
Bash-Skript zur Erkennung der Linux-Kernel-Schwachstelle CVE-2022-0847 (Dirty Pipe) für die Privilegienausweitung, indem die Kernel-Version mit gepatchten Releases abgeglichen wird.
Bash-Skript zur Überprüfung auf CVE-2022-0847 Dirty Pipe
Dies ist die Geschichte von CVE-2022-0847, einer Sicherheitslücke im Linux-Kernel seit 5.8, die das Überschreiben von Daten in beliebigen schreibgeschützten Dateien ermöglicht. Dies führt zu einer Privilegienausweitung, da unprivilegierte Prozesse Code in Root-Prozesse einschleusen können.
Sie ähnelt CVE-2016-5195 „Dirty Cow“, ist aber einfacher auszunutzen.
Die Sicherheitslücke wurde in Linux 5.16.11, 5.15.25 und 5.10.102 behoben.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
Aktuelle Kernelversion prüfen
./dpipe.sh
Bestimmte Kernelversion prüfen
./dpipe.sh 5.10.11