
Exploit de preuve de concept pour CVE-2022-0847 (Dirty Pipe) ciblant le noyau Linux jusqu'à 5.16.10. Permet l'élévation de privilèges locale via la vulnérabilité du gestionnaire de pipe, affectant la confidentialité, l'intégrité et la disponibilité.
Une vulnérabilité a été trouvée dans le noyau Linux jusqu'aux versions 5.10.101/5.15.24/5.16.10 (système d'exploitation) et classée comme critique. Ce problème affecte un traitement inconnu du composant Pipe Handler. La confidentialité, l'intégrité et la disponibilité sont impactées.
La faiblesse a été présentée le 03/08/2022. L'avis de sécurité est partagé sur dirtypipe.cm4all.com. L'identifiant de cette vulnérabilité est CVE-2022-0847. L'exploitation est connue pour être facile. L'attaque peut être initiée à distance. Une simple authentification est requise pour l'exploitation. Les détails techniques sont inconnus, mais un exploit public est disponible.
La mise à niveau vers les versions 5.10.102, 5.15.25 ou 5.16.11 élimine cette vulnérabilité. L'application d'un correctif permet d'éliminer ce problème. Le correctif est disponible en téléchargement sur lore.kernel.org. La meilleure mesure d'atténuation suggérée est de mettre à niveau vers la dernière version.