Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37706 — Exploit de escalada de privilegios local para CVE-2022-37706 dirigido al binario setuid enlightenment_sys de Enlightenment en Linux, que permite a usuarios sin privilegios obtener acceso root. | Kitploit
Herramientas/GitHubGitHub/massive43/cve-2022-37706
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubmassive43/cve-2022-37706

CVE-2022-37706

Exploit de escalada de privilegios local para CVE-2022-37706 dirigido al binario setuid enlightenment_sys de Enlightenment en Linux, que permite a usuarios sin privilegios obtener acceso root.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-37706

Resumen

CVE-2022-37706 es una vulnerabilidad de Escalada Local de Privilegios (LPE) encontrada en el componente enlightenment_sys del entorno de escritorio Enlightenment para Linux. Esta vulnerabilidad permite que un usuario local con bajos privilegios eleve sus privilegios a root en sistemas vulnerables.

  • CVE ID: CVE-2022-37706
  • Severidad: Alta
  • CVSS v3.1: 7.8
  • Vector de ataque: Local
  • Componente afectado: enlightenment_sys
  • CWE: CWE-269 (Improper Privilege Management)

Descripción

La vulnerabilidad ocurre porque el binario enlightenment_sys se ejecuta con permisos setuid root y no valida correctamente ciertos nombres de ruta. El manejo inseguro de rutas que comienzan con el patrón /dev/.. puede permitir que un usuario local evite las restricciones que deberían aplicarse y obtenga mayores privilegios.


Versiones afectadas

Se informa que todas las versiones de Enlightenment anteriores a 0.25.4 son vulnerables a CVE-2022-37706.


Impacto

Una explotación exitosa puede ocasionar:

  • Escalada de privilegios de usuario normal a root.
  • Compromiso total del sistema.
  • Acceso no autorizado a archivos sensibles.
  • Modificación de la configuración del sistema.
  • Ejecución de operaciones administrativas sin autorización.

Detección

Los administradores pueden verificar:

  • La presencia del binario enlightenment_sys.
  • La versión de Enlightenment utilizada.
  • Actividad sospechosa que involucre a enlightenment_sys.
  • Registros del sistema que indiquen intentos de escalada de privilegios.

Mitigación

Actualización

Actualice Enlightenment a la versión 0.25.4 o posterior.

Solución temporal

Si la actualización aún no está disponible:

  1. Limite el acceso de usuarios locales no confiables.
  2. Supervise el uso de binarios setuid.
  3. Aplique el principio de menor privilegio.
  4. Audite el sistema periódicamente.

Referencias

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • Avisos de seguridad relacionados con CVE-2022-37706

Aviso legal

Este documento se proporciona únicamente con fines educativos, de investigación de seguridad y de gestión de vulnerabilidades. El uso de esta información para acceder sin autorización a sistemas de terceros puede violar las leyes aplicables.


Licencia

MIT License


Autor

MassiveHQ Research Team

Descargar herramienta