
Linux Kernelの脆弱性(Important: CVE-2022-0847 (Dirty Pipe))
03/08/2022にLinux Kernelの脆弱性(Important: CVE-2022-0847 (Dirty Pipe))が公開されました。「Dirty Cowと同じような脆弱性」ということで、「Dirty Pipe」と名前が付けられており、既にPoCも公開されていることからインパクトも大きいと思われます(5.16.11, 5.15.25, 5.10.102で修正されており、ローカルユーザによる攻撃が必要なのでパニックにならないでください)。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。