Portál AbcLinuxu, 31. října 2025 04:54
Byly zveřejněny informace o bezpečnostní chybě Dirty Pipe (CVE-2022-0847) v Linuxu zneužitelné k lokální eskalaci práv. Zranitelná jsou jádra od verze 5.8. V upstreamu je chyba již opravena.
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
 7.3.2022 22:20
AsciiWolf             | skóre: 41
             | blog: Blog
        7.3.2022 22:20
AsciiWolf             | skóre: 41
             | blog: Blog
            
         
             8.3.2022 09:40
Max             | skóre: 72
             | blog: Max_Devaine
        8.3.2022 09:40
Max             | skóre: 72
             | blog: Max_Devaine
            
        Dirty Pipe umožňuje zmeniť nacachovaný súbor v page cache aj v prípade súboru, ku ktorému má útočník prístup len na čítanie. To umožňuje zmeniť nacachovanú verziu napríklad spustiteľného súboru spúšťaného s oprávneniami roota a získať tak root oprávnenia.
 9.3.2022 13:57
Prcek             | skóre: 43
            
             | Jindřichův Hradec / Brno
        9.3.2022 13:57
Prcek             | skóre: 43
            
             | Jindřichův Hradec / Brno
        ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.