
CVE-2022-0847 DirtyPipe Exploit.
Автор: Max Kellermann [email protected]
Новая уязвимость Linux, известная как 'Dirty Pipe', позволяет локальным пользователям получать привилегии root через публично доступные эксплойты.
Сегодня исследователь безопасности Max Kellermann ответственно раскрыл уязвимость 'Dirty Pipe' и заявил, что она затрагивает ядро Linux 5.8 и более поздние версии, в том числе на устройствах Android.
Уязвимость отслеживается как CVE-2022-0847 и позволяет непривилегированному пользователю инжектировать и перезаписывать данные в файлах, доступных только для чтения, включая SUID-процессы, работающие от root.
Kellerman обнаружил ошибку после отслеживания проблемы, которая повреждала журналы доступа веб-сервера одного из его клиентов.