
CVE-2022-37706을 대상으로 하는 로컬 권한 상승 익스플로잇으로, Linux에서 Enlightenment의 setuid enlightenment_sys 바이너리를 공격하여 권한이 없는 사용자가 루트 액세스를 획득할 수 있도록 합니다.
CVE-2022-37706는 Linux용 Enlightenment 데스크탑 환경의 enlightenment_sys 구성 요소에서 발견된 로컬 권한 상승(LPE) 취약점입니다. 이 취약점은 낮은 권한의 로컬 사용자가 취약한 시스템에서 루트로 권한을 상승할 수 있도록 합니다.
enlightenment_sys취약점은 enlightenment_sys 바이너리가 setuid root 권한으로 실행되고 특정 경로명을 올바르게 검증하지 않기 때문에 발생합니다. /dev/.. 패턴으로 시작하는 경로에 대한 안전하지 않은 처리는 로컬 사용자가 적용되어야 하는 제한을 우회하고 더 높은 권한을 획득할 수 있게 합니다.
Enlightenment 0.25.4 미만의 모든 버전이 CVE-2022-37706에 취약한 것으로 보고되었습니다.
성공적인 익스플로잇의 결과는 다음과 같습니다.
관리자는 다음 사항을 확인할 수 있습니다.
enlightenment_sys 바이너리의 존재enlightenment_sys와 관련된 의심스러운 활동Enlightenment를 0.25.4 이상 버전으로 업데이트하세요.
업데이트가 아직 제공되지 않는 경우
이 문서는 교육, 보안 연구 및 취약점 관리 목적으로만 제공됩니다. 타인의 시스템에 대한 무단 액세스에 정보를 사용하는 것은 해당 법률을 위반할 수 있습니다.
MIT License
MassiveHQ Research Team