** Описание
- POC для CVE-2022-0847: Уязвимость локального повышения привилегий в ядре Linux.
** Подробности
- Исследователь безопасности Max Kellermann ответственно раскрыл уязвимость 'Dirty Pipe' и заявил, что она поражает ядро Linux 5.8 и более поздние версии, даже на устройствах Android.
- Уязвимость в ядре Linux, начиная с версии 5.8, которая позволяет перезаписывать данные в произвольных файлах, доступных только для чтения. Это приводит к повышению привилегий, поскольку непривилегированные процессы могут внедрять код в процессы root.
- Ошибка была обнаружена в том, как член "flags" новой структуры буфера канала не был должным образом инициализирован в функциях copy_page_to_iter_pipe и push_pipe в ядре Linux и, таким образом, мог содержать устаревшие значения. Непривилегированный локальный пользователь мог использовать эту ошибку для записи в страницы кэша страниц, поддерживаемые файлами только для чтения, и таким образом повысить свои привилегии в системе. Эта ошибка затрагивает версии ядра Linux до 5.17-rc6.
- Она похожа на [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", но ее легче эксплуатировать.
- Уязвимость была [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][исправлена]] в Linux 5.16.11, 5.15.25 и 5.10.102.
** CVE Severity
- attackComplexity: LOW
- attackVector: LOCAL
- availabilityImpact: -
- confidentialityImpact: -
- integrityImpact: HIGH
- privilegesRequired: -
- scope: -
- userInteraction: -
- version: 3.1
- baseScore: -
- baseSeverity: -
** Затрагивает
- Ядро Linux 5.8 и более поздние версии, даже на устройствах Android
** POC
- [[./CVE-2022-0847.c][Poc]]
** Ссылки
- Источник
- [[https://dirtypipe.cm4all.com/][Уязвимость Dirty Pipe]]
- [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]]
- Статья
- [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][Новая ошибка Linux даёт root на всех основных дистрибутивах, выпущен эксплойт]]
- PoC
- [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]]
- [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]]
- Риск
- CVE
- Связанное
- [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]