Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847 — ثغرة تصعيد الامتيازات المحلية في نواة لينكس CVE-2022-0847. | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2022-0847
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubzz-socmap/cve-2022-0847

CVE-2022-0847

ثغرة تصعيد الامتيازات المحلية في نواة لينكس CVE-2022-0847.

عرض المستودع
5821منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-0847

** الوصف - إثبات المفهوم لـ CVE-2022-0847: ثغرة تصعيد الامتيازات المحلية في نواة لينكس. - تم إنشاؤه بواسطة antx في 2022-03-08.

** التفاصيل - أفصح باحث الأمن ماكس كيلرمان بمسؤولية عن ثغرة 'Dirty Pipe' وأفاد أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد. - ثغرة في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في ملفات للقراءة فقط عشوائية. يؤدي ذلك إلى تصعيد الامتيازات حيث يمكن للعمليات غير المميزة حقن كود في عمليات الجذر. - تم اكتشاف خلل في طريقة عدم تهيئة عضو "flags" في بنية المخزن المؤقت الجديد للأنبوب بشكل صحيح في دالتي copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي يمكن أن يحتوي على قيم قديمة. يمكن لمستخدم محلي غير مميز استغلال هذا الخلل للكتابة على الصفحات في page cache المدعومة بملفات للقراءة فقط وبالتالي رفع امتيازاته على النظام. يؤثر هذا الخلل على إصدارات نواة لينكس قبل 5.17-rc6. - إنها مشابهة لـ [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"، ولكنها أسهل في الاستغلال. - تم [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][إصلاح]] الثغرة في لينكس 5.16.11 و 5.15.25 و 5.10.102.

** شدة CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** التأثير - نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد

** إثبات المفهوم - [[./CVE-2022-0847.c][Poc]]

** المراجع - مصدر المرجع - [[https://dirtypipe.cm4all.com/][ثغرة Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - مقالة مرجعية - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - إثبات مفهوم مرجعي - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - خطر مرجعي - CVE - مرتبط مرجعي - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

تنزيل الأداة