Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dirtypipe — डर्टी पाइप भेद्यता पहचान स्क्रिप्ट - RHSB-2022-002 डर्टी पाइप - kernel मनमाना फ़ाइल हेरफेर - (CVE-2022-0847) | Kitploit
उपकरण/GitHubGitHub/mhanief/dirtypipe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubmhanief/dirtypipe

dirtypipe

डर्टी पाइप भेद्यता पहचान स्क्रिप्ट - RHSB-2022-002 डर्टी पाइप - kernel मनमाना फ़ाइल हेरफेर - (CVE-2022-0847)

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

निदान आपकी प्रणाली वर्तमान में इस दोष से प्रभावित है या नहीं, यह निर्धारित करने के लिए एक भेद्यता पहचान स्क्रिप्ट विकसित की गई है। स्क्रिप्ट की प्रामाणिकता सत्यापित करने के लिए, आप अलग OpenPGP हस्ताक्षर भी डाउनलोड कर सकते हैं। GPG हस्ताक्षरों का उपयोग करके सत्यापन कैसे करें, इसके निर्देश ग्राहक पोर्टल पर उपलब्ध हैं।

FAQ

Q: यह दोष केवल-पढ़ने योग्य सामग्री को कैसे संशोधित कर सकता है? A: जब किसी फ़ाइल को एक्सेस किया जाता है, तो वह मेमोरी के 'कैश्ड' क्षेत्र (पेज कैश) में लोड हो जाती है, और हमलावर कैश्ड मेमोरी में फ़ाइल सामग्री को बदलने में सक्षम होगा। इसलिए फ़ाइल के बाद के पढ़ने से दूषित सामग्री वापस आएगी।

Q: क्या यह दोष डिस्क पर वास्तविक फ़ाइलों की सामग्री को दूषित कर सकता है? A: हाँ, यह कर सकता है। यदि कोई दी गई सामग्री डिस्क पर लिखने की प्रतीक्षा कर रहे 'डर्टी पेज' मेमोरी क्षेत्र में है, तो यह सामग्री अवरोधन और संशोधन के लिए प्रवण होगी - फिर डिस्क पर प्रतिबद्ध डेटा अवरोधित सामग्री होगी।

Q: क्या SELinux द्वारा इसे कम किया जाता है? A: नहीं, SELinux इस भेद्यता को कम नहीं करता है।

Q: क्या Openstack, Ceph, Satellite, आदि असुरक्षित हैं? A: उत्पाद सीधे प्रभावित नहीं है - कर्नेल प्रभावित घटक है, और सिस्टम की प्रभावितता उस RHEL संस्करण का अनुसरण करती है जिस पर उत्पाद स्थापित है।

Q: क्या Red Hat एक kpatch जारी करेगा? A: kpatch तकनीक इस भेद्यता को कम करने में असमर्थ है, इसलिए कोई kpatch जारी नहीं किया जाएगा।

Q: RHEL 8 प्रभावित क्यों है, लेकिन असुरक्षित नहीं है? A: वर्तमान में ज्ञात शोषण ऊपरी प्रवाह कर्नेल कमिट f6dd97558 द्वारा डाली गई कार्यक्षमता पर निर्भर करते हैं - जो RHEL8 कर्नेल में मौजूद नहीं है, जिससे शोषण बाधित होता है।

Q: क्या कोई कॉन्फ़िगरेशन / उपयोगकर्ता कॉन्फ़िगरेबल क्लॉज़ है जिसे संशोधित किया जा सकता है और सिस्टम की प्रभावितता/असुरक्षितता को बदल सकता है? A: नहीं, ऐसा कोई कॉन्फ़िगरेशन क्लॉज़ नहीं है जो सिस्टम की प्रभावितता/असुरक्षितता को प्रभावित कर सके।

Q: शोषण को अंजाम देने के लिए कोई विशेष आवश्यकता है? A: हमलावर को सिस्टम में निष्पादन विशेषाधिकारों वाला एक स्थानीय उपयोगकर्ता होना चाहिए।

स्वीकृतियाँ

Red Hat इस भेद्यता की रिपोर्ट करने के लिए Max Kellermann (CM4all) को धन्यवाद देता है।

संदर्भ

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

उत्पाद सुरक्षा से हस्ताक्षरित सामग्री को सत्यापित करने के लिए GPG का उपयोग कैसे करें

टूल डाउनलोड करें