2023-03-31
尊敬的鑫誉云用户:
您好! 近日, Linux Kernel 被披露出存在本地提权漏洞,漏洞编号CVE-2022-0847。可导致linux本地提权等危害。
【漏洞评级】
高风险
【漏洞描述】
CVE-2022-0847
攻击者通过利用此漏洞,可以覆盖任意可读文件中的数据,导致可将普通权限的用户提升至root权限。目前POC、 EXP已公开,风险较高。
【影响范围】
鑫誉云提供的云服务不受漏洞影响,请您及时安排自检内部自行搭建的环境并做好安全加固。
影响版本:
5.8 <= Linux kernel < 5.16.11 / 5.15.25 / 5.10.102
【修复方案】
目前Kernel官方已提供安全版本修复了该漏洞,请受影响的用户及时升级至安全版本:https://www.kernel.org/
【参考链接】
https://access.redhat.com/security/cve/cve-2022-0847
https://dirtypipe.cm4all.com/
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903