
Exploit d'élévation de privilèges locale pour CVE-2022-37706 ciblant le binaire SUID du gestionnaire de fenêtres Enlightenment, permettant d'obtenir un accès root via une manipulation d'entrée conçue.
La vulnérabilité CVE-2022-37706 concerne le gestionnaire de fenêtres Enlightenment, plus précisément le binaire enlightenment_sys. Ce binaire possède le bit SUID (Set User ID) activé, ce qui signifie qu'il peut être exécuté avec des privilèges élevés (généralement en tant que root).
enlightenment_sys du gestionnaire de fenêtres Enlightenment.Pour se protéger contre cette vulnérabilité, les utilisateurs doivent mettre à jour vers une version corrigée d'Enlightenment où les permissions SUID sont correctement gérées, ou retirer le bit SUID du binaire vulnérable (chmod u-s enlightenment_sys).
Cette vulnérabilité souligne les risques d'une mauvaise gestion des privilèges dans les binaires setuid.