CVE-2022-40297 - 概念验证:Ubuntu Touch 16.04 中的权限提升 - 通过 PIN 暴力破解

[更新 09.09.2022] 我为这个漏洞获得了新的 CVE 编号:CVE-2022-40297。
Ubuntu Touch 允许你使用 4 位数密码“保护”设备。演示设备中就设置了这样一个密码。问题在于,同一个 4 位数密码随后会成为我们可以配合 sudo 命令使用的密码,从而获得 root 权限。
这意味着恶意应用可以对我们造成双重伤害:
在 Twitter @FilipKarc 和 LinkedIn 上关注我:LinkedIn。

