
Lokaler Privilege-Escalation-Exploit für den Linux-Kernel CVE-2022-0847 (Dirty Pipe), der beliebige Dateiüberschreibungen und Privilege-Escalation auf betroffenen Systemen ermöglicht.
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
Lokale Privilegienausweitung
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: erstes Support-Ticket bezüglich Dateikorruption
2022-02-19: Dateikorruptionsproblem als Linux-Kernel-Fehler identifiziert, der sich als ausnutzbare Schwachstelle herausstellte
2022-02-20: Fehlerbericht, Exploit und Patch an das Linux-Kernel-Sicherheitsteam gesendet
2022-02-21: Fehler auf Google Pixel 6 reproduziert; Fehlerbericht an das Android-Sicherheitsteam gesendet
2022-02-21: Patch an LKML gesendet (ohne Schwachstellendetails) wie von Linus Torvalds, Willy Tarreau und Al Viro vorgeschlagen
2022-02-23: Linux-Stable-Releases mit meinem Bugfix (5.16.11, 5.15.25, 5.10.102)
2022-02-24: Google führt meinen Bugfix in den Android-Kernel ein
2022-02-28: benachrichtigte die Mailingliste linux-distros
2022-03-07: öffentliche Offenlegung