Wrażliwość w środowisku użytkownika Enlightenment umożliwiająca uzyskanie praw roota
W środowisku użytkownika Enlightenment zidentyfikowano wrażliwość (CVE-2022-37706), która pozwala na to, aby nieuprzywilejowany lokalny użytkownik mógł wykonać kod z prawami roota. Wrażliwość nie została jeszcze naprawiona (0-day), ale w sieci jest już dostępny exploit, przetestowany na Ubuntu 22.04. Problem występuje w pliku wykonywalnym enlightenment_sys, dostarczanym z flagą suid root i wykonującym przez wywołanie system() określone dozwolone polecenia, takie jak montowanie dysków […]
