
DirtyPipe: एक नई Linux भेद्यता के लिए Exploit जिसे 'Dirty Pipe (CVE-2022-0847)' के नाम से जाना जाता है, यह स्थानीय उपयोगकर्ताओं को root विशेषाधिकार प्राप्त करने की अनुमति देता है। यह भेद्यता CVE-2022-0847 के रूप में ट्रैक की जाती है और एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पठनीय फाइलों में डेटा इंजेक्ट करने और ओवरराइट करने की अनुमति देती है, जिसमें वे SUID प्रक्रियाएँ भी शामिल हैं जो root के रूप में चलती हैं।
| फ़ाइल का नाम | निर्देशिका |
|---|---|
| payload.txt | /payloads/ |
| dirtypipe.c | /payloads/library/ |
सेटअप : MAGENTAहमला : YELLOWसमाप्त : GREEN