
Lokaler Privilegieneskalations-Exploit für CVE-2022-37706, der auf Enlightenment's setuid enlightenment_sys Binary unter Linux abzielt und es nicht privilegierten Benutzern ermöglicht, root-Zugriff zu erlangen.
CVE-2022-37706 ist eine Lokale Rechteausweitung (LPE)-Schwachstelle, die in der Komponente enlightenment_sys der Desktop-Umgebung Enlightenment für Linux gefunden wurde. Diese Schwachstelle ermöglicht es einem lokalen Benutzer mit niedrigen Berechtigungen, seine Rechte auf einem anfälligen System auf Root auszuweiten.
enlightenment_sysDie Schwachstelle tritt auf, weil die Binärdatei enlightenment_sys mit setuid root-Berechtigungen ausgeführt wird und bestimmte Pfadnamen nicht ordnungsgemäß validiert. Die unsichere Handhabung von Pfaden, die mit dem Muster /dev/.. beginnen, kann es einem lokalen Benutzer ermöglichen, die eigentlich geltenden Einschränkungen zu umgehen und höhere Berechtigungen zu erlangen.
Alle Versionen von Enlightenment vor 0.25.4 gelten als anfällig für CVE-2022-37706.
Eine erfolgreiche Ausnutzung kann Folgendes zur Folge haben:
Administratoren können Folgendes überprüfen:
enlightenment_sys.enlightenment_sys.Aktualisieren Sie Enlightenment auf Version 0.25.4 oder neuer.
Falls ein Update noch nicht verfügbar ist:
Dieses Dokument dient ausschließlich zu Bildungs-, Sicherheitsforschungs- und Schwachstellenmanagementzwecken. Die Nutzung der Informationen für unbefugten Zugriff auf fremde Systeme kann gegen geltendes Recht verstoßen.
MIT Lizenz
MassiveHQ Research Team