
CVE-2022-0847 DirtyPipe एक्सप्लॉइट।
श्रेय: मैक्स केलरमैन [email protected]
'Dirty Pipe' के रूप में ज्ञात एक नई Linux भेद्यता स्थानीय उपयोगकर्ताओं को सार्वजनिक रूप से उपलब्ध एक्सप्लॉइट्स के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
आज, सुरक्षा शोधकर्ता मैक्स केलरमैन ने जिम्मेदारीपूर्वक 'Dirty Pipe' भेद्यता का खुलासा किया और बताया कि यह Linux कर्नेल 5.8 और बाद के संस्करणों को प्रभावित करती है, यहाँ तक कि Android डिवाइसों को भी।
इस भेद्यता को CVE-2022-0847 के रूप में ट्रैक किया जाता है और यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पठनीय फ़ाइलों में डेटा इंजेक्ट करने और अधिलेखित करने की अनुमति देती है, जिसमें SUID प्रक्रियाएँ भी शामिल हैं जो रूट के रूप में चलती हैं।
केलरमैन ने इस बग की खोज एक ऐसे बग का पता लगाने के बाद की जो उनके एक ग्राहक के वेब सर्वर एक्सेस लॉग को दूषित कर रहा था।