
CVE-2022-37706 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो Enlightenment विंडो प्रबंधक के SUID बाइनरी को लक्षित करता है, तैयार इनपुट हेरफेर के माध्यम से रूट शेल पहुंच सक्षम करता है।
CVE-2022-37706 भेद्यता Enlightenment विंडो मैनेजर से संबंधित है, विशेष रूप से enlightenment_sys बाइनरी से। इस बाइनरी में SUID (सेट यूजर आईडी) बिट सक्षम है, जिसका अर्थ है कि इसे उन्नत विशेषाधिकारों (आमतौर पर रूट उपयोगकर्ता के रूप में) के साथ निष्पादित किया जा सकता है।
enlightenment_sys बाइनरी।इस भेद्यता से बचाव के लिए, उपयोगकर्ताओं को Enlightenment के पैच किए गए संस्करण में अपडेट करना चाहिए जहाँ SUID अनुमतियाँ उचित रूप से प्रबंधित हों, या कमजोर बाइनरी से SUID बिट हटा दें (chmod u-s enlightenment_sys)।
यह भेद्यता सेटुइड बाइनरीज में अनुचित विशेषाधिकार प्रबंधन के जोखिमों को उजागर करती है।