Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847 — लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता CVE-2022-0847 | Kitploit
उपकरण/GitHubGitHub/zz-socmap/cve-2022-0847
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubzz-socmap/cve-2022-0847

CVE-2022-0847

लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता CVE-2022-0847

रिपॉजिटरी देखें
58214 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • CVE-2022-0847

** विवरण - CVE-2022-0847 के लिए POC: लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता। - antx द्वारा 2022-03-08 को बनाया गया।

** विवरण - सुरक्षा शोधकर्ता मैक्स केलरमैन ने 'डर्टी पाइप' भेद्यता का जिम्मेदारी से खुलासा किया और कहा कि यह लिनक्स कर्नेल 5.8 और बाद के संस्करणों को प्रभावित करता है, यहां तक कि एंड्रॉइड उपकरणों पर भी। - लिनक्स कर्नेल में 5.8 के बाद से एक भेद्यता जो मनमाने केवल-पढ़ने योग्य फ़ाइलों में डेटा को अधिलेखित करने की अनुमति देती है। यह विशेषाधिकार वृद्धि की ओर ले जाता है क्योंकि गैर-विशेषाधिकार प्राप्त प्रक्रियाएं रूट प्रक्रियाओं में कोड इंजेक्ट कर सकती हैं। - एक दोष पाया गया कि कैसे नए पाइप बफर संरचना का "फ्लैग्स" सदस्य Linux कर्नेल में copy_page_to_iter_pipe और push_pipe फ़ंक्शंस में उचित प्रारंभिकता से रहित था और इस प्रकार पुराने मान शामिल कर सकता था। एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता इस दोष का उपयोग केवल-पढ़ने योग्य फ़ाइलों द्वारा बैक किए गए पेज कैश में पृष्ठों पर लिखने के लिए कर सकता था और इस प्रकार सिस्टम पर अपने विशेषाधिकार बढ़ा सकता था। यह दोष Linux कर्नेल संस्करणों 5.17-rc6 से पहले को प्रभावित करता है। - यह [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "डर्टी काउ" के समान है, लेकिन इसका शोषण करना आसान है। - यह भेद्यता Linux 5.16.11, 5.15.25 और 5.10.102 में [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][ठीक]] की गई थी।

** CVE गंभीरता - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** प्रभाव - लिनक्स कर्नेल 5.8 और बाद के संस्करण, एंड्रॉइड उपकरणों पर भी

** POC - [[./CVE-2022-0847.c][Poc]]

** संदर्भ - संदर्भ-स्रोत - [[https://dirtypipe.cm4all.com/][डर्टी पाइप भेद्यता]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - संदर्भ-लेख - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - संदर्भ-Poc - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - संदर्भ-जोखिम - CVE - संदर्भ-संबंधित - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

टूल डाउनलोड करें