
CVE-2022-0847(Dirty Pipe)の概念実証エクスプロイト。Linuxカーネル5.16.10までを対象とし、パイプハンドラー脆弱性を介したローカル権限昇格を可能にし、機密性、完全性、可用性に影響を与える。
Linux Kernel 5.10.101/5.15.24/5.16.10(オペレーティングシステム)に脆弱性が発見され、深刻度はcriticalに分類されました。この問題は、コンポーネントPipe Handlerの一部の不明な処理に影響を与えます。機密性、完全性、可用性に影響があります。
この脆弱性は2022年3月8日に公開されました。アドバイザリはdirtypipe.cm4all.comで共有されています。この脆弱性の識別子はCVE-2022-0847です。悪用は容易であることが知られています。攻撃はリモートから開始される可能性があります。悪用には単純な認証が必要です。技術的詳細は不明ですが、公開されたエクスプロイトが利用可能です。
バージョン5.10.102、5.15.25、5.16.11にアップグレードすると、この脆弱性は解消されます。パッチを適用することでこの問題を解消できます。バグ修正はlore.kernel.orgからダウンロードできます。最善の緩和策は最新バージョンへのアップグレードであると推奨されています。