CVE-2022-37706
Die CVE-2022-37706-Schwachstelle betrifft den Enlightenment-Fenstermanager, genauer gesagt die Binärdatei enlightenment_sys. Diese Binärdatei hat das SUID-Bit (Set User ID) gesetzt, was bedeutet, dass sie mit erhöhten Rechten (normalerweise als Root-Benutzer) ausgeführt werden kann.
Zusammenfassung:
- Schwachstelle: CVE-2022-37706 ist eine lokale Schwachstelle zur Rechteausweitung (Local Privilege Escalation).
- Komponente: Die Binärdatei
enlightenment_sys im Enlightenment-Fenstermanager.
- Problem: Ein Angreifer kann eine unsachgemäße Eingabeverarbeitung oder unsichere Dateipfad-Manipulationen in dieser SUID-Binärdatei ausnutzen. Durch das Erstellen eines bösartigen Befehls oder das Manipulieren von Dateipfaden kann der Angreifer beliebigen Code als Root-Benutzer ausführen.
- Auswirkung: Eine erfolgreiche Ausnutzung gewährt dem Angreifer eine Root-Shell und damit die vollständige Kontrolle über das System.
- Risiko: Diese Schwachstelle ist besonders gefährlich auf Systemen, auf denen der Enlightenment-Fenstermanager installiert ist, da sie lokalen Benutzern Root-Zugriff ermöglicht.
Gegenmaßnahmen:
Zum Schutz vor dieser Schwachstelle sollten Benutzer auf eine gepatchte Version von Enlightenment aktualisieren, in der die SUID-Berechtigungen ordnungsgemäß verwaltet werden, oder das SUID-Bit von der verwundbaren Binärdatei entfernen (chmod u-s enlightenment_sys).
Diese Schwachstelle verdeutlicht die Risiken einer unsachgemäßen Rechteverwaltung in Setuid-Binärdateien.