
Script Bash per rilevare la vulnerabilità del kernel Linux CVE-2022-0847 (Dirty Pipe) per l'escalation dei privilegi confrontando la versione del kernel con le release corrette.
Script Bash per verificare CVE-2022-0847 Dirty Pipe
Questa è la storia di CVE-2022-0847, una vulnerabilità nel kernel Linux dalla versione 5.8 che consente di sovrascrivere dati in file arbitrari di sola lettura. Ciò porta a un'escalation dei privilegi perché i processi non privilegiati possono iniettare codice nei processi root.
È simile a CVE-2016-5195 "Dirty Cow" ma è più facile da sfruttare.
La vulnerabilità è stata corretta in Linux 5.16.11, 5.15.25 e 5.10.102.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
Controlla la versione attuale del kernel
./dpipe.sh
Controlla una versione specifica del kernel
./dpipe.sh 5.10.11