
Локальный эксплойт повышения привилегий для CVE-2022-37706, нацеленный на SUID-бинарник оконного менеджера Enlightenment, позволяющий получить доступ к оболочке root через манипуляцию специально подготовленными входными данными.
Уязвимость CVE-2022-37706 связана с оконным менеджером Enlightenment, а именно с бинарным файлом enlightenment_sys. Этот бинарный файл имеет установленный бит SUID (Set User ID), что означает возможность его выполнения с повышенными привилегиями (обычно от имени пользователя root).
enlightenment_sys в оконном менеджере Enlightenment.Для защиты от этой уязвимости пользователям следует обновить Enlightenment до исправленной версии, в которой права SUID корректно управляются, или удалить бит SUID из уязвимого бинарного файла (chmod u-s enlightenment_sys).
Эта уязвимость подчёркивает риски неправильного управления привилегиями в setuid-бинарных файлах.