Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtypipe — Script de détection de vulnérabilité Dirty Pipe - RHSB-2022-002 Dirty Pipe - manipulation arbitraire de fichiers du noyau - (CVE-2022-0847) | Kitploit
Outils/GitHubGitHub/mhanief/dirtypipe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubmhanief/dirtypipe

dirtypipe

Script de détection de vulnérabilité Dirty Pipe - RHSB-2022-002 Dirty Pipe - manipulation arbitraire de fichiers du noyau - (CVE-2022-0847)

Voir le dépôt
22il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

Diagnostic Un script de détection de vulnérabilité a été développé pour déterminer si votre système est actuellement affecté par cette faille. Pour vérifier l'authenticité du script, vous pouvez également télécharger la signature OpenPGP détachée. Des instructions sur l'utilisation des signatures GPG pour la vérification sont disponibles sur le portail client.

FAQ

Q : Comment cette faille peut-elle modifier un contenu en lecture seule ? R : Lorsqu'un fichier est accédé, il est chargé dans la région « cache » de la mémoire (le cache de pages), et l'attaquant pourrait modifier le contenu du fichier dans la mémoire cache. Ainsi, les lectures ultérieures du fichier renverront le contenu corrompu.

Q : Cette faille peut-elle corrompre le contenu des fichiers réels sur le disque ? R : Oui. Si un contenu donné se trouve dans la région mémoire « Dirty Page » en attente d'écriture sur le disque, ce contenu serait sujet à interception et modification - alors les données écrites sur le disque seraient le contenu intercepté.

Q : Est-ce atténué par SELinux ? R : Non, SELinux n'atténue pas cette vulnérabilité.

Q : Openstack, Ceph, Satellite, etc. sont-ils vulnérables ? R : Le produit n'est pas directement affecté - le noyau est le composant affecté, et l'affectation du système suit la version de RHEL sur laquelle le produit est installé.

Q : Red Hat publiera-t-elle un kpatch ? R : La technologie kpatch est incapable d'atténuer cette vulnérabilité, donc aucun kpatch ne sera publié.

Q : Pourquoi RHEL 8 est-il affecté mais pas vulnérable ? R : Les exploits actuellement connus dépendent de la fonctionnalité introduite par le commit du noyau amont f6dd97558 - qui n'est pas présent dans le noyau RHEL8, entravant l'exploitation.

Q : Existe-t-il une clause de configuration / paramétrable par l'utilisateur qui puisse être modifiée et changer l'affectation/vulnérabilité du système ? R : Non, il n'y a aucune clause de configuration qui puisse impacter l'affectation/vulnérabilité du système.

Q : Existe-t-il une exigence particulière pour réaliser l'exploit ? R : L'attaquant doit être un utilisateur local disposant de privilèges d'exécution sur le système.

Remerciements

Red Hat remercie Max Kellermann (CM4all) pour avoir signalé cette vulnérabilité

Références

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

Comment utiliser GPG pour vérifier le contenu signé de Product Security

Télécharger l’outil