
Script de détection de vulnérabilité Dirty Pipe - RHSB-2022-002 Dirty Pipe - manipulation arbitraire de fichiers du noyau - (CVE-2022-0847)
reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002
Diagnostic Un script de détection de vulnérabilité a été développé pour déterminer si votre système est actuellement affecté par cette faille. Pour vérifier l'authenticité du script, vous pouvez également télécharger la signature OpenPGP détachée. Des instructions sur l'utilisation des signatures GPG pour la vérification sont disponibles sur le portail client.
FAQ
Q : Comment cette faille peut-elle modifier un contenu en lecture seule ? R : Lorsqu'un fichier est accédé, il est chargé dans la région « cache » de la mémoire (le cache de pages), et l'attaquant pourrait modifier le contenu du fichier dans la mémoire cache. Ainsi, les lectures ultérieures du fichier renverront le contenu corrompu.
Q : Cette faille peut-elle corrompre le contenu des fichiers réels sur le disque ? R : Oui. Si un contenu donné se trouve dans la région mémoire « Dirty Page » en attente d'écriture sur le disque, ce contenu serait sujet à interception et modification - alors les données écrites sur le disque seraient le contenu intercepté.
Q : Est-ce atténué par SELinux ? R : Non, SELinux n'atténue pas cette vulnérabilité.
Q : Openstack, Ceph, Satellite, etc. sont-ils vulnérables ? R : Le produit n'est pas directement affecté - le noyau est le composant affecté, et l'affectation du système suit la version de RHEL sur laquelle le produit est installé.
Q : Red Hat publiera-t-elle un kpatch ? R : La technologie kpatch est incapable d'atténuer cette vulnérabilité, donc aucun kpatch ne sera publié.
Q : Pourquoi RHEL 8 est-il affecté mais pas vulnérable ? R : Les exploits actuellement connus dépendent de la fonctionnalité introduite par le commit du noyau amont f6dd97558 - qui n'est pas présent dans le noyau RHEL8, entravant l'exploitation.
Q : Existe-t-il une clause de configuration / paramétrable par l'utilisateur qui puisse être modifiée et changer l'affectation/vulnérabilité du système ? R : Non, il n'y a aucune clause de configuration qui puisse impacter l'affectation/vulnérabilité du système.
Q : Existe-t-il une exigence particulière pour réaliser l'exploit ? R : L'attaquant doit être un utilisateur local disposant de privilèges d'exécution sur le système.
Remerciements
Red Hat remercie Max Kellermann (CM4all) pour avoir signalé cette vulnérabilité
Références
https://www.openwall.com/lists/oss-security/2022/03/07/1
Comment utiliser GPG pour vérifier le contenu signé de Product Security