filmov
tv
0Day dirty pipe CVE-2022-0847 - AVARI

Показать описание
CVE-2022-0847 também conhecido como #Dirtypipe
Max Kellermann, pesquisador de segurança, divulgou com responsabilidade a vulnerabilidade 'Dirty Pipe', afirmando que ela afeta o Linux Kernel 5.8 e versões posteriores, bem como dispositivos Android. A vulnerabilidade CVE-2022-0847 permite que um usuário sem privilégios injete e sobrescreva dados em arquivos somente leitura, incluindo processos SUID executados como root. Kellerman descobriu o bug enquanto investigava um bug que estava corrompendo os logs de acesso ao servidor web de um de seus clientes. De acordo com Kellerman, a vulnerabilidade é semelhante à vulnerabilidade Dirty COW (CVE-2016-5195) que foi corrigida em 2016.
Max Kellermann, pesquisador de segurança, divulgou com responsabilidade a vulnerabilidade 'Dirty Pipe', afirmando que ela afeta o Linux Kernel 5.8 e versões posteriores, bem como dispositivos Android. A vulnerabilidade CVE-2022-0847 permite que um usuário sem privilégios injete e sobrescreva dados em arquivos somente leitura, incluindo processos SUID executados como root. Kellerman descobriu o bug enquanto investigava um bug que estava corrompendo os logs de acesso ao servidor web de um de seus clientes. De acordo com Kellerman, a vulnerabilidade é semelhante à vulnerabilidade Dirty COW (CVE-2016-5195) que foi corrigida em 2016.