** Descrição
- PoC para CVE-2022-0847: Vulnerabilidade de Escalação de Privilégio Local no Kernel Linux.
- criado por antx em 2022-03-08.
** Detalhe
- O pesquisador de segurança Max Kellermann divulgou de forma responsável a vulnerabilidade 'Dirty Pipe' e afirmou que ela afeta o Kernel Linux 5.8 e versões posteriores, até mesmo em dispositivos Android.
- Uma vulnerabilidade no kernel Linux desde a versão 5.8 que permite sobrescrever dados em arquivos arbitrários somente leitura. Isso leva à escalação de privilégios, pois processos não privilegiados podem injetar código em processos root.
- Foi encontrada uma falha na forma como o membro "flags" da nova estrutura de buffer pipe não tinha inicialização adequada nas funções copy_page_to_iter_pipe e push_pipe no kernel Linux e podia, portanto, conter valores obsoletos. Um usuário local não privilegiado poderia usar esta falha para escrever em páginas no cache de página respaldadas por arquivos somente leitura e, assim, escalar seus privilégios no sistema. Esta falha afeta versões do kernel Linux anteriores a 5.17-rc6.
- É similar ao [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", mas é mais fácil de explorar.
- A vulnerabilidade foi [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corrigida]] no Linux 5.16.11, 5.15.25 e 5.10.102.
** Gravidade do CVE
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** Afeta
- Kernel Linux 5.8 e versões posteriores, até mesmo em dispositivos Android
** PoC
- [[./CVE-2022-0847.c][PoC]]
** Referência
- Fonte de Referência
- [[https://dirtypipe.cm4all.com/][A Vulnerabilidade Dirty Pipe]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- Artigo de Referência
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][novo bug do Linux concede root em todas as principais distribuições, exploit lançado]]
- PoC de Referência
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- Risco de Referência
- CVE
- Relacionado de Referência
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]