
Exploit de escalada de privilegios local para la vulnerabilidad del kernel de Linux CVE-2022-0847 (Dirty Pipe), que permite a usuarios no privilegiados sobrescribir datos en archivos de solo lectura y obtener acceso root.
Crédito: Max Kellermann [email protected]
Una nueva vulnerabilidad de Linux conocida como 'Dirty Pipe' permite a usuarios locales obtener privilegios de root a través de exploits disponibles públicamente.
Hoy, el investigador de seguridad Max Kellermann divulgó responsablemente la vulnerabilidad 'Dirty Pipe' y afirmó que afecta al Kernel de Linux 5.8 y versiones posteriores, incluso en dispositivos Android.
La vulnerabilidad está registrada como CVE-2022-0847 y permite a un usuario no privilegiado inyectar y sobrescribir datos en archivos de solo lectura, incluidos los procesos SUID que se ejecutan como root.
Kellerman descubrió el error después de rastrear un error que estaba corrompiendo los registros de acceso del servidor web de uno de sus clientes.