CVE-2022-0847
Vulnérabilité d'élévation de privilèges dans le noyau Linux
- Publié
- 7 mars 2022
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- redhat
- Preuve observée
- 8 mars 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une faille a été trouvée dans la manière dont le membre "flags" de la nouvelle structure de tampon de pipe manquait d'initialisation correcte dans les fonctions copy_page_to_iter_pipe et push_pipe du noyau Linux et pouvait ainsi contenir des valeurs obsolètes. Un utilisateur local non privilégié pouvait utiliser cette faille pour écrire dans des pages du cache de pages adossées à des fichiers en lecture seule et ainsi élever ses privilèges sur le système.
Sources
113- dirty-pipe-pocExploit
Exploit POC pour ajouter un utilisateur à Sudo pour la vulnérabilité Dirty Pipe (CVE-2022-0847)
- dirty-pipeExploit
Implémentation de l'exploit de Max Kellermann pour CVE-2022-0847
- CVE-2022-0847Exploit
La vulnérabilité Linux “Dirty Pipe” donne aux utilisateurs non privilégiés un accès root.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.