
Exploit di escalation dei privilegi locale per il kernel Linux CVE-2022-0847 (Dirty Pipe), che consente la sovrascrittura arbitraria di file e l'escalation dei privilegi sui sistemi interessati.
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
Escalation locale dei privilegi
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: primo ticket di supporto riguardante il danneggiamento dei file
2022-02-19: il problema del danneggiamento dei file è stato identificato come un bug del kernel Linux, che si è rivelato una vulnerabilità sfruttabile
2022-02-20: segnalazione del bug, exploit e patch inviati al Linux kernel security team
2022-02-21: bug riprodotto su Google Pixel 6; segnalazione inviata al Android Security Team
2022-02-21: patch inviata a LKML (senza dettagli sulla vulnerabilità) come suggerito da Linus Torvalds, Willy Tarreau e Al Viro
2022-02-23: rilasci stabili di Linux con la mia correzione del bug (5.16.11, 5.15.25, 5.10.102)
2022-02-24: Google integra la mia correzione nel kernel Android
2022-02-28: notificata la mailing list linux-distros
2022-03-07: divulgazione pubblica