
CVE-2022-0847 استغلال DirtyPipe.
الائتمان: Max Kellermann [email protected]
ثغرة أمنية جديدة في لينكس تُعرف باسم 'Dirty Pipe' تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر من خلال استغلالات متاحة للعموم.
اليوم، كشف باحث الأمن Max Kellermann بمسؤولية عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة Android.
تُتتبع الثغرة باسم CVE-2022-0847 وتسمح لمستخدم غير متميز بحقن وكتابة بيانات فوق ملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل كجذر.
اكتشف Kellerman الخلل بعد تتبعه لخلل كان يفسد سجلات وصول خادم الويب لأحد عملائه.