** Beschreibung
- POC für CVE-2022-0847: Linux Kernel Lokale Privilegieneskalations-Schwachstelle.
- erstellt von antx am 2022-03-08.
** Details
- Der Sicherheitsforscher Max Kellermann hat die 'Dirty Pipe'-Schwachstelle verantwortungsvoll offengelegt und erklärt, dass sie Linux Kernel 5.8 und spätere Versionen betrifft, sogar auf Android-Geräten.
- Eine Schwachstelle im Linux-Kernel seit 5.8, die das Überschreiben von Daten in beliebigen schreibgeschützten Dateien ermöglicht. Dies führt zu einer Privilegieneskalation, da unprivilegierte Prozesse Code in Root-Prozesse einschleusen können.
- Ein Fehler wurde darin gefunden, dass das "flags"-Mitglied der neuen Pipe-Puffer-Struktur in den Funktionen copy_page_to_iter_pipe und push_pipe im Linux-Kernel nicht ordnungsgemäß initialisiert wurde und daher veraltete Werte enthalten konnte. Ein unprivilegierter lokaler Benutzer könnte diesen Fehler ausnutzen, um in Seiten im Page-Cache zu schreiben, die durch schreibgeschützte Dateien unterstützt werden, und so seine Privilegien auf dem System zu erhöhen. Dieser Fehler betrifft Linux-Kernel-Versionen vor 5.17-rc6.
- Es ist ähnlich zu [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", aber einfacher auszunutzen.
- Die Schwachstelle wurde in Linux 5.16.11, 5.15.25 und 5.10.102 [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][behoben]].
** CVE-Schweregrad
- attackComplexity: NIEDRIG
- attackVector: LOKAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HOCH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** Betroffen
- Linux Kernel 5.8 und spätere Versionen, sogar auf Android-Geräten
** POC
- [[./CVE-2022-0847.c][Poc]]
** Referenz
- Quellen
- [[https://dirtypipe.cm4all.com/][Die Dirty-Pipe-Schwachstelle]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- Artikel
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- PoC-Referenzen
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- Risiko-Referenzen
- CVE
- Verwandte Referenzen
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]