L’exploit « Dirty Pipe » donne à tout utilisateur Linux ou Android des privilèges root

Une vulnérabilité Linux qui affecte tous les noyaux depuis le 5.8, y compris Android, a été révélée par le chercheur en sécurité Max Kellerman. Connu sous le nom de Dirty Pipe, il permet l’écrasement de données dans des fichiers en lecture seule et peut conduire à une élévation de privilèges via l’injection de code dans les processus racine.

Voir plus

Correctement appelé CVE-2022-0847, Dirty Pipe est similaire à la vulnérabilité Dirty COW de 2016 qui ciblait le mécanisme de copie sur écriture (COW) dans le sous-système de mémoire du noyau Linux. Il transformait un mappage en lecture seule en un mappage inscriptible et pouvait être combiné avec d’autres exploits pour obtenir un accès root.

Source-138