PT-2022-25333 · Ubports · Ubports Ubuntu Touch
CVE-2022-40297
·
Publicado
2022-09-08
·
Atualizado
2024-08-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
UBports Ubuntu Touch versão 16.04
Descrição
A falha permite que a senha de desbloqueio da tela seja usada para acessar um shell com privilégios via Sudo. Essa senha tem apenas quatro dígitos, o que está muito abaixo do comprimento e da complexidade típicos de uma senha de conta de usuário. Uma terceira parte alega que o ataque descrito não pode ser executado da forma demonstrada.
Recomendações
Para o UBports Ubuntu Touch versão 16.04, considere desativar o uso da senha de desbloqueio da tela para acesso ao shell privilegiado via Sudo como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao Sudo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ubports Ubuntu Touch