
Воспроизведение CVE-2020-16125, локальное повышение привилегий в Ubuntu gdm3. Демонстрирует, как сбой accountsservice запускает gnome-initial-setup для создания привилегированной учетной записи.
Этот репозиторий предназначен для воспроизведения атаки .
Описание : Его оригинальное название — “Ubuntu gdm3 privilege escalation” , и оно было обнаружено исследователем безопасности GitHub по имени Kevin Backhouse . Его показатель CVSS — 4.6/10 (средний), а уязвимая среда — Ubuntu версии 20.04.1 с gdm3 версии ниже 3.36.2 или 3.38.2 . Уязвимость очень легко воспроизвести, и её влияние довольно критично.
Анализ : Уязвимость обусловлена непредсказуемой цепной реакцией между gdm3 и Ubuntu из-за их механизма. Gdm3 версии ниже 3.36.2 или 3.38.2 запускает gnome-initial-setup, если gdm3 не может своевременно связаться с accountservice через dbus .Следовательно, если атакующий может вызвать сбой accountservice, то будет запущен gnome-initial-setup ,и атакующий сможет создать новую привилегированную учётную запись (которая имеет такие же привилегии, как root). К сожалению, в Ubuntu ранних версий это можно сделать несколькими простыми шагами, поскольку есть способ заставить процесс-демон accountsservice войти в бесконечный цикл, что делает его неотвечающим. С другой стороны, уязвимость трудно предотвратить, и, похоже, единственный способ её предотвратить — обновить Ubuntu или gdm3 до новой версии.