** 説明
- CVE-2022-0847 の POC: Linux カーネルのローカル権限昇格の脆弱性。
- antx が 2022-03-08 に作成。
** 詳細
- セキュリティ研究者の Max Kellermann は、'Dirty Pipe' の脆弱性を責任を持って開示し、Linux カーネル 5.8 以降のバージョン(Android デバイスを含む)に影響することを述べた。
- Linux カーネル 5.8 以降に存在する脆弱性で、任意の読み取り専用ファイルのデータを上書きできるようになる。これにより、非特権プロセスが root プロセスにコードを注入できるため、権限昇格が引き起こされる。
- 新しいパイプバッファ構造の "flags" メンバーが、Linux カーネルの copy_page_to_iter_pipe 関数と push_pipe 関数で適切に初期化されておらず、そのため古い値が含まれる可能性があるという欠陥が見つかった。非特権のローカルユーザーはこの欠陥を利用して、読み取り専用ファイルにバックアップされたページキャッシュ内のページに書き込むことができ、システム上で権限を昇格させることができる。この欠陥は、5.17-rc6 より前の Linux カーネルバージョンに影響する。
- これは [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow" に似ているが、悪用がより簡単である。
- この脆弱性は、Linux 5.16.11、5.15.25、および 5.10.102 で [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][修正]] された。
** CVE 深刻度
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** 影響
- Linux カーネル 5.8 以降のバージョン(Android デバイスを含む)
** POC
- [[./CVE-2022-0847.c][Poc]]
** 参照
- 参照元
- [[https://dirtypipe.cm4all.com/][Dirty Pipe の脆弱性]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- 参照記事
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]]
- 参照PoC
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- 参照リスク
- CVE
- 関連参照
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]