CVE-2022-0847
Уязвимость повышения привилегий в ядре Linux
- Опубликовано
- 7 мар. 2022 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 8 мар. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Была обнаружена ошибка, заключающаяся в том, что элемент "flags" структуры нового буфера канала не получал надлежащей инициализации в функциях copy_page_to_iter_pipe и push_pipe в ядре Linux и, таким образом, мог содержать устаревшие значения. Непривилегированный локальный пользователь мог использовать эту ошибку для записи в страницы в кэше страниц, поддерживаемые файлами, доступными только для чтения, и таким образом повысить свои привилегии в системе.
Источники
113- dirty-pipe-pocЭксплойт
POC Exploit для добавления пользователя в Sudo для CVE-2022-0847 Dirty Pipe Vulnerability
- dirty-pipeЭксплойт
Реализация эксплойта Макса Келлермана для CVE-2022-0847
- CVE-2022-0847Эксплойт
Уязвимость «Dirty Pipe» в Linux дает непривилегированным пользователям root-доступ.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.