
استغلال تصعيد صلاحيات محلي لثغرة CVE-2022-37706 يستهدف ثنائي SUID في مدير النوافذ Enlightenment، مما يتيح الوصول إلى شل الجذر عبر معالجة مدخلات مصممة.
ترتبط ثغرة CVE-2022-37706 بمدير النوافذ Enlightenment، وتحديدًا بالملف الثنائي enlightenment_sys. هذا الملف الثنائي لديه بت SUID (Set User ID) مُفعّل، مما يعني أنه يمكن تنفيذه بصلاحيات مرتفعة (عادةً بصلاحيات المستخدم الجذر).
enlightenment_sys في مدير النوافذ Enlightenment.للحماية من هذه الثغرة، يجب على المستخدمين التحديث إلى إصدار مصحح من Enlightenment حيث يتم إدارة صلاحيات SUID بشكل صحيح، أو إزالة بت SUID من الملف الثنائي المعرّض للخطر (chmod u-s enlightenment_sys).
تسلط هذه الثغرة الضوء على مخاطر الإدارة غير السليمة للصلاحيات في الملفات الثنائية setuid.