
लिनक्स कर्नेल भेद्यता CVE-2022-0847 (Dirty Pipe) का पता लगाने के लिए Bash स्क्रिप्ट, जो कर्नेल संस्करण की पैच किए गए रिलीज़ के विरुद्ध जाँच करके विशेषाधिकार वृद्धि के लिए उपयोग की जाती है।
CVE-2022-0847 की जाँच के लिए बैश स्क्रिप्ट Dirty Pipe
यह CVE-2022-0847 की कहानी है, जो 5.8 से Linux कर्नेल में एक कमज़ोरी है जो मनमानी केवल-पढ़ने योग्य फ़ाइलों में डेटा को ओवरराइट करने की अनुमति देती है। यह विशेषाधिकार वृद्धि की ओर ले जाती है क्योंकि अविशेषाधिकार प्राप्त प्रक्रियाएँ रूट प्रक्रियाओं में कोड इंजेक्ट कर सकती हैं।
यह CVE-2016-5195 “Dirty Cow” के समान है लेकिन इसका शोषण करना आसान है।
यह कमज़ोरी Linux 5.16.11, 5.15.25 और 5.10.102 में ठीक की गई थी।
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
वर्तमान कर्नेल संस्करण की जाँच करें
./dpipe.sh
विशिष्ट कर्नेल संस्करण की जाँच करें
./dpipe.sh 5.10.11