
Exploit di escalation dei privilegi locale per CVE-2022-37706 che prende di mira il binario setuid enlightenment_sys di Enlightenment su Linux, consentendo agli utenti non privilegiati di ottenere accesso root.
CVE-2022-37706 è una vulnerabilità Local Privilege Escalation (LPE) trovata nel componente enlightenment_sys dell'ambiente desktop Enlightenment per Linux. Questa vulnerabilità consente a un utente locale con privilegi bassi di elevare i propri privilegi a root sui sistemi vulnerabili.
enlightenment_sysLa vulnerabilità si verifica perché il binario enlightenment_sys viene eseguito con privilegi setuid root e non valida correttamente determinati pathname. La gestione non sicura dei percorsi che iniziano con il pattern /dev/.. può consentire a un utente locale di aggirare le restrizioni che dovrebbero essere applicate e ottenere privilegi più elevati.
Tutte le versioni di Enlightenment precedenti alla 0.25.4 sono state segnalate come vulnerabili a CVE-2022-37706.
Lo sfruttamento riuscito può comportare:
Gli amministratori possono verificare:
enlightenment_sys.enlightenment_sys.Aggiornare Enlightenment alla versione 0.25.4 o successiva.
Se l'aggiornamento non è ancora disponibile:
Questo documento è fornito esclusivamente a scopo educativo, di ricerca sulla sicurezza e di gestione delle vulnerabilità. L'uso delle informazioni per ottenere accesso non autorizzato a sistemi di terzi può violare le leggi vigenti.
MIT License
MassiveHQ Research Team