
# سكربت Bash لاكتشاف ثغرة نواة لينكس CVE-2022-0847 (Dirty Pipe) لتصعيد الامتيازات من خلال التحقق من إصدار النواة مقابل الإصدارات المُصحّحة.
سكربت Bash للتحقق من CVE-2022-0847 Dirty Pipe
هذه هي قصة CVE-2022-0847، وهي ثغرة أمنية في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في ملفات عشوائية للقراءة فقط. يؤدي هذا إلى تصعيد الامتيازات لأن العمليات غير المميزة يمكنها حقن كود في عمليات الجذر.
وهي مشابهة لـ CVE-2016-5195 “Dirty Cow” ولكنها أسهل في الاستغلال.
تم إصلاح الثغرة في لينكس 5.16.11 و 5.15.25 و 5.10.102.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
تحقق من إصدار النواة الحالي
./dpipe.sh
تحقق من إصدار نواة محدد
./dpipe.sh 5.10.11