Mmuso oa US o fane ka temoso ea hore bahlaseli ba sebelisa hampe ts'oaetso ea Dirty Pipe ho Linux. Bofokoli bo lumella mosebelisi oa lehae ho fumana litokelo tsa motso. Mekhatlo ea mmuso ea US e laetsoe ho lokisa bofokoli ba lits'ebetso tsa bona pele ho la 16 Motšeanong.
Kotsi e bitsoa Dirty Pipe ka lebaka la tšebelisano e sa sireletsehang pakeng tsa faele ea Linux, e bolokiloeng ka ho sa feleng ho hard drive, le pipe ea Linux, e leng "buffer" ea memori e ka sebelisoang joaloka faele. Haeba mosebelisi a e-na le phala eo a lokelang ho e ngolla 'me faele a sa khone, ho ngolla polokelong ea memori ea phala ho ka boela ha fetola maqephe a cacheng a likarolo tse fapaneng tsa faele ea disk ka mokhoa o sa tsebeng.
Sena se etsa hore "cache buffer" e ngoloe ho disk ke kernel mme likahare tsa faele e bolokiloeng li fetoloe ka ho sa feleng, ho sa tsotelehe tumello ea faele. Mosebelisi oa lehae a ka eketsa senotlolo sa SSH ho ak'haonte ea motso, a theha khetla ea motso kapa a eketsa mosebetsi oa cron o sebetsang joalo ka mokokotlo mme o eketsa ak'haonte e ncha ea mosebelisi e nang le litokelo tsa motso, empa hape le ho hlophisa lifaele ka ntle ho lebokose la lehlabathe hoa khoneha.
Cybersecurity and Infrastructure Security Agency (CISA) of the US Department of Homeland Security Agency e boloka lethathamo la bofokoli bo hlasetsoeng ka mafolofolo ebe e beha linako tsa ho qetela ha mekhatlo ea mmuso oa koporasi e lokela ho kenya ntlafatso bakeng sa taba e amehileng. Lenane, le fanang ka temohisiso mabapi le bofokoli boo bahlaseli ba ka bo sebelisang, le atolosoa khafetsa ka bofokoli bo sa tsoa hlaseloa.
Ka ntlafatso ea morao-rao, kakaretso ea likotsi tse supileng tse sa tsoa hlaseloa li kentsoe lenaneng. Ntle le ho lutla ha Dirty Pipe ho Linux, e boetse e bua ka bofokoli ba bane ho Windows tse dumellang mohlasedi wa lehae ho eketsa ditokelo tsa hae. Microsoft e lokolitse ntjhafatso bakeng sa bo bong ba bofokoli bona (CVE-2022-26904) libeke tse peli tse fetileng. Ho latela Microsoft, ts'oaetso e ne e e-so hlaseloe ka nako eo patch e neng e lokolloa. Seo se fetohile ho latela CISA, e bonts'ang hape hore na bahlaseli ba nka monyetla ka bofokoli bo senotsoeng kapele hakae.