CVE-2022-37706
La vulnerabilità CVE-2022-37706 è correlata al window manager Enlightenment, in particolare al binario enlightenment_sys. Questo binario ha il bit SUID (Set User ID) abilitato, il che significa che può essere eseguito con privilegi elevati (di solito come utente root).
Riepilogo:
- Vulnerabilità: CVE-2022-37706 è una vulnerabilità di escalation dei privilegi locale.
- Componente: il binario
enlightenment_sys nel window manager Enlightenment.
- Problema: un attaccante può sfruttare una gestione impropria dell'input o manipolazioni non sicure dei percorsi dei file in questo binario SUID. Creando un comando dannoso o manipolando i percorsi dei file, l'attaccante può eseguire codice arbitrario come utente root.
- Impatto: uno sfruttamento riuscito concede all'attaccante una shell root, consentendo il pieno controllo del sistema.
- Rischio: questa vulnerabilità è particolarmente pericolosa sui sistemi in cui è installato il window manager Enlightenment, poiché consente agli utenti locali di ottenere accesso root.
Mitigazione:
Per proteggersi da questa vulnerabilità, gli utenti dovrebbero aggiornare a una versione patchata di Enlightenment in cui i permessi SUID siano gestiti correttamente, oppure rimuovere il bit SUID dal binario vulnerabile (chmod u-s enlightenment_sys).
Questa vulnerabilità evidenzia i rischi di una gestione impropria dei privilegi nei binari setuid.