Linux 內核發現易于利用的 dirty pipe 漏洞
VSole2022-03-08 21:41:52
Web 托管公司 IONOS 的 Max Kellermann 在多次收到客戶投訴日志服務器上的日志文件損壞之后展開了調查,發現 Linux 內核存在一個高危漏洞,與數年前曝出的 DirtyCow 提權漏洞類似,但更容易利用。他將該漏洞命名為 dirty pipe。dirty pipe 存在于 Linux 5.8 之后的版本中,是未初始化變量導致的,它允許任何人向任意文件寫入數據,即使文件是 O_RDONLY 或不可改變。它能被用于向任意進程注入代碼。Linux 5.16.11、5.15.25 和 5.10.102 修復了該漏洞。
VSole
網絡安全專家