Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dirtypipe — Dirty-Pipe-Schwachstellenerkennungsskript - RHSB-2022-002 Dirty Pipe - beliebige Dateimanipulation im Kernel - (CVE-2022-0847) | Kitploit
Tools/GitHubGitHub/mhanief/dirtypipe
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubmhanief/dirtypipe

dirtypipe

Dirty-Pipe-Schwachstellenerkennungsskript - RHSB-2022-002 Dirty Pipe - beliebige Dateimanipulation im Kernel - (CVE-2022-0847)

Repository anzeigen
22vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

Diagnose Ein Skript zur Erkennung von Schwachstellen wurde entwickelt, um festzustellen, ob Ihr System derzeit von diesem Fehler betroffen ist. Um die Authentizität des Skripts zu überprüfen, können Sie auch die abgetrennte OpenPGP-Signatur herunterladen. Anweisungen zur Verwendung von GPG-Signaturen zur Verifizierung sind im Customer Portal verfügbar.

FAQ

Q: Wie kann dieser Fehler schreibgeschützte Inhalte verändern? A: Wenn auf eine Datei zugegriffen wird, wird sie in den „gecachten“ Bereich des Speichers (den Page Cache) geladen, und der Angreifer könnte den Dateiinhalt im gecachten Speicher verändern. Nachfolgende Lesezugriffe auf die Datei geben dann den manipulierten Inhalt zurück.

Q: Kann dieser Fehler den Inhalt tatsächlicher Dateien auf der Festplatte beschädigen? A: Ja. Wenn ein bestimmter Inhalt im Speicherbereich „Dirty Page“ auf einen Schreibvorgang auf die Festplatte wartet, ist dieser Inhalt anfällig für Abfangen und Modifikation – die auf die Festplatte geschriebenen Daten wären dann der abgefangene Inhalt.

Q: Wird dies durch SELinux abgemildert? A: Nein, SELinux mildert diese Schwachstelle nicht ab.

Q: Sind Openstack, Ceph, Satellite usw. verwundbar? A: Das Produkt ist nicht direkt betroffen – der Kernel ist die betroffene Komponente, und die Betroffenheit des Systems richtet sich nach der RHEL-Version, auf der das Produkt installiert ist.

Q: Wird Red Hat ein kpatch veröffentlichen? A: Die kpatch-Technologie ist nicht in der Lage, diese Schwachstelle zu entschärfen, daher wird kein kpatch veröffentlicht.

Q: Warum ist RHEL 8 betroffen, aber nicht verwundbar? A: Derzeit bekannte Exploits hängen von der Funktionalität ab, die durch den Upstream-Kernel-Commit f6dd97558 eingeführt wurde – dieser ist im RHEL8-Kernel nicht vorhanden, was die Ausnutzung behindert.

Q: Gibt es eine Konfigurations- / benutzerkonfigurierbare Klausel, die geändert werden kann und die Betroffenheit/Verwundbarkeit des Systems verändert? A: Nein, es gibt keine Konfigurationsklauseln, die die Betroffenheit/Verwundbarkeit des Systems beeinflussen können.

Q: Gibt es besondere Anforderungen, um den Exploit auszuführen? A: Der Angreifer muss ein lokaler Benutzer mit Ausführungsrechten im System sein.

Danksagungen

Red Hat dankt Max Kellermann (CM4all) für die Meldung dieser Schwachstelle

Referenzen

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

So verwenden Sie GPG, um signierte Inhalte von Product Security zu verifizieren

Tool herunterladen