
CVE-2022-40297 - Prova de Conceito: Escalação de privilégios no Ubuntu Touch 16.04 - por força bruta de PIN

[UPDATE 09.09.2022] Consegui um novo CVE para esta vulnerabilidade: CVE-2022-40297.
O Ubuntu Touch permite "proteger" dispositivos com um código de acesso de 4 dígitos. Esse código foi definido em um dispositivo de demonstração. O problema é que o mesmo código de acesso de 4 dígitos se torna uma senha que podemos usar com o comando sudo e obter privilégios de root.
Isso significa que um aplicativo malicioso pode nos prejudicar duplamente:
Siga-me no Twitter @FilipKarc e no LinkedIn: LinkedIn.

