Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37706 — CVE-2022-37706 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux पर Enlightenment के setuid enlightenment_sys बाइनरी को लक्षित करता है, जिससे अनाधिकृत उपयोगकर्ता रूट एक्सेस प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/massive43/cve-2022-37706
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubmassive43/cve-2022-37706

CVE-2022-37706

CVE-2022-37706 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux पर Enlightenment के setuid enlightenment_sys बाइनरी को लक्षित करता है, जिससे अनाधिकृत उपयोगकर्ता रूट एक्सेस प्राप्त कर सकते हैं।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-37706

अवलोकन

CVE-2022-37706 एक लोकल प्रिविलेज एस्केलेशन (LPE) कमजोरी है जो लिनक्स के लिए एनलाइटनमेंट डेस्कटॉप वातावरण के enlightenment_sys घटक में पाई गई है। यह कमजोरी कम विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं को संवेदनशील सिस्टम पर अपने विशेषाधिकारों को रूट तक बढ़ाने की अनुमति देती है।

  • CVE ID: CVE-2022-37706
  • गंभीरता: उच्च
  • CVSS v3.1: 7.8
  • हमला वेक्टर: स्थानीय
  • प्रभावित घटक: enlightenment_sys
  • CWE: CWE-269 (अनुचित विशेषाधिकार प्रबंधन)

विवरण

यह कमजोरी इसलिए होती है क्योंकि बाइनरी enlightenment_sys को setuid root विशेषाधिकारों के साथ चलाया जाता है और यह कुछ pathnames को सही ढंग से मान्य नहीं करता है। /dev/.. पैटर्न से शुरू होने वाले पथों का असुरक्षित प्रबंधन स्थानीय उपयोगकर्ताओं को लागू प्रतिबंधों को दरकिनार करने और उच्च विशेषाधिकार प्राप्त करने की अनुमति दे सकता है।


प्रभावित संस्करण

0.25.4 से पहले के एनलाइटनमेंट के सभी संस्करण CVE-2022-37706 के प्रति संवेदनशील बताए गए हैं।


प्रभाव

सफल शोषण के परिणामस्वरूप निम्नलिखित हो सकते हैं:

  • सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार वृद्धि।
  • सिस्टम से पूर्ण समझौता।
  • संवेदनशील फ़ाइलों तक अनधिकृत पहुँच।
  • सिस्टम कॉन्फ़िगरेशन में संशोधन।
  • बिना अनुमति के प्रशासनिक कार्यों का निष्पादन।

पहचान

प्रशासक निम्नलिखित की जाँच कर सकते हैं:

  • बाइनरी enlightenment_sys की उपस्थिति।
  • उपयोग किए गए एनलाइटनमेंट का संस्करण।
  • enlightenment_sys से संबंधित संदिग्ध गतिविधियाँ।
  • सिस्टम लॉग जो विशेषाधिकार वृद्धि के प्रयासों को दर्शाते हैं।

शमन

अपग्रेड

एनलाइटनमेंट को संस्करण 0.25.4 या उससे नए में अपडेट करें।

अस्थायी समाधान

यदि अपडेट उपलब्ध नहीं है:

  1. अविश्वसनीय स्थानीय उपयोगकर्ताओं की पहुँच को प्रतिबंधित करें।
  2. setuid बाइनरी के उपयोग की निगरानी करें।
  3. न्यूनतम विशेषाधिकार सिद्धांत लागू करें।
  4. नियमित रूप से सिस्टम ऑडिट करें।

संदर्भ

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • CVE-2022-37706 से संबंधित सुरक्षा सलाहकार

अस्वीकरण

यह दस्तावेज़ केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और कमजोरी प्रबंधन के लिए प्रदान किया गया है। किसी अन्य पक्ष के सिस्टम तक अनधिकृत पहुँच के लिए जानकारी का उपयोग लागू कानूनों का उल्लंघन कर सकता है।


लाइसेंस

MIT लाइसेंस


लेखक

MassiveHQ अनुसंधान दल

टूल डाउनलोड करें