Eine Schwachstelle in der Benutzerumgebung Enlightenment, die es ermöglicht, Root-Rechte zu erlangen
Im Benutzerumfeld Enlightenment wurde eine Schwachstelle (CVE-2022-37706) entdeckt, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Code mit Root-Rechten auszuführen. Die Schwachstelle ist noch nicht behoben (0-Day), aber ein Exploit, der in Ubuntu 22.04 getestet wurde, ist bereits öffentlich verfügbar. Das Problem liegt in der ausführbaren Datei enlightenment_sys, die mit dem SUID-Flag für Root geliefert wird und bestimmte zulässige Befehle über einen system()-Aufruf ausführt, wie das Einbinden von Speicher […]
