Vulnerablus Enlightenmenti kasutajakeskkonnas, mis vÔimaldab saada root-Ôigusi.
Enlightenmenti kasutajakeskkonnas avastati haavatavus (CVE-2022-37706), mis vĂ”imaldab mitterikkalikul kohalikul kasutajal kĂ€ivitada koodi root-Ă”igustega. Haavatavus on endiselt lahendamata (0-pĂ€ev) ja avalikult on juba saadaval exploit, mis on testitud Ubuntu 22.04-s. Probleem esineb exĂ©cutables failis enlightenment_sys, mis tarnitakse suid root lipukesega ja tĂ€idab lĂ€bi system() teatud lubatud kĂ€ske, nagu mĂ€luseadmise mountimine […]
