Ҳукумати ИМА ҳушдор дод, ки ҳамлагарон осебпазирии Dirty Pipe дар Linux-ро фаъолона истифода мебаранд. Ин осебпазирӣ ба корбари маҳаллӣ имкон медиҳад, ки имтиёзҳои решавӣ ба даст оранд. Ба мақомоти давлатӣ дар ИМА дастур дода шудааст, ки осебпазириро дар системаҳои худ то 16 май ислоҳ кунанд.
Ин осебпазирӣ бо сабаби таъсири мутақобилаи ноамн байни файли Linux, ки дар диски сахт доимӣ нигоҳ дошта мешавад ва қубури Linux, ки буфери маълумот дар хотира мебошад, ки онро ҳамчун файл истифода бурдан мумкин аст, номида мешавад. Агар корбар қубуре дошта бошад, ки ба он навишт ва файле натавонад, навиштан ба буфери хотираи қубур метавонад нохост саҳифаҳои кэшшудаи қисмҳои гуногуни файли дискро тағир диҳад.
Ин боиси он мегардад, ки буфери кэши фармоишӣ тавассути ядро ба диск баргардонида мешавад ва мундариҷаи файли захирашуда новобаста аз иҷозатҳои файл ба таври доимӣ тағир дода мешавад. Корбари маҳаллӣ метавонад калиди SSH-ро ба ҳисоби решавӣ илова кунад, қабати реша эҷод кунад ё кори cron илова кунад, ки ҳамчун пушти дар кор мекунад ва ҳисоби нави корбариро бо ҳуқуқи реша илова мекунад, аммо таҳрир кардани файлҳо берун аз қуттии қум имконпазир аст.
Агентии Амнияти Киберамният ва Инфрасохтор (CISA)-и Департаменти Амнияти Миллии ИМА рӯйхати осебпазириҳои ба таври фаъол ҳамлашударо нигоҳ медорад ва сипас мӯҳлатеро муқаррар мекунад, ки мақомоти федералии давлатӣ бояд навсозиро барои масъалаи зарардида насб кунанд. Рӯйхат, ки фаҳмиши осебпазириро, ки ҳамлагарон метавонанд истифода баранд, таъмин мекунад, мунтазам бо осебпазириҳои нав ҳамлашуда васеъ карда мешавад.
Бо навсозии охирин, дар маҷмӯъ ҳафт осебпазирии нав мавриди ҳамла ба рӯйхат илова карда шуданд. Илова ба ихроҷи Dirty Pipe дар Linux, он инчунин ба чаҳор осебпазирӣ дахл дорад Windows ки ба хучуми махаллй имконият медиханд, ки хукукхои худро зиёд кунанд. Microsoft ду ҳафта пеш барои яке аз ин осебпазириҳо (CVE-2022-26904) навсозӣ баровард. Ба гуфтаи Microsoft, ҳангоми баровардани патч ба осебпазирӣ ҳанӯз ҳамла нашудааст. Мувофиқи CISA, он пас аз он тағир ёфт, ки ин боз нишон медиҳад, ки ҳамлагарон аз осебпазириҳои ошкоршуда то чӣ андоза зуд истифода мебаранд.