PT-2022-25333 · Ubports · Ubports Ubuntu Touch

CVE-2022-40297

·

Publicado

2022-09-08

·

Atualizado

2024-08-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
UBports Ubuntu Touch versão 16.04
Descrição
A falha permite que a senha de desbloqueio da tela seja usada para acessar um shell com privilégios via Sudo. Essa senha tem apenas quatro dígitos, o que está muito abaixo do comprimento e da complexidade típicos de uma senha de conta de usuário. Uma terceira parte alega que o ataque descrito não pode ser executado da forma demonstrada.
Recomendações
Para o UBports Ubuntu Touch versão 16.04, considere desativar o uso da senha de desbloqueio da tela para acesso ao shell privilegiado via Sudo como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao Sudo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40297

Produtos afetados

Ubports Ubuntu Touch