
Exploit d'élévation de privilèges locale pour CVE-2022-37706 ciblant le binaire setuid enlightenment_sys d'Enlightenment sous Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root.
CVE-2022-37706 est une vulnérabilité d'élévation locale de privilèges (LPE) découverte dans le composant enlightenment_sys de l'environnement de bureau Enlightenment pour Linux. Cette vulnérabilité permet à un utilisateur local à faibles privilèges d'élever ses privilèges jusqu'à root sur les systèmes vulnérables.
enlightenment_sysLa vulnérabilité provient du fait que le binaire enlightenment_sys est exécuté avec les privilèges setuid root et ne valide pas correctement certains chemins. La gestion non sécurisée des chemins commençant par le motif /dev/.. peut permettre à un utilisateur local de contourner les restrictions qui devraient s'appliquer et d'obtenir des privilèges plus élevés.
Toutes les versions d'Enlightenment antérieures à 0.25.4 sont signalées comme vulnérables à CVE-2022-37706.
Une exploitation réussie peut entraîner :
Les administrateurs peuvent vérifier :
enlightenment_sys.enlightenment_sys.Mettez à jour Enlightenment vers la version 0.25.4 ou une version ultérieure.
Si la mise à jour n'est pas encore disponible :
Ce document est fourni uniquement à des fins éducatives, de recherche en sécurité et de gestion des vulnérabilités. L'utilisation de ces informations pour accéder sans autorisation à des systèmes appartenant à des tiers peut violer les lois en vigueur.
MIT License
MassiveHQ Research Team