该仓库旨在复现该攻击。
说明: 其原始名称为“Ubuntu gdm3 权限提升”,由 GitHub 安全研究员 Kevin Backhouse 发现。其 CVSS 评分为 4.6/10(中等),受影响环境为 Ubuntu 20.04.1 及早于 3.36.2 或 3.38.2 的 gdm3 版本。 该漏洞极易复现,且影响相当严重。
分析: 该漏洞源于 gdm3 与 Ubuntu 因各自机制产生的不可预见的连锁反应。早于 3.36.2 或 3.38.2 的 gdm3 版本,在无法通过 dbus 及时联系 accountservice 时,会启动 gnome-initial-setup。因此,如果攻击者能够使 accountservice 崩溃,则 gnome-initial-setup 将被触发,攻击者便能够创建一个新的特权账户(拥有与 root 相同的权限)。不幸的是,在早期版本的 Ubuntu 上,通过几个简单步骤即可实现此操作,因为存在一种方法可使 accountsservice 守护进程进入无限循环,从而导致其自身无响应。另一方面,该漏洞难以防御,似乎唯一的防范方法是更新 Ubuntu 或 gdm3 至新版本。