Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dirtypipe — Dirty Pipe脆弱性検出スクリプト - RHSB-2022-002 Dirty Pipe - カーネルの任意ファイル操作 - (CVE-2022-0847) | Kitploit
ツール/GitHubGitHub/mhanief/dirtypipe
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubmhanief/dirtypipe

dirtypipe

Dirty Pipe脆弱性検出スクリプト - RHSB-2022-002 Dirty Pipe - カーネルの任意ファイル操作 - (CVE-2022-0847)

リポジトリを見る
224年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

参照先: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

診断 この脆弱性によってお使いのシステムが現在影響を受けているかどうかを判断するための脆弱性検出スクリプトが開発されました。スクリプトの真正性を検証するには、分離された OpenPGP 署名もダウンロードできます。GPG 署名を使用した検証方法については、カスタマーポータルで説明されています。

FAQ

Q: この脆弱性は読み取り専用のコンテンツをどのように変更できるのでしょうか? A: ファイルがアクセスされると、メモリの「キャッシュ」領域(ページキャッシュ)に読み込まれ、攻撃者はキャッシュされたメモリ上のファイル内容を変更できるようになります。そのため、その後のファイル読み取りでは、改ざんされたコンテンツが返されます。

Q: この脆弱性はディスク上の実際のファイルの内容を破壊できますか? A: できます。特定のコンテンツがディスクへの書き込み待ちの「ダーティページ」メモリ領域にある場合、そのコンテンツは傍受・改ざんされやすい状態になります。そして、ディスクにコミットされるデータは、傍受されたコンテンツになります。

Q: SELinux によって軽減されますか? A: いいえ、SELinux はこの脆弱性を軽減しません。

Q: Openstack、Ceph、Satellite などは脆弱ですか? A: 製品自体が直接影響を受けるわけではありません。影響を受けるコンポーネントはカーネルであり、システムの影響有無は、製品がインストールされている RHEL バージョンに依存します。

Q: Red Hat は kpatch をリリースしますか? A: kpatch テクノロジーはこの脆弱性を軽減できないため、kpatch はリリースされません。

Q: RHEL 8 が影響を受けるのに、なぜ脆弱ではないのですか? A: 現在知られているエクスプロイトは、上流カーネルのコミット f6dd97558 によって追加された機能に依存しています。この機能は RHEL8 カーネルには存在しないため、悪用が妨げられています。

Q: システムの影響有無/脆弱性を変更できる設定/ユーザー設定可能な項目はありますか? A: いいえ、システムの影響有無/脆弱性に影響を与える設定項目はありません。

Q: エクスプロイトを実行するための特別な要件はありますか? A: 攻撃者は、システム上で実行権限を持つローカルユーザーである必要があります。 謝辞

Red Hat は、この脆弱性を報告してくれた Max Kellermann (CM4all) に感謝します。 参照

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

Product Security からの署名付きコンテンツを GPG で検証する方法

ツールをダウンロード