
Script Bash para detectar la vulnerabilidad del kernel de Linux CVE-2022-0847 (Dirty Pipe) para escalada de privilegios mediante la verificación de la versión del kernel contra las versiones parcheadas.
Script Bash para comprobar CVE-2022-0847 Dirty Pipe
Esta es la historia de CVE-2022-0847, una vulnerabilidad en el kernel de Linux desde la versión 5.8 que permite sobrescribir datos en archivos de solo lectura arbitrarios. Esto conduce a una escalada de privilegios porque los procesos no privilegiados pueden inyectar código en procesos root.
Es similar a CVE-2016-5195 "Dirty Cow" pero es más fácil de explotar.
La vulnerabilidad fue corregida en Linux 5.16.11, 5.15.25 y 5.10.102.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
Comprobar la versión actual del kernel
./dpipe.sh
Comprobar una versión específica del kernel
./dpipe.sh 5.10.11