
Exploit de escalada de privilegios local para CVE-2022-37706 dirigido al binario SUID del gestor de ventanas Enlightenment, permitiendo acceso a una shell de root mediante manipulación de entrada diseñada.
La vulnerabilidad CVE-2022-37706 está relacionada con el gestor de ventanas Enlightenment, específicamente el binario enlightenment_sys. Este binario tiene el bit SUID (Set User ID) activado, lo que significa que puede ejecutarse con privilegios elevados (normalmente como el usuario root).
enlightenment_sys en el gestor de ventanas Enlightenment.Para protegerse contra esta vulnerabilidad, los usuarios deben actualizar a una versión parcheada de Enlightenment donde los permisos SUID se gestionen correctamente, o eliminar el bit SUID del binario vulnerable (chmod u-s enlightenment_sys).
Esta vulnerabilidad resalta los riesgos de una gestión inadecuada de privilegios en binarios setuid.