CVE-2022-2588, também conhecido como Dirty Cred, é uma vulnerabilidade de oito anos no kernel do Linux que foi descrita como “tão desagradável quanto o Dirty Pipe”.
A conexão entre CVE-2022-2588 e CVE-2022-0847
Tubulação suja, ou CVE-2022-0847, foi divulgado no início deste ano no kernel Linux desde a versão 5.8.
A falha pode criar a possibilidade de os agentes de ameaças substituirem dados arbitrários em qualquer arquivo somente leitura e levar a um controle completo dos sistemas expostos. O pesquisador Max Kellermann disse que Dirty Pipe era semelhante à falha Dirty Cow divulgada em 2016 mas mais fácil de explorar. CVE-2016-5195, também conhecido como Dirty Cow e Kernel Local Privilege Escalation, foi encontrado em todas as distribuições Linux lançadas nos últimos nove anos, até 2016.
CVE-2022-2588 ou Dirty Cred, por outro lado, está intimamente ligado à capacidade da vulnerabilidade CVE-2022-0847, de acordo com Pesquisadores da Red Hat. “Para outras vulnerabilidades sem um poder tão abusivo, a exploração ainda é difícil de seguir a jornada do tubo sujo e, portanto, traz o mesmo nível de implicação de segurança,” eles acrescentaram.
CVE-2022-2588 foi descrito como uma falha use-after-free localizada em route4_change na implementação do filtro net/sched/cls_route.c no kernel Linux. A vulnerabilidade permite que um local, atacante privilegiado para travar o sistema, possivelmente criando um problema de escalonamento de privilégio local.
Existe alguma mitigação contra a vulnerabilidade Dirty Cred?
A mitigação da vulnerabilidade não está disponível ou as opções atualmente disponíveis não atendem aos critérios de segurança de produto da Red Hat, incluindo facilidade de uso e implantação, aplicabilidade à base de instalação generalizada, ou estabilidade, os pesquisadores apontam para.