Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dirtypipe — Script de detección de vulnerabilidad Dirty Pipe - RHSB-2022-002 Dirty Pipe - manipulación arbitraria de archivos del kernel - (CVE-2022-0847) | Kitploit
Herramientas/GitHubGitHub/mhanief/dirtypipe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubmhanief/dirtypipe

dirtypipe

Script de detección de vulnerabilidad Dirty Pipe - RHSB-2022-002 Dirty Pipe - manipulación arbitraria de archivos del kernel - (CVE-2022-0847)

Ver Repositorio
22hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Referencia: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

Diagnóstico Se ha desarrollado un script de detección de vulnerabilidades para determinar si su sistema se ve afectado actualmente por esta falla. Para verificar la autenticidad del script, también puede descargar la firma OpenPGP separada. Las instrucciones sobre cómo usar las firmas GPG para la verificación están disponibles en el Customer Portal.

Preguntas frecuentes

Q: ¿Cómo puede esta falla modificar contenido de solo lectura? A: Cuando se accede a un archivo, este se carga en la región "en caché" de la memoria (la caché de páginas), y el atacante podría cambiar el contenido del archivo en la memoria caché. Por lo tanto, las lecturas posteriores del archivo devolverán el contenido corrupto.

Q: ¿Puede esta falla corromper el contenido de los archivos reales en el disco? A: Sí puede. Si un contenido determinado está en la región de memoria "Dirty Page" pendiente de escritura en el disco, dicho contenido sería propenso a interceptación y modificación; entonces los datos confirmados en el disco serían el contenido interceptado.

Q: ¿Es mitigado por SELinux? A: No, SELinux no mitiga esta vulnerabilidad.

Q: ¿Son vulnerables Openstack, Ceph, Satellite, etc.? A: El producto no se ve afectado directamente: el kernel es el componente afectado, y la afectación del sistema sigue la versión de RHEL en la que el producto está instalado.

Q: ¿Red Hat lanzará un kpatch? A: La tecnología kpatch no puede mitigar esta vulnerabilidad, por lo tanto no se lanzará ningún kpatch.

Q: ¿Por qué RHEL 8 está afectado, pero no es vulnerable? A: Los exploits actualmente conocidos dependen de la funcionalidad insertada por el commit f6dd97558 del kernel upstream, que no está presente en el kernel de RHEL8, lo que dificulta la explotación.

Q: ¿Hay alguna cláusula de configuración / configurable por el usuario que pueda modificarse y cambiar la afectación/vulnerabilidad del sistema? A: No, no hay cláusulas de configuración que puedan afectar la afectación/vulnerabilidad del sistema.

Q: ¿Hay algún requisito especial para llevar a cabo el exploit? A: El atacante debe ser un usuario local con privilegios de ejecución en el sistema.

Agradecimientos Red Hat agradece a Max Kellermann (CM4all) por reportar esta vulnerabilidad.

Referencias

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

Cómo usar GPG para verificar contenido firmado de Product Security

Descargar herramienta