
إثبات مفهوم لاستغلال CVE-2022-0847 (Dirty Pipe) يستهدف نواة لينكس حتى الإصدار 5.16.10. يتيح تصعيد الامتيازات المحلية عبر ثغرة معالج الأنابيب، مما يؤثر على السرية والسلامة والتوافر.
تم العثور على ثغرة أمنية في نواة لينكس حتى الإصدارات 5.10.101/5.15.24/5.16.10 (نظام تشغيل) وتم تصنيفها على أنها حرجة. تؤثر هذه المشكلة على معالجة غير معروفة لمكون معالج الأنابيب (Pipe Handler). تتأثر السرية والنزاهة والتوافر.
تم تقديم الثغرة في 03/08/2022. تتم مشاركة الاستشارة على dirtypipe.cm4all.com. تحديد هذه الثغرة هو CVE-2022-0847. من المعروف أن استغلالها سهل. يمكن بدء الهجوم عن بُعد. المطلوب للاستغلال هو مصادقة بسيطة. التفاصيل الفنية غير معروفة ولكن يوجد استغلال عام متاح.
الترقية إلى الإصدار 5.10.102 أو 5.15.25 أو 5.16.11 تقضي على هذه الثغرة. تطبيق التصحيح يمكنه القضاء على هذه المشكلة. إصلاح الخلل جاهز للتنزيل على lore.kernel.org. يُقترح أن أفضل تخفيف ممكن هو الترقية إلى أحدث إصدار.