
Linux कर्नेल भेद्यता CVE-2022-0847 (Dirty Pipe) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को केवल-पढ़ने योग्य फ़ाइलों में डेटा अधिलेखित करने और रूट एक्सेस प्राप्त करने की अनुमति देता है।
श्रेय: मैक्स केलरमैन [email protected]
'Dirty Pipe' के रूप में ज्ञात एक नई Linux भेद्यता स्थानीय उपयोगकर्ताओं को सार्वजनिक रूप से उपलब्ध एक्सप्लॉइट्स के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
आज, सुरक्षा शोधकर्ता मैक्स केलरमैन ने जिम्मेदारीपूर्वक 'Dirty Pipe' भेद्यता का खुलासा किया और बताया कि यह Linux कर्नेल 5.8 और बाद के संस्करणों को प्रभावित करती है, यहाँ तक कि Android डिवाइसों को भी।
इस भेद्यता को CVE-2022-0847 के रूप में ट्रैक किया जाता है और यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पठनीय फ़ाइलों में डेटा इंजेक्ट करने और अधिलेखित करने की अनुमति देती है, जिसमें SUID प्रक्रियाएँ भी शामिल हैं जो रूट के रूप में चलती हैं।
केलरमैन ने इस बग की खोज एक ऐसे बग का पता लगाने के बाद की जो उनके एक ग्राहक के वेब सर्वर एक्सेस लॉग को दूषित कर रहा था।