Vulnerabilità nell'ambiente utente Enlightenment che consente l'accesso ai diritti di root
È stata riscontrata una vulnerabilità nell'ambiente utente Enlightenment (CVE-2022-37706), che consente a un utente locale non privilegiato di eseguire codice con diritti di root. La vulnerabilità non è ancora stata corretta (0-day), ma è già disponibile un exploit testato su Ubuntu 22.04. Il problema è presente nell'eseguibile enlightenment_sys, fornito con il flag suid root, e che esegue determinate comandi autorizzati tramite una chiamata a system(), come il montaggio di un'unità […]
