
Script Bash pour détecter la vulnérabilité du noyau Linux CVE-2022-0847 (Dirty Pipe) pour l'élévation de privilèges en vérifiant la version du noyau par rapport aux versions corrigées.
Script Bash pour vérifier la présence de CVE-2022-0847 Dirty Pipe
Voici l'histoire de CVE-2022-0847, une vulnérabilité dans le noyau Linux depuis la version 5.8 qui permet de réécrire des données dans des fichiers en lecture seule arbitraires. Cela conduit à une élévation de privilèges, car des processus non privilégiés peuvent injecter du code dans des processus root.
Elle est similaire à CVE-2016-5195 « Dirty Cow », mais plus facile à exploiter.
La vulnérabilité a été corrigée dans Linux 5.16.11, 5.15.25 et 5.10.102.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
Vérifier la version actuelle du noyau
./dpipe.sh
Vérifier une version spécifique du noyau
./dpipe.sh 5.10.11