CVE-2022-37706 漏洞与 Enlightenment 窗口管理器有关,具体涉及 enlightenment_sys 二进制文件。该二进制文件启用了 SUID(设置用户ID)位,这意味着它可以以提升的权限(通常是以 root 用户身份)执行。
enlightenment_sys 二进制文件。为防范此漏洞,用户应更新到已修补的 Enlightenment 版本,其中 SUID 权限得到适当管理,或者从易受攻击的二进制文件中移除 SUID 位(chmod u-s enlightenment_sys)。
此漏洞凸显了 setuid 二进制文件中权限管理不当的风险。