
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 è una vulnerabilità di escalation dei privilegi locali presente nel kernel Linux 5.8 e versioni successive. Sfruttando questa vulnerabilità, un aggressore può sovrascrivere i dati di qualsiasi file leggibile, portando un utente con privilegi normali a ottenere i privilegi di root. Il principio alla base di CVE-2022-0847 è simile a quello della vulnerabilità Dirty Cow (CVE-2016-5195), ma è più semplice da sfruttare. L'autore della vulnerabilità l'ha chiamata «Dirty Pipe».
Riproduzione semplice di CVE-2022-0847
Link all'articolo originale del divulgatore: https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
