用于检查 CVE-2022-0847 的 Bash 脚本 Dirty Pipe
这是关于 CVE-2022-0847 的故事,自 5.8 版本以来 Linux 内核中的一个漏洞,允许覆盖任意只读文件中的数据。这会导致权限提升,因为非特权进程可以向根进程注入代码。
它与 CVE-2016-5195 “Dirty Cow” 类似,但更容易利用。
该漏洞已在 Linux 5.16.11、5.15.25 和 5.10.102 中修复。
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
检查当前内核版本
./dpipe.sh
检查指定内核版本
./dpipe.sh 5.10.11