
Reprodução do CVE-2020-16125, uma escalada de privilégio local no gdm3 do Ubuntu. Demonstra como travar o accountsservice faz com que o gnome-initial-setup crie uma conta privilegiada.
Este repositório tem como objetivo reproduzir o ataque .
Descrição : Seu nome original é “Escalada de privilégios do Ubuntu gdm3” , e foi encontrado por um pesquisador de segurança do Github chamado Kevin Backhouse . Sua pontuação CVSS é 4.6/10 (médio) e o ambiente afetado é Ubuntu versão 20.04.1 com gdm3 versão anterior a 3.36.2 ou 3.38.2 . A vulnerabilidade é muito fácil de reproduzir, e sua influência é bastante crítica.
Análise : A vulnerabilidade é devida à reação em cadeia imprevisível entre o gdm3 e o Ubuntu devido ao seu mecanismo. O gdm3 com versão anterior a 3.36.2 ou 3.38.2 iniciaria o gnome-initial-setup se o gdm3 não conseguir contatar o accountservice via dbus em tempo hábil .Portanto, se o invasor conseguir derrubar o accountservice, então o gnome-initial-setup será acionado ,e o invasor será capaz de criar uma nova conta privilegiada (que tem os mesmos privilégios que root). Infelizmente, no Ubuntu com versão anterior, isso pode ser feito por vários passos simples, já que existe uma maneira de fazer o processo do daemon accountsservice entrar em um loop infinito, o que o torna sem resposta. Por outro lado, a vulnerabilidade é difícil de ser prevenida, e parece que a única maneira de preveni-la é atualizar o Ubuntu ou o gdm3 para a nova versão.