
CVE-2022-0847をチェックするBashスクリプト Dirty Pipe
これはCVE-2022-0847の話です。Linuxカーネル5.8以降の脆弱性で、任意の読み取り専用ファイルのデータを上書きできるものです。これにより、非特権プロセスがルートプロセスにコードを注入できるため、権限昇格が発生します。
これはCVE-2016-5195「Dirty Cow」に似ていますが、より悪用が容易です。
この脆弱性はLinux 5.16.11、5.15.25、5.10.102で修正されました。
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
現在のカーネルバージョンを確認
./dpipe.sh
特定のカーネルバージョンを確認
./dpipe.sh 5.10.11