
Exploit de escalada de privilegios local para el kernel de Linux CVE-2022-0847 (Dirty Pipe), que permite sobrescribir archivos arbitrarios y escalar privilegios en sistemas afectados.
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
Escalada de privilegios local
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: primer ticket de soporte sobre corrupción de archivos
2022-02-19: el problema de corrupción de archivos se identificó como un error del kernel de Linux, que resultó ser una vulnerabilidad explotable
2022-02-20: informe de error, exploit y parche enviados al equipo de seguridad del kernel de Linux
2022-02-21: error reproducido en Google Pixel 6; informe de error enviado al equipo de seguridad de Android
2022-02-21: parche enviado a LKML (sin detalles de la vulnerabilidad) según lo sugerido por Linus Torvalds, Willy Tarreau y Al Viro
2022-02-23: versiones estables de Linux con mi corrección de error (5.16.11, 5.15.25, 5.10.102)
2022-02-24: Google fusiona mi corrección en el kernel de Android
2022-02-28: notificada la lista de correo linux-distros
2022-03-07: divulgación pública