Une vulnérabilité dans le noyau Linux a été découverte CVE-2022-0847
Staff SkillDesk

Vulnérabilité Linux
Lors de l'analyse des problèmes soulevés par les clients hôtes Ionos. Des experts ont découvert une vulnérabilité dans le noyau Linux. CVE-2022-0847 et Gravité CVSS : Classé comme 7.8. Max Kellermann, le développeur d'Ionos, a nommé ce bogue Dirty Pipe après une violation similaire appelée Dirty Cow (CVE-2016-5195). Découvert en octobre 2016. Dans cette analyse, les spécialistes ont découvert des "cas de corruption incroyables" qui affectaient les journaux d'accès au serveur Web. Plus précisément, l'erreur se trouve dans le noyau Linux. Cela donne à un attaquant un contrôle total sur le système affecté en écrasant les données dans le fichier en lecture seule.

Un Poc publié
Selon Max Kellermann, cette vulnérabilité existe dans les versions 5.8 et ultérieures du noyau Linux, entraînant "une élévation des privilèges car un processus non privilégié pourrait injecter du code dans le processus racine". Dans le détail, la faiblesse réside dans la gestion des tuyaux. Un pipeline (abréviation de pipeline) est un mécanisme de communication à sens unique entre des processus qui connectent une série de processus. Selon les experts, pour exploiter cette faille, vous devez créer un tube, le remplir de données, vider le tube, couper les données d'un fichier cible en lecture seule et écrire les données dans le tube. Il a démontré son travail avec un exploit PoC.
La vulnérabilité critique du noyau Linux et ses conséquences potentielles
Un attaquant pourrait manipuler des fichiers sensibles tels que /etc/passwd pour supprimer le mot de passe de l'utilisateur root, ajouter une clé SSH pour l'accès à distance, exécuter du code arbitraire avec les privilèges les plus élevés, etc.
Vous pouvez effectuer diverses actions malveillantes sur votre système. Pour rendre cette vulnérabilité encore plus intéressante, Max Kellermann souligne qu'elle fonctionne avec des fichiers immuables, des instantanés Btrfs en lecture seule et des montages en lecture seule (y compris les montages sur CD-ROM) sans autorisation d'écriture.






