Todos os produtos
Search
Central de documentação

:Aviso de vulnerabilidade | Vulnerabilidade de escalonamento local de privilégios no kernel do Linux (CVE-2022-0847)

Última atualização: Jul 03, 2026

Em 7 de março de 2022, um pesquisador de segurança divulgou uma vulnerabilidade de escalonamento local de privilégios no kernel do Linux (CVE-2022-0847). Usuários sem privilégios podem explorar essa falha para sobrescrever arquivos somente leitura e elevar seus privilégios a root. A vulnerabilidade recebeu o nome de Dirty Pipe. Já existe online uma ferramenta de prova de conceito (PoC) capaz de explorá-la.

Vulnerabilidade detectada

  • ID da vulnerabilidade: CVE-2022-0847

  • Gravidade: crítica

  • Versões afetadas: kernel do Linux versão 5.8 ou posterior, 5.16.11 ou anterior, 5.15.25 ou anterior e 5.10.102 ou anterior

Recomendações de segurança

Recomendamos fortemente acompanhar as atualizações de aplicações e sistemas relacionados à vulnerabilidade. Atualize os componentes para a versão mais recente assim que possível ou utilize o mecanismo de atualização automática das aplicações e dos sistemas afetados.

A vulnerabilidade CVE-2022-0847 foi corrigida na versão kernel-5.10.84-10.3.al8 do sistema operacional Alibaba Cloud Linux 3.

Para obter informações sobre como atualizar o kernel de outras distribuições Linux para uma versão segura, consulte os seguintes avisos:

Comandos para atualizar o kernel do Linux:

Aviso

Antes de iniciar a atualização, salve seus dados e reinicie o servidor. A Alibaba Cloud não se responsabiliza por perda de dados decorrente da falta de backup ou da reinicialização inadequada do servidor.

Se o seu sistema operacional for CentOS, execute o comando

sudo yum update -y kernel

para atualizar o kernel. Após reiniciar o sistema, execute o comando

sudo uname -r

para verificar se o kernel foi atualizado para uma versão segura.

Referências

The Dirty Pipe Vulnerability

Publicado por

Alibaba Cloud Computing Co., Ltd.