
CVE-2022-0847 (Dirty Pipe) — это уязвимость произвольной перезаписи файлов, которая позволяет повышать привилегии путем изменения или перезаписи произвольных файлов, доступных только для чтения, например /etc/passwd, /etc/shadow.
CVE-2022-0847 (Dirty Pipe) — это уязвимость произвольной перезаписи файлов, которая позволяет повышать привилегии путем изменения или перезаписи произвольных файлов, доступных только для чтения, например /etc/passwd, /etc/shadow.
gcc cve-2022-0847-exploit.c -o cve-2022-0847-exploit./cve-2022-0847-exploitЯ не претендую на авторство в обнаружении этой уязвимости или написании кода.
Официальное раскрытие доступно здесь: https://dirtypipe.cm4all.com/