
CVE-2022-0847(Dirty Pipe)에 대한 개념 증명 익스플로잇으로, Linux 커널 5.16.10까지를 대상으로 합니다. 파이프 핸들러 취약점을 통해 로컬 권한 상승을 가능하게 하며, 기밀성, 무결성, 가용성에 영향을 미칩니다.
Linux Kernel 5.10.101/5.15.24/5.16.10(운영 체제)에서 취약점이 발견되었으며 중요도가 높은(critical) 것으로 분류되었습니다. 이 문제는 Pipe Handler 구성 요소의 알려지지 않은 일부 처리에 영향을 미칩니다. 영향을 받는 항목은 기밀성, 무결성 및 가용성입니다.
해당 약점은 03/08/2022에 공개되었습니다. 권고는 dirtypipe.cm4all.com에서 공유됩니다. 이 취약점의 식별자는 CVE-2022-0847입니다. 악용은 쉬운 것으로 알려져 있습니다. 공격은 원격으로 시작될 수 있습니다. 악용에 필요한 것은 간단한 인증입니다. 기술적 세부 사항은 알려지지 않았지만 공개 익스플로잇이 이용 가능합니다.
5.10.102, 5.15.25 또는 5.16.11 버전으로 업그레이드하면 이 취약점이 제거됩니다. 패치를 적용하면 이 문제를 제거할 수 있습니다. 버그픽스는 lore.kernel.org에서 다운로드할 수 있습니다. 가장 좋은 완화 방법은 최신 버전으로 업그레이드하는 것입니다.