Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847 — Linux Kernel Schwachstelle zur lokalen Privilegienausweitung CVE-2022-0847 | Kitploit
Tools/GitHubGitHub/zz-socmap/cve-2022-0847
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubzz-socmap/cve-2022-0847

CVE-2022-0847

Linux Kernel Schwachstelle zur lokalen Privilegienausweitung CVE-2022-0847

Repository anzeigen
5821vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2022-0847

** Beschreibung - POC für CVE-2022-0847: Schwachstelle zur lokalen Rechteausweitung im Linux-Kernel. - erstellt von antx am 08.03.2022.

** Details - Der Sicherheitsforscher Max Kellermann hat die 'Dirty Pipe'-Schwachstelle verantwortungsvoll offengelegt und angegeben, dass sie den Linux-Kernel 5.8 und spätere Versionen betrifft, sogar auf Android-Geräten. - Eine Schwachstelle im Linux-Kernel seit 5.8, die das Überschreiben von Daten in beliebigen schreibgeschützten Dateien ermöglicht. Dies führt zu einer Rechteausweitung, da nicht privilegierte Prozesse Code in Root-Prozesse einschleusen können. - Ein Fehler wurde in der Art und Weise gefunden, wie das "flags"-Mitglied der neuen Pipe-Puffer-Struktur in den Funktionen copy_page_to_iter_pipe und push_pipe im Linux-Kernel keine ordnungsgemäße Initialisierung aufwies und daher veraltete Werte enthalten konnte. Ein nicht privilegierter lokaler Benutzer könnte diesen Fehler ausnutzen, um in Seiten des Page-Cache zu schreiben, die von schreibgeschützten Dateien unterstützt werden, und so seine Privilegien auf dem System zu erweitern. Dieser Fehler betrifft Linux-Kernel-Versionen vor 5.17-rc6. - Er ähnelt [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", ist jedoch einfacher auszunutzen. - Die Schwachstelle wurde in Linux 5.16.11, 5.15.25 und 5.10.102 [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][behoben]].

** CVE-Schweregrad - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** Betrifft - Linux-Kernel 5.8 und spätere Versionen, sogar auf Android-Geräten

** POC - [[./CVE-2022-0847.c][Poc]]

** Referenzen - Ref-Quelle - [[https://dirtypipe.cm4all.com/][The Dirty Pipe Vulnerability]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Ref-Artikel - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - Ref-PoC - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Ref-Risiko - CVE - Ref-Verwandt - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Tool herunterladen