Uma vulnerabilidade facilmente explorável (CVE-2022-0847) no kernel Linux pode ser usada por usuários locais desprivilegiados para obter privilégios radicais em sistemas vulneráveis, aproveitando-se de explorações já públicas.
Descoberta pelo pesquisador de segurança Max Kellermann, a falha – que ele apelidou de Dirty Pipe, devido à sua semelhança com a falha da Vaca Suja – já foi corrigida no kernel Linux e no kernel do Android. As distribuições linux afetadas estão no processo de empurrar atualizações de segurança com o patch.
Sobre a vulnerabilidade (CVE-2022-0847)
O CVE-2022-0847 é uma falha na maneira como o kernel Linux lida com bandeiras de buffer de tubos, e permite que os invasores substituam os dados em arquivos somente leitura e binários SUID para obter acesso raiz.

A redações de Kellerman sobre como ele descobriu a vulnerabilidade é uma grande fonte de informação para pesquisadores de segurança, e inclui sua exploração poc. Outros pesquisadores surgiram com variações.
O bug é obviamente fácil de explorar, embora não possa ser feito remotamente – os atacantes precisam ter acesso prévio a um host vulnerável para implantar uma exploração. No entanto, se a falha da Vaca Suja foi explorada por atacantes na natureza, você pode ter certeza que eles vão tirar vantagem do Dirty Pipe, também.
O que é que eu faço?
Usuários de várias distribuições Linux e dispositivos Android devem estar atentos às atualizações de segurança que implementam o patch.
O CVE-2022-0847 afeta o Linux Kernel 5.8 e versões posteriores (possivelmente até anteriores), e foi corrigido no Linux 5.16.11, 5.15.25 e 5.10.102 e no mais recente kernel do Android.
Organizações que desenvolvem várias distruções linux também foram notificadas sobre isso em fevereiro e estão trabalhando em testar seus pacotes para a falha e corrigi-lo onde encontrado e explorável (SUSE, Red Hat, Debian).
FONTE: HELPNET SECURITY