** विवरण
- CVE-2022-0847 के लिए POC: Linux Kernel स्थानीय विशेषाधिकार वृद्धि भेद्यता।
- antx द्वारा 2022-03-08 को निर्मित।
** विस्तार
- सुरक्षा शोधकर्ता Max Kellermann ने 'Dirty Pipe' भेद्यता का जिम्मेदारीपूर्वक खुलासा किया और बताया कि यह Linux Kernel 5.8 और उसके बाद के संस्करणों को प्रभावित करती है, यहाँ तक कि Android डिवाइसों को भी।
- Linux kernel में 5.8 से मौजूद एक भेद्यता जो मनमानी रीड-ओनली फाइलों में डेटा को अधिलेखित करने की अनुमति देती है। यह विशेषाधिकार वृद्धि की ओर ले जाती है क्योंकि अनविशेषित प्रक्रियाएँ root प्रक्रियाओं में कोड इंजेक्ट कर सकती हैं।
- Linux kernel में copy_page_to_iter_pipe और push_pipe फ़ंक्शनों में नए pipe buffer संरचना के "flags" सदस्य में उचित आरंभीकरण की कमी पाई गई, और इस प्रकार इसमें पुराने मान हो सकते हैं। एक अनविशेषित स्थानीय उपयोगकर्ता इस दोष का उपयोग करके रीड-ओनली फाइलों द्वारा समर्थित page cache के पृष्ठों में लिख सकता है और इस प्रकार सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है। यह दोष Linux kernel संस्करण 5.17-rc6 से पहले के संस्करणों को प्रभावित करता है।
- यह [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow" के समान है, लेकिन इसका शोषण करना आसान है।
- यह भेद्यता [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][ठीक]] कर दी गई थी Linux 5.16.11, 5.15.25 और 5.10.102 में।
** CVE गंभीरता
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** प्रभाव
- Linux Kernel 5.8 और उसके बाद के संस्करण, यहाँ तक कि Android डिवाइसों पर भी
** POC
- [[./CVE-2022-0847.c][Poc]]
** संदर्भ
- संदर्भ-स्रोत
- [[https://dirtypipe.cm4all.com/][Dirty Pipe भेद्यता]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- संदर्भ-लेख
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- संदर्भ-Poc
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- संदर्भ-जोखिम
- CVE
- संदर्भ-संबंधित
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]