Executive brief
A flaw in the Linux kernel's pipe buffer structure initialization allows an unprivileged local user to write to pages in the page cache backed by read-only files. This vulnerability, known as 'Dirty Pipe', can be exploited to escalate privileges to root.
Affected products
- Linux Linux Kernel
Timeline
- 2022-04-25: disclosed
- 2022-04-25: kev added: Added to CISA Known Exploited Vulnerabilities Catalog
- 2022-04-25: advisory