
CVE-2022-40297 - 概念実証: Ubuntu Touch 16.04 における権限昇格 - PIN ブルートフォースによる

[UPDATE 09.09.2022] この脆弱性に対する新しいCVEを取得しました: CVE-2022-40297
Ubuntu Touch では、デバイスを4桁のパスコードで「保護」できます。デモ機にはそのようなコードが設定されていました。問題は、同じ4桁のパスコードが、sudo コマンドで使用できるパスワードとなり、root権限を取得できてしまうことです。
つまり、悪意のあるアプリケーションは以下の二重の害を及ぼす可能性があります:
Twitter の @FilipKarc および LinkedIn の LinkedIn でフォローしてください。

