** وصف
- POC لـ CVE-2022-0847: ثغرة تصعيد الامتيازات المحلية في نواة لينكس.
** تفاصيل
- باحث الأمن ماكس كيليرمان كشف بشكل مسؤول عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد.
- ثغرة في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في الملفات المقروءة فقط بشكل عشوائي. يؤدي هذا إلى تصعيد الامتيازات لأن العمليات غير المميزة يمكنها حقن كود في عمليات الجذر.
- تم العثور على خلل في طريقة عضو 'flags' في بنية pipe buffer الجديدة حيث كان يفتقر إلى التهيئة الصحيحة في دوال copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي يمكن أن يحتوي على قيم قديمة. يمكن للمستخدم المحلي غير المميز استخدام هذا الخلل للكتابة إلى الصفحات في ذاكرة التخزين المؤقت للصفحات المدعومة من ملفات مقروءة فقط وبالتالي رفع صلاحياته على النظام. يؤثر هذا الخلل على إصدارات نواة لينكس قبل 5.17-rc6.
- إنها مشابهة لـ [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"، ولكنها أسهل في الاستغلال.
- تم [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][إصلاح]] الثغرة في لينكس 5.16.11 و 5.15.25 و 5.10.102.
** شدة CVE
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** التأثير
- نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد
** POC
- [[./CVE-2022-0847.c][Poc]]
** المراجع
- مصدر المرجع
- [[https://dirtypipe.cm4all.com/][ثغرة Dirty Pipe]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- مقال المرجع
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- إثبات المرجع
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- مخاطر المرجع
- CVE
- مراجع ذات صلة
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]