
CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल 5.16.10 तक लक्षित करता है। पाइप हैंडलर भेद्यता के माध्यम से स्थानीय विशेषाधिकार वृद्धि सक्षम करता है, गोपनीयता, अखंडता और उपलब्धता को प्रभावित करता है।
Linux Kernel के 5.10.101/5.15.24/5.16.10 तक के संस्करणों (ऑपरेटिंग सिस्टम) में एक भेद्यता पाई गई थी जिसे गंभीर श्रेणी में वर्गीकृत किया गया है। यह समस्या Pipe Handler घटक की कुछ अज्ञात प्रक्रिया को प्रभावित करती है। इसका प्रभाव गोपनीयता, अखंडता और उपलब्धता पर पड़ता है।
यह कमज़ोरी 03/08/2022 को प्रस्तुत की गई थी। एडवाइजरी dirtypipe.cm4all.com पर साझा की गई है। इस भेद्यता की पहचान CVE-2022-0847 है। इसका शोषण आसान माना जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण के लिए एक साधारण प्रमाणीकरण की आवश्यकता होती है। तकनीकी विवरण अज्ञात हैं, लेकिन एक सार्वजनिक एक्सप्लॉइट उपलब्ध है।
संस्करण 5.10.102, 5.15.25 या 5.16.11 में अपग्रेड करने से यह भेद्यता समाप्त हो जाती है। पैच लागू करके इस समस्या को समाप्त किया जा सकता है। बगफिक्स lore.kernel.org पर डाउनलोड के लिए तैयार है। नवीनतम संस्करण में अपग्रेड करना सबसे अच्छा संभावित शमन उपाय सुझाया गया है।