Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-37706 — Локальный эксплойт повышения привилегий для CVE-2022-37706, нацеленный на бинарный файл enlightenment_sys с установленным битом setuid в Enlightenment в Linux, позволяющий непривилегированным пользователям получить root-доступ. | Kitploit
Инструменты/GitHubGitHub/massive43/cve-2022-37706
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmassive43/cve-2022-37706

CVE-2022-37706

Локальный эксплойт повышения привилегий для CVE-2022-37706, нацеленный на бинарный файл enlightenment_sys с установленным битом setuid в Enlightenment в Linux, позволяющий непривилегированным пользователям получить root-доступ.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-37706

Обзор

CVE-2022-37706 — это уязвимость Local Privilege Escalation (LPE), обнаруженная в компоненте enlightenment_sys в среде рабочего стола Enlightenment для Linux. Эта уязвимость позволяет локальному пользователю с низкими правами повысить привилегии до root на уязвимой системе.

  • Идентификатор CVE: CVE-2022-37706
  • Серьёзность: Высокая
  • CVSS v3.1: 7.8
  • Вектор атаки: Локальный
  • Затронутый компонент: enlightenment_sys
  • CWE: CWE-269 (Некорректное управление привилегиями)

Описание

Уязвимость возникает из-за того, что бинарный файл enlightenment_sys выполняется с правами setuid root и некорректно проверяет определённые пути. Небезопасная обработка пути, начинающегося с шаблона /dev/.., может позволить локальному пользователю обойти ограничения, которые должны применяться, и получить более высокие привилегии.


Затронутые версии

Сообщается, что все версии Enlightenment до 0.25.4 уязвимы к CVE-2022-37706.


Воздействие

Успешная эксплуатация может привести к:

  • Повышению привилегий от обычного пользователя до root.
  • Полной компрометации системы.
  • Несанкционированному доступу к конфиденциальным файлам.
  • Изменению конфигурации системы.
  • Выполнению административных операций без разрешения.

Обнаружение

Администратор может проверить:

  • Наличие бинарного файла enlightenment_sys.
  • Используемую версию Enlightenment.
  • Подозрительную активность, связанную с enlightenment_sys.
  • Системные журналы, указывающие на попытки повышения привилегий.

Смягчение

Обновление

Обновите Enlightenment до версии 0.25.4 или более новой.

Временное решение

Если обновление ещё недоступно:

  1. Ограничьте доступ недоверенных локальных пользователей.
  2. Отслеживайте использование setuid-бинарных файлов.
  3. Применяйте принцип минимальных привилегий.
  4. Проводите регулярный аудит системы.

Ссылки

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • Бюллетени безопасности, связанные с CVE-2022-37706

Отказ от ответственности

Этот документ предоставлен исключительно в образовательных целях, для исследований в области безопасности и управления уязвимостями. Использование информации для несанкционированного доступа к системам, принадлежащим третьим лицам, может нарушать действующее законодательство.


Лицензия

MIT License


Автор

MassiveHQ Research Team

Скачать инструмент