
A vulnerabilidade CVE-2022-37706 está relacionada ao gerenciador de janelas Enlightenment, especificamente ao binário enlightenment_sys. Esse binário tem o bit SUID (Set User ID) ativado, o que significa que ele pode ser executado com privilégios elevados (normalmente como o usuário root).
enlightenment_sys no gerenciador de janelas Enlightenment.Para se proteger contra essa vulnerabilidade, os usuários devem atualizar para uma versão corrigida do Enlightenment em que as permissões SUID sejam gerenciadas adequadamente, ou remover o bit SUID do binário vulnerável (chmod u-s enlightenment_sys).
Essa vulnerabilidade destaca os riscos do gerenciamento inadequado de privilégios em binários setuid.