Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirtypipe — نص كشف الثغرة Dirty Pipe - RHSB-2022-002 Dirty Pipe - معالجة ملفات عشوائية في النواة - (CVE-2022-0847) | Kitploit
أدوات/GitHubGitHub/mhanief/dirtypipe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubmhanief/dirtypipe

dirtypipe

نص كشف الثغرة Dirty Pipe - RHSB-2022-002 Dirty Pipe - معالجة ملفات عشوائية في النواة - (CVE-2022-0847)

عرض المستودع
22منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

التشخيص تم تطوير نص برمجي للكشف عن الثغرات لتحديد ما إذا كان نظامك متأثرًا حاليًا بهذا الخلل. للتحقق من صحة النص، يمكنك أيضًا تنزيل توقيع OpenPGP المنفصل. تتوفر تعليمات حول كيفية استخدام توقيعات GPG للتحقق على بوابة العملاء.

الأسئلة الشائعة

س: كيف يمكن لهذا الخلل تعديل المحتوى القابل للقراءة فقط؟ ج: عند الوصول إلى ملف، يتم تحميله في منطقة "المخبأة" من الذاكرة (ذاكرة التخزين المؤقت للصفحات)، وسيكون المهاجم قادرًا على تغيير محتوى الملف في الذاكرة المخبأة. وبالتالي، فإن القراءات اللاحقة للملف ستعيد المحتوى التالف.

س: هل يمكن لهذا الخلل إتلاف محتوى الملفات الفعلية على القرص؟ ج: نعم يمكنه ذلك. إذا كان محتوى معين موجودًا في منطقة الذاكرة "الصفحات القذرة" في انتظار الكتابة على القرص، فسيكون هذا المحتوى عرضة للاعتراض والتعديل - ثم تكون البيانات الملتزمة بالقرص هي المحتوى المعترض.

س: هل يتم التخفيف منه بواسطة SELinux؟ ج: لا، لا يخفف SELinux من هذه الثغرة.

س: هل Openstack و Ceph و Satellite وغيرها عرضة للخطر؟ ج: المنتج لا يتأثر بشكل مباشر - النواة هي المكون المتأثر، وتتأثرية النظام تتبع إصدار RHEL المثبت عليه المنتج.

س: هل ستصدر Red Hat تصحيحًا عبر kpatch؟ ج: تقنية kpatch غير قادرة على تخفيف هذه الثغرة، وبالتالي لن يتم إصدار أي kpatch.

س: لماذا يتأثر RHEL 8 ولكنه ليس عرضة للخطر؟ ج: تعتمد الاستغلالات المعروفة حاليًا على الوظيفة التي تم إدخالها بواسطة commit النواة f6dd97558 - وهي غير موجودة في نواة RHEL8، مما يعيق الاستغلال.

س: هل هناك أي خيار تكوين / بند قابل للتعديل من قبل المستخدم يمكن تعديله وتغيير تأثرية/ضعف النظام؟ ج: لا، لا توجد بنود تكوين يمكن أن تؤثر على تأثرية/ضعف النظام.

س: هل هناك أي متطلبات خاصة لتنفيذ الاستغلال؟ ج: يجب أن يكون المهاجم مستخدمًا محليًا بصلاحيات تنفيذ في النظام.

شكر وتقدير تتوجه Red Hat بالشكر إلى Max Kellermann (CM4all) للإبلاغ عن هذه الثغرة

المراجع https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

كيفية استخدام GPG للتحقق من المحتوى الموقّع من أمن المنتج

تنزيل الأداة