Kua tukuna e te kawanatanga o Amerika he whakatupato kei te kaha nga kaiwhaiwhai ki te whakamahi i te whakaraeraetanga Dirty Pipe i Linux. Ko te whakaraeraetanga ka taea e te kaiwhakamahi o te rohe te whai mana pakiaka. Kua akohia nga tari a te kawanatanga i Amerika ki te whakatika i te whakaraeraetanga o a raatau punaha i mua i te 16 o Mei.
Ko te whakaraeraetanga e kiia ana ko Dirty Pipe na te mea ko te pahekoheko i waenga i te konae Linux, ka penapena tuturu ki runga i te puku pakeke, me te paipa Linux, he putunga raraunga i roto i te mahara ka taea te whakamahi ano he konae. Mena he paipa ta te kaiwhakamahi ki te tuhi me tetahi konae kare e taea, ko te tuhi ki te putunga mahara o te putorino ka whakarereke pohehe i nga wharangi keteroki o nga waahanga rereke o te konae kōpae.
Ma tenei ka tuhihia te putunga keteroki ritenga ki te kopae e te kernel me nga ihirangi o te konae kua tiakina kia whakarereketia, ahakoa nga whakaaetanga a te konae. Ka taea e te kaiwhakamahi o te rohe te taapiri i tetahi taviri SSH ki te putea pakiaka, te hanga anga pakiaka, te taapiri ranei i tetahi mahi cron e rere ana hei backdoor me te taapiri i tetahi kaute kaiwhakamahi hou me nga mana pakiaka, engari ka taea ano te whakatika i nga konae kei waho o te pouaka kirikiri.
Ko te Cybersecurity and Infrastructure Security Agency (CISA) o te US Department of Homeland Security e pupuri ana i te rarangi o nga whakaraeraetanga kaha ka whakaekehia, katahi ka whakarite i nga wa kati ka whakauruhia e nga tari a te kawanatanga te whakahou mo te take kua pa. Ko te rarangi, e whakaatu ana i nga whakaraeraetanga ka taea e nga kaiwhaiwhai te whakamahi, ka whakawhanuihia me nga whakaraeraetanga hou kua whakaekea.
Na te whakahoutanga hou, e whitu nga whakaraeraetanga hou kua whakaekea kua taapirihia ki te rarangi. I tua atu i te pakaru o te Dirty Pipe i Linux, e wha nga whakaraeraetanga kei roto Windows ka taea e te kaikoeke o te rohe te whakanui ake i ona tika. I tukuna e Microsoft he whakahou mo tetahi o enei whakaraeraetanga (CVE-2022-26904) e rua wiki ki muri. E ai ki a Microsoft, kaore ano kia whakaekehia te whakaraeraetanga i te wa i tukuna ai te papaki. Kua rereke tera, e ai ki te CISA, e whakaatu ana i te tere o te hunga whakaeke ki te tango i nga whakaraeraetanga kua kitea.