[Kernel Exploit Tech] Dirty Pipe
Dirty Pipe(CVE-2022-0847)์ ๋ํด ํ๊ตฌํ๊ณ , ์ด ์ทจ์ฝ์ ์ด ์ด๋ป๊ฒ ํจ์น๋๋์ง ์์๋ณด์
Dirty Pipe(CVE-2022-0847)์ ๋ํด ํ๊ตฌํ๊ณ , ์ด ์ทจ์ฝ์ ์ด ์ด๋ป๊ฒ ํจ์น๋๋์ง ์์๋ณด์
Cross-Cache Attack์ ๋ํด ์์๋ณด์
glibc-2.27 ์ดํ๋ก tcache์ ์ ์ฉ๋ ๋ณดํธ๊ธฐ๋ฒ๊ณผ ์ฐํ๋ฐฉ๋ฒ์ ์์๋ณด์
bin๊ณผ tcache์์ ์ผ์ด๋๋ double free๋ฅผ ์์๋ณด์
bin์์ ์ผ์ด๋๋ unlink์ ์ด๋ฅผ ์ ์ฉํ ๊ณต๊ฒฉ ๊ธฐ๋ฒ, mitigation๊ณผ ์ฐํ ๋ฐฉ๋ฒ์ ์์๋ณด์