने का एक तरीका है, जो इसे अनुत्तरदायी बना देता है . दूसरी ओर, भेद्यता को रोकना कठिन है, और ऐसा लगता है कि इसे रोकने का एकमात्र तरीका Ubuntu या gdm3 को नए संस्करण में अपडेट करना है .