
CVE-2020-16125의 재현, Ubuntu gdm3의 로컬 권한 상승 취약점. accountsservice를 충돌시켜 gnome-initial-setup이 권한 있는 계정을 생성하도록 유도하는 방법을 보여줍니다.
이 저장소는 해당 공격을 재현하는 것을 목표로 합니다.
설명 : 원래 이름은 “Ubuntu gdm3 권한 상승”이며, Github 보안 연구원인 Kevin Backhouse가 발견했습니다. CVSS 점수는 4.6/10 (중간)이며, 영향을 받는 환경은 gdm3 버전 3.36.2 또는 3.38.2 이전의 Ubuntu 20.04.1입니다. 이 취약점은 재현하기 매우 쉬우며, 그 영향력은 상당히 치명적입니다.
분석 : 이 취약점은 gdm3와 Ubuntu의 메커니즘으로 인한 예측 불가능한 연쇄 반응 때문에 발생합니다. gdm3 3.36.2 또는 3.38.2 이전 버전은 gdm3가 dbus를 통해 accountservice에 적시에 연결할 수 없으면 gnome-initial-setup을 시작합니다. 따라서 공격자가 accountservice를 충돌시킬 수 있다면 gnome-initial-setup이 트리거되고, 공격자는 (root와 동일한 권한을 가진) 새로운 권한 있는 계정을 만들 수 있게 됩니다. 불행히도 초기 버전의 Ubuntu에서는 accountsservice 데몬 프로세스를 무한 루프에 빠뜨려 응답하지 않게 만드는 방법이 있기 때문에 몇 가지 간단한 단계만으로 이 작업을 수행할 수 있습니다. 반면에 이 취약점은 예방하기 어렵고, 예방할 수 있는 유일한 방법은 Ubuntu 또는 gdm3를 새 버전으로 업데이트하는 것뿐인 것으로 보입니다.