
Bash-скрипт для обнаружения уязвимости ядра Linux CVE-2022-0847 (Dirty Pipe) с целью повышения привилегий путём проверки версии ядра на соответствие исправленным выпускам.
Bash-скрипт для проверки CVE-2022-0847 Dirty Pipe
Это история CVE-2022-0847, уязвимости в ядре Linux начиная с версии 5.8, которая позволяет перезаписывать данные в произвольных файлах, доступных только для чтения. Это приводит к повышению привилегий, поскольку непривилегированные процессы могут внедрять код в процессы root.
Она похожа на CVE-2016-5195 «Dirty Cow», но её проще эксплуатировать.
Уязвимость была исправлена в Linux 5.16.11, 5.15.25 и 5.10.102.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
Проверьте текущую версию ядра
./dpipe.sh
Проверьте конкретную версию ядра
./dpipe.sh 5.10.11