
Exploit DirtyPipe CVE-2022-0847.
Crédit : Max Kellermann [email protected]
Une nouvelle vulnérabilité Linux connue sous le nom de « Dirty Pipe » permet aux utilisateurs locaux d'obtenir des privilèges root grâce à des exploits publiquement disponibles.
Aujourd'hui, le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité « Dirty Pipe » et a déclaré qu'elle affecte le noyau Linux 5.8 et les versions ultérieures, même sur les appareils Android.
La vulnérabilité est répertoriée sous la référence CVE-2022-0847 et permet à un utilisateur non privilégié d'injecter et d'écraser des données dans des fichiers en lecture seule, y compris les processus SUID qui s'exécutent en tant que root.
Kellerman a découvert le bug après avoir traqué un bug qui corrompait les journaux d'accès du serveur web de l'un de ses clients.