
Exploit de escalada de privilegios local para CVE-2022-37706 dirigido al binario setuid enlightenment_sys de Enlightenment en Linux, que permite a usuarios sin privilegios obtener acceso root.
CVE-2022-37706 es una vulnerabilidad de Escalada Local de Privilegios (LPE) encontrada en el componente enlightenment_sys del entorno de escritorio Enlightenment para Linux. Esta vulnerabilidad permite que un usuario local con bajos privilegios eleve sus privilegios a root en sistemas vulnerables.
enlightenment_sysLa vulnerabilidad ocurre porque el binario enlightenment_sys se ejecuta con permisos setuid root y no valida correctamente ciertos nombres de ruta. El manejo inseguro de rutas que comienzan con el patrón /dev/.. puede permitir que un usuario local evite las restricciones que deberían aplicarse y obtenga mayores privilegios.
Se informa que todas las versiones de Enlightenment anteriores a 0.25.4 son vulnerables a CVE-2022-37706.
Una explotación exitosa puede ocasionar:
Los administradores pueden verificar:
enlightenment_sys.enlightenment_sys.Actualice Enlightenment a la versión 0.25.4 o posterior.
Si la actualización aún no está disponible:
Este documento se proporciona únicamente con fines educativos, de investigación de seguridad y de gestión de vulnerabilidades. El uso de esta información para acceder sin autorización a sistemas de terceros puede violar las leyes aplicables.
MIT License
MassiveHQ Research Team