
CVE-2022-0847 DirtyPipe エクスプロイト。
Credit: Max Kellermann [email protected]
「Dirty Pipe」として知られる新しいLinuxの脆弱性により、ローカルユーザーが公開されているエクスプロイトを通じてroot権限を取得できるようになります。
本日、セキュリティ研究者のMax Kellermann氏は責任を持って「Dirty Pipe」の脆弱性を開示し、Linuxカーネル5.8以降のバージョン(Androidデバイスも含む)に影響を与えると述べました。
この脆弱性はCVE-2022-0847として追跡されており、非特権ユーザーが読み取り専用ファイル(rootとして実行されるSUIDプロセスを含む)にデータを注入し、上書きすることを可能にします。
Kellermanは、顧客の一人のWebサーバーアクセスログを破損させていたバグを追跡した結果、このバグを発見しました。