Em 7 de março de 2022, um pesquisador de segurança divulgou uma vulnerabilidade de escalonamento local de privilégios no kernel do Linux (CVE-2022-0847). Usuários sem privilégios podem explorar essa falha para sobrescrever arquivos somente leitura e elevar seus privilégios a root. A vulnerabilidade recebeu o nome de Dirty Pipe. Já existe online uma ferramenta de prova de conceito (PoC) capaz de explorá-la.
Vulnerabilidade detectada
ID da vulnerabilidade: CVE-2022-0847
Gravidade: crítica
Versões afetadas: kernel do Linux versão 5.8 ou posterior, 5.16.11 ou anterior, 5.15.25 ou anterior e 5.10.102 ou anterior
Recomendações de segurança
Recomendamos fortemente acompanhar as atualizações de aplicações e sistemas relacionados à vulnerabilidade. Atualize os componentes para a versão mais recente assim que possível ou utilize o mecanismo de atualização automática das aplicações e dos sistemas afetados.
A vulnerabilidade CVE-2022-0847 foi corrigida na versão kernel-5.10.84-10.3.al8 do sistema operacional Alibaba Cloud Linux 3.
Para obter informações sobre como atualizar o kernel de outras distribuições Linux para uma versão segura, consulte os seguintes avisos:
Comandos para atualizar o kernel do Linux:
Antes de iniciar a atualização, salve seus dados e reinicie o servidor. A Alibaba Cloud não se responsabiliza por perda de dados decorrente da falta de backup ou da reinicialização inadequada do servidor.
Se o seu sistema operacional for CentOS, execute o comando
sudo yum update -y kernel
para atualizar o kernel. Após reiniciar o sistema, execute o comando
sudo uname -r
para verificar se o kernel foi atualizado para uma versão segura.
Referências
Publicado por
Alibaba Cloud Computing Co., Ltd.