
CVE-2022-0847 DirtyPipe Exploit.
Crédito: Max Kellermann [email protected]
Uma nova vulnerabilidade do Linux conhecida como 'Dirty Pipe' permite que usuários locais obtenham privilégios de root através de exploits publicamente disponíveis.
Hoje, o pesquisador de segurança Max Kellermann divulgou responsavelmente a vulnerabilidade 'Dirty Pipe' e afirmou que ela afeta o kernel Linux 5.8 e versões posteriores, até mesmo em dispositivos Android.
A vulnerabilidade é rastreada como CVE-2022-0847 e permite que um usuário não privilegiado injete e sobrescreva dados em arquivos somente leitura, incluindo processos SUID que são executados como root.
Kellerman descobriu o bug depois de rastrear um bug que estava corrompendo os logs de acesso do servidor web de um de seus clientes.