Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirtypipe — Скрипт обнаружения уязвимости Dirty Pipe - RHSB-2022-002 Dirty Pipe - произвольное манипулирование файлами ядра - (CVE-2022-0847) | Kitploit
Инструменты/GitHubGitHub/mhanief/dirtypipe
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubmhanief/dirtypipe

dirtypipe

Скрипт обнаружения уязвимости Dirty Pipe - RHSB-2022-002 Dirty Pipe - произвольное манипулирование файлами ядра - (CVE-2022-0847)

Репозиторий
224 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

Диагностика Для определения, подвержена ли ваша система данной уязвимости, был разработан скрипт обнаружения. Чтобы проверить подлинность скрипта, вы также можете загрузить отсоединенную подпись OpenPGP. Инструкции по использованию подписей GPG для проверки доступны на портале Customer Portal.

FAQ

В: Каким образом эта уязвимость может изменять содержимое, доступное только для чтения? О: При доступе к файлу он загружается в кэшированную область памяти (page cache), и атакующий сможет изменить содержимое файла в кэшированной памяти. Таким образом, последующие чтения этого файла будут возвращать измененное содержимое.

В: Может ли эта уязвимость повредить содержимое реальных файлов на диске? О: Да, может. Если содержимое находится в области памяти "Dirty Page" в ожидании записи на диск, такое содержимое может быть перехвачено и изменено — тогда записанные на диск данные будут перехваченными.

В: Смягчается ли это SELinux? О: Нет, SELinux не смягчает данную уязвимость.

В: Уязвимы ли Openstack, Ceph, Satellite и т.д.? О: Продукт не затронут напрямую — ядро является затронутым компонентом, а подверженность системы зависит от версии RHEL, на которой установлен продукт.

В: Выпустит ли Red Hat kpatch? О: Технология kpatch не способна смягчить данную уязвимость, поэтому kpatch выпущен не будет.

В: Почему RHEL 8 затронут, но не уязвим? О: Известные на данный момент эксплойты зависят от функциональности, внедренной коммитом ядра f6dd97558, которого нет в ядре RHEL8, что затрудняет эксплуатацию.

В: Существует ли какая-либо конфигурация или настраиваемая пользователем опция, которую можно изменить и повлиять на подверженность/уязвимость системы? О: Нет, нет никаких конфигурационных параметров, которые могли бы повлиять на подверженность/уязвимость системы.

В: Есть ли особые требования для осуществления эксплойта? О: Атакующий должен быть локальным пользователем с правами выполнения в системе.

Благодарности

Red Hat благодарит Max Kellermann (CM4all) за сообщение об этой уязвимости

Ссылки

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

Как использовать GPG для проверки подписанного содержимого от Product Security

Скачать инструмент