Hikûmeta Dewletên Yekbûyî hişyariyek da ku êrîşkar bi awayekî çalak qelsiya Dirty Pipe di Linux de bikar tînin. Qelsî dihêle ku bikarhênerek herêmî îmtiyazên root bistîne. Saziyên hukûmetê yên li Dewletên Yekbûyî hatine ferman kirin ku berî 16ê Gulanê qelsiya pergalên xwe rast bikin.
Xaltiyê jê re dibêjin Dirty Pipe ji ber pêwendiya neewle ya di navbera pelek Linux, ku bi domdarî li ser dîska hişk tê hilanîn, û boriyek Linux, ku tamponek daneya nav-bîrê ye ku dikare wekî pelek were bikar anîn. Ger bikarhênerek boriyek hebe ku jê re binivîsîne û pelek ku nikaribe jê re binivîsîne, nivîsandina li tampona bîranîna boriyê dibe ku bi nezanî rûpelên cache yên parçeyên cihê yên pelê dîskê jî biguhezîne.
Ev dibe sedem ku tampona cache ya xwerû ji hêla kernel ve vegere ser dîskê û naveroka pelê tomarkirî bi domdarî were guheztin, bêyî ku destûrên pelê bigire. Bikarhênerek herêmî dikare mifteyek SSH li hesabê root zêde bike, şêlekek root biafirîne an karek cron-ê ku wekî paşvekêşek dimeşîne û hesabek bikarhênerek nû bi mafên root lê zêde bike, lê di heman demê de guherandina pelan li derveyî sandboxê jî gengaz e.
Ajansa Ewlekariya Sîber û Ewlekariya Binesaziyê (CISA) ya Wezareta Ewlekariya Navxweyî ya Dewletên Yekbûyî navnîşek qelsiyên ku bi rengek çalak hatine êrîş kirin diparêze û dûv re dema ku ajansên hukûmeta federal divê nûvekirinê ji bo pirsgirêka bandor saz bikin destnîşan dike. Navnîşa, ku di derheqê qelsiyên ku êrîşkar dikarin îstîsmar bikin de têgihiştinek peyda dike, bi rêkûpêk bi qelsiyên ku nû hatine êrîş kirin tê berfireh kirin.
Bi nûvekirina herî dawî re, bi tevahî heft qelsiyên ku nû hatine êrîş kirin li navnîşê hatine zêdekirin. Digel derçûna Dirty Pipe ya li Linux-ê, ew di heman demê de çar qelsiyên di nav de jî eleqedar dike Windows ku dihêlin êrîşkarekî herêmî mafên xwe zêde bike. Microsoft du hefte berê ji bo yek ji van qelsiyan (CVE-2022-26904) nûvekirinek derxist. Li gorî Microsoft-ê, di dema ku patch hate berdan de hîna xirapbûn nehatiye êrîş kirin. Li gorî CISA, ev ji hingê ve guherî, ku dîsa destnîşan dike ku êrîşkar çiqas zû sûdê ji qelsiyên eşkere digirin.