** विवरण
- CVE-2022-0847 के लिए POC: लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।
- antx द्वारा 2022-03-08 को बनाया गया।
** विवरण
- सुरक्षा शोधकर्ता मैक्स केलरमैन ने 'डर्टी पाइप' भेद्यता का जिम्मेदारी से खुलासा किया और कहा कि यह लिनक्स कर्नेल 5.8 और बाद के संस्करणों को प्रभावित करता है, यहां तक कि एंड्रॉइड उपकरणों पर भी।
- लिनक्स कर्नेल में 5.8 के बाद से एक भेद्यता जो मनमाने केवल-पढ़ने योग्य फ़ाइलों में डेटा को अधिलेखित करने की अनुमति देती है। यह विशेषाधिकार वृद्धि की ओर ले जाता है क्योंकि गैर-विशेषाधिकार प्राप्त प्रक्रियाएं रूट प्रक्रियाओं में कोड इंजेक्ट कर सकती हैं।
- एक दोष पाया गया कि कैसे नए पाइप बफर संरचना का "फ्लैग्स" सदस्य Linux कर्नेल में copy_page_to_iter_pipe और push_pipe फ़ंक्शंस में उचित प्रारंभिकता से रहित था और इस प्रकार पुराने मान शामिल कर सकता था। एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता इस दोष का उपयोग केवल-पढ़ने योग्य फ़ाइलों द्वारा बैक किए गए पेज कैश में पृष्ठों पर लिखने के लिए कर सकता था और इस प्रकार सिस्टम पर अपने विशेषाधिकार बढ़ा सकता था। यह दोष Linux कर्नेल संस्करणों 5.17-rc6 से पहले को प्रभावित करता है।
- यह [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "डर्टी काउ" के समान है, लेकिन इसका शोषण करना आसान है।
- यह भेद्यता Linux 5.16.11, 5.15.25 और 5.10.102 में [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][ठीक]] की गई थी।
** CVE गंभीरता
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** प्रभाव
- लिनक्स कर्नेल 5.8 और बाद के संस्करण, एंड्रॉइड उपकरणों पर भी
** POC
- [[./CVE-2022-0847.c][Poc]]
** संदर्भ
- संदर्भ-स्रोत
- [[https://dirtypipe.cm4all.com/][डर्टी पाइप भेद्यता]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- संदर्भ-लेख
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- संदर्भ-Poc
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- संदर्भ-जोखिम
- CVE
- संदर्भ-संबंधित
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]