Yüksek ÖNEM — Güvenlik Açığı

Dirty Pipe: Linux çekirdeği yazma yetkisi zafiyeti (CVE-2022-0847)

Pipe mekanizmasındaki hata, salt-okunur dosyaların üzerine yazılmasına ve root erişimine yol açıyor.

Platform
Ubuntu Server
Sürüm
22.04 LTS / Jammy Jellyfish
CVE Kaydı
CVE-2022-0847
CVSS Skoru
7.8/10
Advisory
USN-5317-1
Yayın Tarihi
08 Mart 2022
Okunma
3
Birincil kaynak: ubuntu.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

5.8+ çekirdeklerdeki Dirty Pipe zafiyeti, sayfa önbelleğine yetkisiz yazma imkânı sağlıyordu. Kamuya açık istismar koduyla herhangi bir kullanıcı root olabiliyordu.

Çözüm

USN-5317-1 ile yamalı çekirdek paketleri yayınlandı. HWE çekirdeği kullanan 20.04 sistemleri de etkilenmişti ve aynı turda güncellendi.

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →