
Exploit de prova de conceito para CVE-2022-0847 (Dirty Pipe) direcionado ao kernel Linux até a versão 5.16.10. Permite escalada de privilégio local por meio da vulnerabilidade no manipulador de pipe, afetando a confidencialidade, integridade e disponibilidade.
Uma vulnerabilidade foi encontrada no Linux Kernel até 5.10.101/5.15.24/5.16.10 (Sistema Operacional) e classificada como crítica. Este problema afeta algum processamento desconhecido do componente Pipe Handler. O impacto é na confidencialidade, integridade e disponibilidade.
A fraqueza foi apresentada em 03/08/2022. O aviso é compartilhado em dirtypipe.cm4all.com. A identificação desta vulnerabilidade é CVE-2022-0847. A exploração é conhecida por ser fácil. O ataque pode ser iniciado remotamente. É necessária uma autenticação simples para exploração. Detalhes técnicos são desconhecidos, mas um exploit público está disponível.
A atualização para a versão 5.10.102, 5.15.25 ou 5.16.11 elimina esta vulnerabilidade. A aplicação de um patch é capaz de eliminar este problema. A correção está pronta para download em lore.kernel.org. A melhor mitigação possível é sugerida como a atualização para a versão mais recente.