CVE-2022-37706
Enlightenment 0.25.4 之前的 enlightenment_sys 允许本地用户获取权限,因为它以 setuid root 运行,并且系统库函数错误处理了以 /dev/.. 子字符串开头的路径名。
- 已发布
- 2022年12月25日
- 已更新
- 2025年4月14日
- 分配 CNA
- mitre
- 观察到的证据
- 2023年4月1日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 92.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Enlightenment 0.25.4 之前的 enlightenment_sys 允许本地用户获取权限,因为它以 setuid root 运行,并且系统库函数错误处理了以 /dev/.. 子字符串开头的路径名。
来源
9- CVE-2022-37706漏洞利用
权限提升利用脚本,适用于HackTheBox上的Boardlight机器。我以Larissa用户身份访问,并从/tmp目录运行此脚本;脚本已据此进行调整。
- CVE-2022-37706漏洞利用
所有功劳归 MaherAzzouzi(https://github.com/MaherAzzouzi/CVE-2022-37706-LPE-exploit)。这是用于 CTF 的漏洞利用副本。
- CVE-2022-37706漏洞利用
Bash 漏洞利用脚本,针对 CVE-2022-37706,可在 Ubuntu 20.04 LTS 上实现本地权限提升。包含在易受攻击的目标上复制并执行该漏洞的用法说明。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。