
CVE-2022-40297 - 개념 증명: PIN 무차별 대입을 통한 Ubuntu Touch 16.04 권한 상승

[업데이트 09.09.2022] 이 취약점에 대한 새로운 CVE를 받았습니다: CVE-2022-40297.
Ubuntu Touch를 사용하면 4자리 패스코드로 기기를 "보호"할 수 있습니다. 데모 기기에 이러한 코드가 설정되어 있었습니다. 문제는 동일한 4자리 패스코드가 sudo 명령어에 사용할 수 있는 비밀번호가 되어 루트 권한을 획득할 수 있다는 점입니다.
이는 악성 애플리케이션이 우리에게 이중 피해를 줄 수 있음을 의미합니다:
Twitter @FilipKarc와 LinkedIn: LinkedIn에서 저를 팔로우하세요.

