
Script Bash para detetar a vulnerabilidade do kernel Linux CVE-2022-0847 (Dirty Pipe) para escalonamento de privilégios, verificando a versão do kernel em relação às versões corrigidas.
Script Bash para verificar a CVE-2022-0847 Dirty Pipe
Esta é a história da CVE-2022-0847, uma vulnerabilidade no kernel do Linux desde a versão 5.8 que permite sobrescrever dados em arquivos arbitrários somente leitura. Isso leva à escalada de privilégios, pois processos sem privilégios podem injetar código em processos root.
É semelhante à CVE-2016-5195 “Dirty Cow”, mas é mais fácil de explorar.
A vulnerabilidade foi corrigida nas versões 5.16.11, 5.15.25 e 5.10.102 do Linux.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
Verifique a versão atual do kernel
./dpipe.sh
Verifique uma versão específica do kernel
./dpipe.sh 5.10.11