Dirty Pipe Linux内核漏洞

Linux内核提权漏洞(CVE-2022-0847),允许攻击者覆盖任意可读文件的数据,可能导致权限提升。

作者Max,在不断收到客户抱怨文件无法解压的问题后,深入研究这个诡异的问题,并最终确认是linux内核的漏洞(CVE-2022-0847)。作者在下面文章中详细介绍了这个发现漏洞的过程:https://dirtypipe.cm4all.com/