
استغلال تصعيد امتيازات محلي لثغرة نواة Linux CVE-2022-0847 (Dirty Pipe)، مما يسمح للمستخدمين غير المميزين بالكتابة فوق البيانات في الملفات للقراءة فقط والحصول على وصول الجذر.
الائتمان: Max Kellermann [email protected]
ثغرة أمنية جديدة في لينكس تُعرف باسم 'Dirty Pipe' تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر من خلال استغلالات متاحة للعموم.
اليوم، كشف باحث الأمن Max Kellermann بمسؤولية عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة Android.
تُتتبع الثغرة باسم CVE-2022-0847 وتسمح لمستخدم غير متميز بحقن وكتابة بيانات فوق ملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل كجذر.
اكتشف Kellerman الخلل بعد تتبعه لخلل كان يفسد سجلات وصول خادم الويب لأحد عملائه.