
CVE-2022-37706 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux पर Enlightenment के setuid enlightenment_sys बाइनरी को लक्षित करता है, जिससे अनाधिकृत उपयोगकर्ता रूट एक्सेस प्राप्त कर सकते हैं।
CVE-2022-37706 एक लोकल प्रिविलेज एस्केलेशन (LPE) कमजोरी है जो लिनक्स के लिए एनलाइटनमेंट डेस्कटॉप वातावरण के enlightenment_sys घटक में पाई गई है। यह कमजोरी कम विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं को संवेदनशील सिस्टम पर अपने विशेषाधिकारों को रूट तक बढ़ाने की अनुमति देती है।
enlightenment_sysयह कमजोरी इसलिए होती है क्योंकि बाइनरी enlightenment_sys को setuid root विशेषाधिकारों के साथ चलाया जाता है और यह कुछ pathnames को सही ढंग से मान्य नहीं करता है। /dev/.. पैटर्न से शुरू होने वाले पथों का असुरक्षित प्रबंधन स्थानीय उपयोगकर्ताओं को लागू प्रतिबंधों को दरकिनार करने और उच्च विशेषाधिकार प्राप्त करने की अनुमति दे सकता है।
0.25.4 से पहले के एनलाइटनमेंट के सभी संस्करण CVE-2022-37706 के प्रति संवेदनशील बताए गए हैं।
सफल शोषण के परिणामस्वरूप निम्नलिखित हो सकते हैं:
प्रशासक निम्नलिखित की जाँच कर सकते हैं:
enlightenment_sys की उपस्थिति।enlightenment_sys से संबंधित संदिग्ध गतिविधियाँ।एनलाइटनमेंट को संस्करण 0.25.4 या उससे नए में अपडेट करें।
यदि अपडेट उपलब्ध नहीं है:
यह दस्तावेज़ केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और कमजोरी प्रबंधन के लिए प्रदान किया गया है। किसी अन्य पक्ष के सिस्टम तक अनधिकृत पहुँच के लिए जानकारी का उपयोग लागू कानूनों का उल्लंघन कर सकता है।
MIT लाइसेंस
MassiveHQ अनुसंधान दल