Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dirtypipe — Dirty Pipe 취약점 탐지 스크립트 - RHSB-2022-002 Dirty Pipe - 커널 임의 파일 조작 - (CVE-2022-0847) | Kitploit
도구/GitHubGitHub/mhanief/dirtypipe
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubmhanief/dirtypipe

dirtypipe

Dirty Pipe 취약점 탐지 스크립트 - RHSB-2022-002 Dirty Pipe - 커널 임의 파일 조작 - (CVE-2022-0847)

저장소 보기
224년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

참조: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

진단

현재 시스템이 이 결함의 영향을 받는지 확인하기 위해 취약점 탐지 스크립트가 개발되었습니다. 스크립트의 진위성을 확인하려면 분리된 OpenPGP 서명도 다운로드할 수 있습니다. GPG 서명을 사용한 검증 방법에 대한 지침은 고객 포털에서 확인할 수 있습니다.

FAQ

Q: 이 결함으로 읽기 전용 콘텐츠가 어떻게 수정될 수 있나요? A: 파일에 접근하면 해당 파일은 메모리의 "캐시된" 영역(페이지 캐시)에 로드되며, 공격자는 캐시된 메모리에서 파일 콘텐츠를 변경할 수 있습니다. 따라서 이후에 파일을 읽으면 손상된 콘텐츠가 반환됩니다.

Q: 이 결함으로 디스크에 있는 실제 파일의 콘텐츠가 손상될 수 있나요? A: 그럴 수 있습니다. 특정 콘텐츠가 디스크에 쓰기를 기다리는 "Dirty Page" 메모리 영역에 있는 경우, 해당 콘텐츠는 가로채기 및 수정에 노출될 수 있으며, 이후 디스크에 커밋되는 데이터는 가로채인 콘텐츠가 됩니다.

Q: SELinux로 완화할 수 있나요? A: 아니요, SELinux는 이 취약점을 완화하지 못합니다.

Q: Openstack, Ceph, Satellite 등도 취약한가요? A: 제품 자체가 직접 영향을 받는 것은 아닙니다. 영향을 받는 구성 요소는 커널이며, 시스템의 영향 여부는 해당 제품이 설치된 RHEL 버전을 따릅니다.

Q: Red Hat이 kpatch를 배포할 예정인가요? A: kpatch 기술은 이 취약점을 완화할 수 없으므로 kpatch는 배포되지 않습니다.

Q: RHEL 8은 영향을 받지만 왜 취약하지 않은가요? A: 현재 알려진 익스플로잇은 업스트림 커널 커밋 f6dd97558에서 추가된 기능에 의존하며, 해당 기능은 RHEL 8 커널에 없어서 익스플로잇이 어렵습니다.

Q: 시스템의 영향/취약 여부를 변경할 수 있는 구성 항목이나 사용자 설정 조항이 있나요? A: 아니요, 시스템의 영향/취약 여부에 영향을 줄 수 있는 구성 조항은 없습니다.

Q: 익스플로잇을 수행하려면 특별한 요구 사항이 있나요? A: 공격자는 시스템에서 실행 권한이 있는 로컬 사용자여야 합니다.

감사의 말

Red Hat은 이 취약점을 보고한 Max Kellermann(CM4all)에게 감사를 표합니다.

참고 자료

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

Product Security에서 서명한 콘텐츠를 GPG로 검증하는 방법

도구 다운로드