
Локальный эксплойт повышения привилегий для CVE-2022-37706, нацеленный на бинарный файл enlightenment_sys с установленным битом setuid в Enlightenment в Linux, позволяющий непривилегированным пользователям получить root-доступ.
CVE-2022-37706 — это уязвимость Local Privilege Escalation (LPE), обнаруженная в компоненте enlightenment_sys в среде рабочего стола Enlightenment для Linux. Эта уязвимость позволяет локальному пользователю с низкими правами повысить привилегии до root на уязвимой системе.
enlightenment_sysУязвимость возникает из-за того, что бинарный файл enlightenment_sys выполняется с правами setuid root и некорректно проверяет определённые пути. Небезопасная обработка пути, начинающегося с шаблона /dev/.., может позволить локальному пользователю обойти ограничения, которые должны применяться, и получить более высокие привилегии.
Сообщается, что все версии Enlightenment до 0.25.4 уязвимы к CVE-2022-37706.
Успешная эксплуатация может привести к:
Администратор может проверить:
enlightenment_sys.enlightenment_sys.Обновите Enlightenment до версии 0.25.4 или более новой.
Если обновление ещё недоступно:
Этот документ предоставлен исключительно в образовательных целях, для исследований в области безопасности и управления уязвимостями. Использование информации для несанкционированного доступа к системам, принадлежащим третьим лицам, может нарушать действующее законодательство.
MIT License
MassiveHQ Research Team