【误差通告】Linux Kernel外地提权误差(CVE-2022-0847)

宣布时间 2022-03-08

0x00 误差概述

CVE   ID

CVE-2022-0847

时    间

2022-03-07

类    型

LPE

等    级

严重

远程使用

否

影响规模


攻击重漂后


用户交互


PoC/EXP

已果真

在野使用


 

0x01 误差详情

3月7日  ,研究职员果真披露了Linux 内核中的一个权限提升误差(CVE-2022-0847  ,也称为“Dirty Pipe”)  ,允许非特权用户注入和笼罩恣意只读文件中的数据  ,导致权限提升  ,并最终获得root权限。该误差影响了 Linux Kernel 5.8 及更高版本  ,甚至影响了Android装备。

CVE-2022-0847误差类似于 2016 年修复的 Dirty COW 误差 (CVE-2016-5195)  ,但它更容易被使用  ,现在此误差的PoC/EXP已经宣布。

image.png

 

影响规模

Linux Kernel版本 >= 5.8

Linux Kernel版本 < 5.16.11 / 5.15.25 / 5.10.102

 

0x02 清静建议

现在此误差已经在Linux 内核 5.16.11、5.15.25 和 5.10.102 中修复。鉴于此误差很容易使用以获得root权限  ,且误差使用已经果真  ,建议受影响用户实时升级更新。

下载链接:

https://kernel.org/

 

0x03 参考链接

https://dirtypipe.cm4all.com/

https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/

https://twitter.com/phithon_xg

 

0x04 版本信息

版本

日期

修改内容

V1.0

2022-03-08

首次宣布

 

0x05 附录

尊龙凯官网入口简介

尊龙凯官网入口公司建设于1996年  ,并于2010年6月23日在深交所中小板正式挂牌上市  ,是海内极具实力的、拥有完全自主知识产权的网络清静产品、可信清静管理平台、清静服务与解决计划的综合提供商。

公司总部位于北京市中关村软件园  ,在天下各省、市、自治区设有分支机构  ,拥有笼罩天下的渠道系统和手艺支持中心  ,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。

多年来  ,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务  ,资助客户周全提升其IT基础设施的清静性和生产效能  ,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。

 

关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。

关注以下公众号  ,获取全球最新清静资讯:

image.png