** Description
- POC pour CVE-2022-0847: Vulnérabilité d'élévation de privilèges locale du noyau Linux.
- créé par antx le 2022-03-08.
** Détail
- Le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité 'Dirty Pipe' et a déclaré qu'elle affecte le noyau Linux 5.8 et les versions ultérieures, même sur les appareils Android.
- Une vulnérabilité dans le noyau Linux depuis la version 5.8 qui permet d'écraser des données dans des fichiers en lecture seule arbitraires. Cela conduit à une élévation de privilèges car des processus non privilégiés peuvent injecter du code dans des processus root.
- Une faille a été découverte dans la manière dont le membre "flags" de la nouvelle structure de tampon de pipe manquait d'initialisation appropriée dans les fonctions copy_page_to_iter_pipe et push_pipe du noyau Linux et pouvait ainsi contenir des valeurs obsolètes. Un utilisateur local non privilégié pouvait utiliser cette faille pour écrire sur des pages du cache de pages sauvegardées par des fichiers en lecture seule et ainsi élever ses privilèges sur le système. Cette faille affecte les versions du noyau Linux antérieures à 5.17-rc6.
- Elle est similaire à [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", mais est plus facile à exploiter.
- La vulnérabilité a été [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corrigée]] dans Linux 5.16.11, 5.15.25 et 5.10.102.
** Gravité CVE
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** Affecté
- Noyau Linux 5.8 et versions ultérieures, même sur les appareils Android.
** POC
- [[./CVE-2022-0847.c][Poc]]
** Référence
- Source de référence
- [[https://dirtypipe.cm4all.com/][La vulnérabilité Dirty Pipe]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- Article de référence
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- POC de référence
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- Risque de référence
- CVE
- Référence connexe
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]