
Эксплойт-доказательство концепции для CVE-2022-0847 (Dirty Pipe), нацеленный на ядро Linux до версии 5.16.10. Позволяет локальное повышение привилегий через уязвимость обработчика каналов, влияя на конфиденциальность, целостность и доступность.
В ядре Linux до версий 5.10.101/5.15.24/5.16.10 (операционная система) была обнаружена уязвимость, классифицированная как критическая. Эта проблема затрагивает некоторую неизвестную обработку компонента Pipe Handler. Затрагиваются конфиденциальность, целостность и доступность.
Слабость была представлена 03/08/2022. Консультация доступна на dirtypipe.cm4all.com. Идентификатор этой уязвимости — CVE-2022-0847. Эксплуатация считается лёгкой. Атака может быть инициирована удалённо. Для эксплуатации требуется простая аутентификация. Технические детали неизвестны, но доступен публичный эксплойт.
Обновление до версии 5.10.102, 5.15.25 или 5.16.11 устраняет эту уязвимость. Применение патча способно устранить эту проблему. Исправление готово для загрузки на lore.kernel.org. Наилучшим возможным смягчением рекомендуется обновление до последней версии.