** Descrizione
- POC per CVE-2022-0847: Vulnerabilità di escalation dei privilegi locali del kernel Linux.
- Creato da antx il 2022-03-08.
** Dettaglio
- Il ricercatore di sicurezza Max Kellermann ha divulgato responsabilmente la vulnerabilità 'Dirty Pipe' e ha dichiarato che colpisce il kernel Linux 5.8 e versioni successive, anche su dispositivi Android.
- Una vulnerabilità nel kernel Linux dalla versione 5.8 che consente di sovrascrivere dati in file arbitrari di sola lettura. Questo porta all'escalation dei privilegi perché i processi non privilegiati possono iniettare codice nei processi root.
- È stato trovato un difetto nel modo in cui il membro 'flags' della nuova struttura del buffer della pipe non veniva inizializzato correttamente nelle funzioni copy_page_to_iter_pipe e push_pipe del kernel Linux e poteva quindi contenere valori obsoleti. Un utente locale non privilegiato potrebbe utilizzare questo difetto per scrivere su pagine nella cache delle pagine supportate da file di sola lettura e quindi aumentare i propri privilegi sul sistema. Questo difetto colpisce le versioni del kernel Linux precedenti alla 5.17-rc6.
- È simile a [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] 'Dirty Cow', ma è più facile da sfruttare.
- La vulnerabilità è stata [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corretta]] in Linux 5.16.11, 5.15.25 e 5.10.102.
** Gravità CVE
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** Versioni interessate
- Linux Kernel 5.8 e versioni successive, anche su dispositivi Android
** POC
- [[./CVE-2022-0847.c][Poc]]
** Riferimenti
- Fonte di riferimento
- [[https://dirtypipe.cm4all.com/][La vulnerabilità Dirty Pipe]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- Articolo di riferimento
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][nuovo bug Linux concede root su tutte le principali distribuzioni, exploit rilasciato]]
- Riferimento - PoC
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- Riferimento - Rischio
- CVE
- Riferimenti correlati
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]