【CVE-2022-0847Linux内核提权漏洞复现】

一、漏洞详情

3月7日,研究人员公开披露了Linux内核中的一个权限提升漏洞(CVE-2022-0847,也称为"Dirty Pipe"),允许非特权用户注入和覆盖任意只读文件中的数据,导致权限提升,并最终获得root权限。该漏洞影响了Linux Kernel 5.8及更高版本,甚至影响了Android设备。

CVE-2022-0847漏洞类似于 2016 年修复的Dirty COW漏洞,即脏牛漏洞 (CVE-2016-5195),但它更容易被利用,目前此漏洞的POC/EXP已经发布。

二、漏洞影响版本

受影响版本: 5.8 <= Linux Kernel < 5.16.11 / 5.15.25 / 5.10.102

不受影响版本:Linux Kernel = 5.16.11 / 5.15.25 / 5.10.102

三、漏洞复现

以自己搭建的KALI为例:

uname -a:查看Linux内核版本

符合漏洞影响版本。将exp下载到本地,后将exp上传到KALI中,chmod 777加入执行权限。

exp链接:https://pan.baidu.com/s/1S8ZB2fkiMG3xbgSSnEIA_g?pwd=jvsp 提取码:jvsp

四、修复建议

更新升级Linux内核到以下安全版本:

  • Linux 内核 >= 5.16.11
  • Linux 内核 >= 5.15.25
  • Linux 内核 >= 5.10.102

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值