
استغلال رفع الامتيازات في نواة لينكس لـ CVE-2022-0847 (Dirty Pipe). يوفر قشرة جذر عن طريق الكتابة فوق الملفات المقروءة فقط بشكل عشوائي. يتضمن الكود المصدري وتعليمات الاستخدام.
gcc exploit.cpp -o exploit
./exploit سيقوم بتشغيل shell بصلاحيات root
هذه هي CVE-2022-0847، وهي ثغرة أمنية في نواة لينكس منذ الإصدار 5.8، وتسمح بالكتابة فوق البيانات في أي ملف للقراءة فقط. وهذا يؤدي إلى رفع الامتيازات، حيث يمكن للعمليات غير المميزة حقن شيفرة في عملية الجذر.
تم إصلاح هذه الثغرة في لينكس 5.16.11 و5.15.25 و5.10.102.