
Exploit di escalation dei privilegi locale per CVE-2022-37706 che mira al binario SUID del window manager Enlightenment, consentendo l'accesso root tramite manipolazione di input appositamente creati.
La vulnerabilità CVE-2022-37706 è correlata al window manager Enlightenment, in particolare al binario enlightenment_sys. Questo binario ha il bit SUID (Set User ID) abilitato, il che significa che può essere eseguito con privilegi elevati (di solito come utente root).
enlightenment_sys nel window manager Enlightenment.Per proteggersi da questa vulnerabilità, gli utenti dovrebbero aggiornare a una versione patchata di Enlightenment in cui i permessi SUID siano gestiti correttamente, oppure rimuovere il bit SUID dal binario vulnerabile (chmod u-s enlightenment_sys).
Questa vulnerabilità evidenzia i rischi di una gestione impropria dei privilegi nei binari setuid.