
CVE-2022-37706を対象としたローカル権限昇格エクスプロイトで、Linux上でEnlightenmentのsetuid enlightenment_sysバイナリを標的とし、非特権ユーザーがrootアクセスを取得できるようにします。
CVE-2022-37706は、Linux用デスクトップ環境Enlightenmentのenlightenment_sysコンポーネントで発見された**Local Privilege Escalation (LPE)**脆弱性です。この脆弱性により、低権限のローカルユーザーが影響を受けるシステムでルート権限に昇格することが可能になります。
enlightenment_sysこの脆弱性は、バイナリenlightenment_sysがsetuid root権限で実行され、特定のパス名を適切に検証しないために発生します。/dev/..パターンで始まるパスの安全でない処理により、ローカルユーザーが本来適用されるべき制限を回避し、より高い権限を取得できる可能性があります。
Enlightenment 0.25.4 未満のすべてのバージョンが、CVE-2022-37706に対して脆弱であると報告されています。
悪用に成功すると、以下の結果をもたらす可能性があります:
管理者は以下を確認できます:
enlightenment_sysの存在。enlightenment_sysに関連する不審な活動。Enlightenmentを0.25.4以降のバージョンに更新してください。
アップデートが利用できない場合:
この文書は教育、セキュリティ研究、脆弱性管理の目的のみで提供されています。第三者システムへの不正アクセスに情報を使用することは、適用される法律に違反する可能性があります。
MITライセンス
MassiveHQ Research Team