CVE-2022-37706
enlightenment_sys in Enlightenment precedente alla versione 0.25.4 consente agli utenti locali di ottenere privilegi perché è setuid root e la funzione di...
- Pubblicato
- 25 dic 2022
- Aggiornato
- 14 apr 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 92,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
enlightenment_sys in Enlightenment precedente alla versione 0.25.4 consente agli utenti locali di ottenere privilegi perché è setuid root e la funzione di libreria di sistema gestisce in modo errato i percorsi che iniziano con una sottostringa /dev/..
Fonti
9- CVE-2022-37706Exploit
Script di exploit per l'escalation dei privilegi per la macchina Boardlight su HackTheBox. Avevo accesso come utente Larissa e ho eseguito questo script dalla directory /tmp; lo script è stato adattato di conseguenza.
- CVE-2022-37706Exploit
Tutto il merito a MaherAzzouzi (https://github.com/MaherAzzouzi/CVE-2022-37706-LPE-exploit). Questa è una copia dell'exploit per le CTF.
- CVE-2022-37706Exploit
Script di exploit Bash per CVE-2022-37706 che consente l'escalation locale dei privilegi su Ubuntu 20.04 LTS. Include istruzioni per copiare ed eseguire l'exploit su un target vulnerabile.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.