
CVE-2022-37706 대상으로 Enlightenment 창 관리자의 SUID 바이너리를 공격하는 로컬 권한 상승 익스플로잇으로, 조작된 입력을 통해 루트 셸 접근을 가능하게 합니다.
CVE-2022-37706 취약점은 Enlightenment 윈도우 관리자와 관련이 있으며, 특히 enlightenment_sys 바이너리와 관련됩니다. 이 바이너리는 SUID(Set User ID) 비트가 활성화되어 있어 상승된 권한(일반적으로 root 사용자)으로 실행될 수 있습니다.
enlightenment_sys 바이너리.이 취약점으로부터 보호하려면 사용자는 SUID 권한이 적절히 관리된 패치된 버전의 Enlightenment로 업데이트하거나, 취약한 바이너리에서 SUID 비트를 제거해야 합니다 (chmod u-s enlightenment_sys).
이 취약점은 setuid 바이너리에서 부적절한 권한 관리의 위험을 강조합니다.