เชเชจเชฒเชพเชเชเชจเชฎเซเชจเซเช เชฏเซเชเชฐ เชเชจเซเชตเชพเชฏเชฐเซเชจเชฎเซเชจเซเชเชฎเชพเช เชเช เชจเชฌเชณเชพเช (CVE-2022-37706) เชฎเชณเซ เชเชตเซ เชเซ, เชเซ เชเช เช เชจเชชเซเชฐเชฟเชตเชฟเชฒเซเชเซเชก เชธเซเชฅเชพเชจเชฟเช เชฏเซเชเชฐเชจเซ เชฐเซเช เชตเชฟเชถเซเชทเชพเชงเชฟเชเชพเชฐเซ เชธเชพเชฅเซ เชเซเชก เชเชฒเชพเชตเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เช เชจเชฌเชณเชพเช เชนเชเซ เชธเซเชงเซ เชชเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชจเชฅเซ (เชถเซเชจเซเชฏ-เชฆเชฟเชตเชธ), เชชเชฐเชเชคเซ เชชเชฌเซเชฒเชฟเช เชกเซเชฎเซเชจเชฎเชพเช เชชเชฐเซเชเซเชทเชฃ เชเชฐเชพเชฏเซเชฒ เชเชเซเชธเชชเซเชฒเซเชเช เชชเชนเซเชฒเซเชฅเซ เช เชเชชเชฒเชฌเซเชง เชเซ. Ubuntu 22.04.
เช เชธเชฎเชธเซเชฏเชพ enlightenment_sys เชเชเซเชเซเชเซเชฏเซเชเซเชฌเชฒเชฎเชพเช เช เชธเซเชคเชฟเชคเซเชต เชงเชฐเชพเชตเซ เชเซ, เชเซ suid เชฐเซเช เชซเซเชฒเซเช เชธเชพเชฅเซ เชเชตเซ เชเซ เช เชจเซ system() เชเซเชฒ เชฆเซเชตเชพเชฐเชพ เชเซเชเซเชเชธ เชชเชฐเชตเชพเชจเชเซ เชเชชเซเชฒ เชเชฆเซเชถเซ เชเชเซเชเซเชเซเชฏเซเช เชเชฐเซ เชเซ, เชเซเชฎ เชเซ เชฎเชพเชเชจเซเช เชฏเซเชเชฟเชฒเชฟเชเซ เชธเชพเชฅเซ เชกเซเชฐเชพเชเชต เชฎเชพเชเชจเซเช เชเชฐเชตเซ. system() เชเซเชฒเชจเซ เชชเชธเชพเชฐ เชฅเชคเซ เชธเซเชเซเชฐเชฟเชเช เชฌเชจเชพเชตเชคเชพ เชซเชเชเซเชถเชจเชฎเชพเช เชเชพเชฎเซเชจเซ เชเชพเชฐเชฃเซ, เชเชฒเชพเชตเชตเชพเชฎเชพเช เชเชตเซ เชฐเชนเซเชฒเชพ เชเชฆเซเชถเชจเชพ เชฆเชฒเซเชฒเซเชฎเชพเชเชฅเซ เช เชตเชคเชฐเชฃ เชเชฟเชนเซเชจเซ เชฆเซเชฐ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เชเชธเซเชเชฎ เชเซเชก เชเชฒเชพเชตเชตเชพ เชฎเชพเชเซ เชฅเช เชถเชเซ เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, mkdir -p /tmp/net mkdir -p "/tmp/;/tmp/exploit" เชเชฒเชพเชตเชคเซ เชตเชเชคเซ echo "/bin/sh" > /tmp/exploit chmod a+x /tmp/exploit enlightenment_sys /bin/mount -o noexec,nosuid,utf8,nodev,iocharset=utf8,utf8=0,utf8=1,uid=$(id -u), "/dev/../tmp/;/tmp/exploit" /tmp///net
เชกเชฌเชฒ เช
เชตเชคเชฐเชฃ เชเชฟเชนเซเชจเซ เชฆเซเชฐ เชฅเชตเชพเชจเซ เชเชพเชฐเชฃเซ, เชเชฒเซเชฒเซเชเชฟเชค เชเชฆเซเชถ '/bin/mount โฆ "/dev/../tmp/;/tmp/exploit" /tmp///net' เชจเซ เชฌเชฆเชฒเซ, เชกเชฌเชฒ เช
เชตเชคเชฐเชฃ เชเชฟเชนเซเชจเซ เชตเชเชฐเชจเซ เชธเซเชเซเชฐเชฟเชเช '/bin/mount โฆ /dev/../tmp/;/tmp/exploit /tmp///net' เชธเชฟเชธเซเชเชฎ() เชซเชเชเซเชถเชจเชฎเชพเช เชชเชธเชพเชฐ เชฅเชถเซ, เชเซเชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ '/tmp/exploit /tmp///net' เชเชฆเซเชถ เชเชชเชเชฐเชฃเชจเชพ เชชเชพเชฅเชจเชพ เชญเชพเช เชฐเซเชชเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเชตเชพเชจเซ เชฌเชฆเชฒเซ เช
เชฒเชเชฅเซ เชเชฒเชพเชตเชตเชพเชฎเชพเช เชเชตเชถเซ. enlightenment_sys เชฎเชพเช เชฎเชพเชเชจเซเช เชเชฆเซเชถเชจเชพ เชฆเชฒเซเชฒ เชเชเชพเชธเชฃเซเชจเซ เชฌเชพเชฏเชชเชพเชธ เชเชฐเชตเชพ เชฎเชพเชเซ "/dev/../tmp/" เช
เชจเซ "/tmp///net" เชถเชฌเซเชฆเชฎเชพเชณเชพเช เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ (เชฎเชพเชเชจเซเช เชเชชเชเชฐเชฃ /dev/ เชฅเซ เชถเชฐเซ เชฅเชตเซเช เชเซเชเช เช
เชจเซ เช
เชธเซเชคเชฟเชคเซเชตเชฎเชพเชเชจเซ เชซเชพเชเชฒ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซเชถ เชเชฐเชตเซเช เชเซเชเช, เช
เชจเซ เชเชฐเซเชฐเซ เชชเชพเชฅ เชเชฆ เชชเซเชฐเชพเชชเซเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชฎเชพเชเชจเซเช เชฌเชฟเชเชฆเซ เชชเชฐ เชคเซเชฐเชฃ "/" เช
เชเซเชทเชฐเซ เชเชฒเซเชฒเซเชเชฟเชค เชเซ).
เชธเซเชฐเซเชธ: opennet.ru
