
CVE-2022-40297 - Доказательство концепции: повышение привилегий в Ubuntu Touch 16.04 - с помощью PIN Bruteforce

[ОБНОВЛЕНИЕ 09.09.2022] Я получил новую CVE для этой уязвимости: CVE-2022-40297.
Ubuntu Touch позволяет «защитить» устройство 4-значным кодом доступа. Такой код был установлен на демонстрационном устройстве. Проблема в том, что тот же 4-значный код доступа затем становится паролем, который мы можем использовать с командой sudo и получить права root.
Это означает, что вредоносное приложение может нанести нам двойной вред:
Подпишитесь на меня в Twitter: @FilipKarc и в LinkedIn: LinkedIn.

