
ローカル権限昇格エクスプロイト for CVE-2022-37706、EnlightenmentウィンドウマネージャのSUIDバイナリを標的とし、細工された入力操作によってルートシェルアクセスを可能にします。
CVE-2022-37706脆弱性は、Enlightenmentウィンドウマネージャ、特にenlightenment_sysバイナリに関連しています。このバイナリにはSUID(Set User ID)ビットが有効になっており、昇格された権限(通常はrootユーザー)で実行できることを意味します。
enlightenment_sysバイナリ。この脆弱性から保護するためには、ユーザーはSUID権限が適切に管理されたパッチ適用済みバージョンのEnlightenmentに更新するか、脆弱なバイナリからSUIDビットを削除してください(chmod u-s enlightenment_sys)。
この脆弱性は、setuidバイナリにおける不適切な権限管理のリスクを浮き彫りにしています。