
La vulnérabilité a déjà été signalée à Google et a été cataloguée sous le code CVE-2022-0847 . L'un des aspects les plus inquiétants de Dirty Pipe est sa propagation . Le noyau 5.8 de Linux est présent sur les appareils exécutant Android 12 et les versions plus récentes de Chrome OS. Paradoxalement, les smartphones plus anciens , c'est-à-dire ceux qui sont arrivés sur le marché avec des versions antérieures à Android 12, sont sûrs car ils ont des versions de noyau antérieures à la 5.8. Par conséquent, des modèles tels que Pixel 6 et Galaxy S22 sont certainement à risque . Cependant, il est très facile de vérifier si votre appareil présente un risque de Dirty Pipe : il vous suffit de consulter l' élément Version du noyau dans la section Informations sur l'appareil Android . Si cette version correspond à la 5.8 alors la vulnérabilité est présente. Les nouveaux appareils Chrome OS disposent également de Dirty Pipe. Pour le vérifier, il vous suffit de vous rendre dans la section informations système, accessible via le chrome : // adresse système et de consulter le champ uname : si le nombre après la chaîne Linux localhost correspond à 5.8 alors vous devez vous considérer à risque.
Envoyer une nouvelle à un ami