
CVE-2022-0847 DirtyPipe Exploit.
크레딧: Max Kellermann [email protected]
'Dirty Pipe'로 알려진 새로운 Linux 취약점으로 인해 로컬 사용자가 공개된 익스플로잇을 통해 루트 권한을 얻을 수 있습니다.
오늘, 보안 연구원 Max Kellermann이 'Dirty Pipe' 취약점을 책임감 있게 공개했으며, 이 취약점이 Linux Kernel 5.8 이상 버전(Android 기기 포함)에 영향을 미친다고 밝혔습니다.
이 취약점은 CVE-2022-0847로 추적되며, 권한이 없는 사용자가 루트로 실행되는 SUID 프로세스를 포함한 읽기 전용 파일에 데이터를 주입하고 덮어쓸 수 있습니다.
Kellerman은 고객의 웹 서버 액세스 로그를 손상시키는 버그를 추적하던 중 이 버그를 발견했습니다.