
استغلال لتوسيع الصلاحيات محليًا (LPE) لثغرة CVE-2022-37706 يستهدف ثنائي enlightenment_sys الذي يحمل خاصية setuid في بيئة Enlightenment على نظام لينكس، مما يتيح للمستخدمين غير المميزين الحصول على صلاحيات الجذر (root).
CVE-2022-37706 هي ثغرة تصعيد الامتيازات المحلي (LPE) اكتُشفت في المكوّن enlightenment_sys ببيئة سطح المكتب Enlightenment لنظام Linux. تسمح هذه الثغرة لمستخدم محلي بصلاحيات منخفضة بتصعيد امتيازاته إلى root على الأنظمة المعرضة للخطر.
enlightenment_sysتحدث الثغرة لأن الملف الثنائي enlightenment_sys يُشغَّل بصلاحيات setuid root ولا يتحقق بشكل صحيح من بعض أسماء المسارات (pathname). يمكن للمعالجة غير الآمنة للمسارات التي تبدأ بالنمط /dev/.. أن تسمح لمستخدم محلي بتجاوز القيود التي كان من المفترض فرضها والحصول على صلاحيات وصول أعلى.
جميع إصدارات Enlightenment قبل 0.25.4 أُبلغ عن كونها عرضة لثغرة CVE-2022-37706.
يمكن أن يؤدي الاستغلال الناجح إلى:
يمكن للمسؤولين التحقق من:
enlightenment_sys.enlightenment_sys.قم بتحديث Enlightenment إلى الإصدار 0.25.4 أو أحدث.
إذا لم يتوفر التحديث بعد:
تم توفير هذا المستند لأغراض التعليم والبحث الأمني وإدارة الثغرات فقط. قد يشكل استخدام المعلومات للوصول غير المصرح به إلى أنظمة مملوكة لأطراف أخرى انتهاكًا للقوانين المعمول بها.
MIT License
MassiveHQ Research Team