CVE-2022-0847
Vulnerabilidade de Escalação de Privilégios no Kernel Linux
- Publicado
- 7 de mar. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de mar. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi encontrada uma falha na forma como o membro "flags" da nova estrutura do buffer de pipe não era inicializado corretamente nas funções copy_page_to_iter_pipe e push_pipe no kernel do Linux e, assim, podia conter valores obsoletos. Um usuário local não privilegiado poderia usar essa falha para escrever em páginas do cache de página suportadas por arquivos somente leitura e, dessa forma, escalar seus privilégios no sistema.
Fontes
113- dirty-pipe-pocExploit
Exploit POC para adicionar usuário ao Sudo para a vulnerabilidade CVE-2022-0847 Dirty Pipe
- dirty-pipeExploit
Implementação do exploit de Max Kellermann para CVE-2022-0847
- CVE-2022-0847Exploit
A vulnerabilidade “Dirty Pipe” do Linux concede acesso root a usuários não privilegiados
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.