
Exploit de escalonamento local de privilégios para o kernel Linux CVE-2022-0847 (Dirty Pipe), permitindo sobrescrita arbitrária de arquivos e escalonamento de privilégios em sistemas afetados.
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
Escalação de Privilégio Local
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: primeiro ticket de suporte sobre corrupção de arquivo
2022-02-19: problema de corrupção de arquivo identificado como bug do kernel Linux, que acabou sendo uma vulnerabilidade explorável
2022-02-20: relatório de bug, exploit e patch enviados para a equipe de segurança do kernel Linux
2022-02-21: bug reproduzido no Google Pixel 6; relatório de bug enviado para a equipe de segurança do Android
2022-02-21: patch enviado para LKML (sem detalhes da vulnerabilidade) conforme sugerido por Linus Torvalds, Willy Tarreau e Al Viro
2022-02-23: lançamentos estáveis do Linux com minha correção de bug (5.16.11, 5.15.25, 5.10.102)
2022-02-24: Google mescla minha correção de bug no kernel Android
2022-02-28: notificou a lista de e-mails linux-distros
2022-03-07: divulgação pública