** الوصف
- إثبات المفهوم لـ CVE-2022-0847: ثغرة تصعيد الامتيازات المحلية في نواة لينكس.
- تم إنشاؤه بواسطة antx في 2022-03-08.
** التفاصيل
- أفصح باحث الأمن ماكس كيلرمان بمسؤولية عن ثغرة 'Dirty Pipe' وأفاد أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد.
- ثغرة في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في ملفات للقراءة فقط عشوائية. يؤدي ذلك إلى تصعيد الامتيازات حيث يمكن للعمليات غير المميزة حقن كود في عمليات الجذر.
- تم اكتشاف خلل في طريقة عدم تهيئة عضو "flags" في بنية المخزن المؤقت الجديد للأنبوب بشكل صحيح في دالتي copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي يمكن أن يحتوي على قيم قديمة. يمكن لمستخدم محلي غير مميز استغلال هذا الخلل للكتابة على الصفحات في page cache المدعومة بملفات للقراءة فقط وبالتالي رفع امتيازاته على النظام. يؤثر هذا الخلل على إصدارات نواة لينكس قبل 5.17-rc6.
- إنها مشابهة لـ [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"، ولكنها أسهل في الاستغلال.
- تم [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][إصلاح]] الثغرة في لينكس 5.16.11 و 5.15.25 و 5.10.102.
** شدة CVE
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** التأثير
- نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد
** إثبات المفهوم
- [[./CVE-2022-0847.c][Poc]]
** المراجع
- مصدر المرجع
- [[https://dirtypipe.cm4all.com/][ثغرة Dirty Pipe]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- مقالة مرجعية
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- إثبات مفهوم مرجعي
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- خطر مرجعي
- CVE
- مرتبط مرجعي
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]