
Lokaler Privilege-Escalation-Exploit für CVE-2022-37706, der das SUID-Binary des Enlightenment Window Managers angreift und durch manipulierte Eingaben Root-Shell-Zugriff ermöglicht.
Die CVE-2022-37706-Schwachstelle betrifft den Enlightenment-Fenstermanager, genauer gesagt die Binärdatei enlightenment_sys. Diese Binärdatei hat das SUID-Bit (Set User ID) gesetzt, was bedeutet, dass sie mit erhöhten Rechten (normalerweise als Root-Benutzer) ausgeführt werden kann.
enlightenment_sys im Enlightenment-Fenstermanager.Zum Schutz vor dieser Schwachstelle sollten Benutzer auf eine gepatchte Version von Enlightenment aktualisieren, in der die SUID-Berechtigungen ordnungsgemäß verwaltet werden, oder das SUID-Bit von der verwundbaren Binärdatei entfernen (chmod u-s enlightenment_sys).
Diese Schwachstelle verdeutlicht die Risiken einer unsachgemäßen Rechteverwaltung in Setuid-Binärdateien.