CVE-2022-0492
Linux Kernel Improper Authentication Vulnerability
Beskrivelse
A vulnerability was found in the Linux kernel’s cgroup_release_agent_write in the kernel/cgroup/cgroup-v1.c function. This flaw, under certain circumstances, allows the use of the cgroups v1 release_agent feature to escalate privileges and bypass the namespace isolation unexpectedly.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2022-03-03
- Sist endret
- 2026-06-17
- Tildelt av
- secalert@redhat.com
- CVSS-vektor
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
5.5 %
høyere enn 92 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-06-02, med utbedringsfrist 2026-06-05 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Canonical | Ubuntu Linux | 14.04 | Berørt |
| Canonical | Ubuntu Linux | 16.04 | Berørt |
| Canonical | Ubuntu Linux | 18.04 | Berørt |
| Canonical | Ubuntu Linux | 20.04 | Berørt |
| Canonical | Ubuntu Linux | 22.04 | Berørt |
| Debian | Debian Linux | 10.0 | Berørt |
| Debian | Debian Linux | 11.0 | Berørt |
| Debian | Debian Linux | 9.0 | Berørt |
| Fedoraproject | Fedora | 35 | Berørt |
| Linux | Linux Kernel | 5.17 | Berørt |
| Linux | Linux Kernel | ≥ 2.6.24, < 4.9.301 | Berørt |
| Linux | Linux Kernel | ≥ 4.10, < 4.14.266 | Berørt |
| Linux | Linux Kernel | ≥ 4.15, < 4.19.229 | Berørt |
| Linux | Linux Kernel | ≥ 4.20, < 5.4.177 | Berørt |
| Linux | Linux Kernel | ≥ 5.11, < 5.15.20 | Berørt |
| Linux | Linux Kernel | ≥ 5.16, < 5.16.6 | Berørt |
| Linux | Linux Kernel | ≥ 5.5, < 5.10.97 | Berørt |
| Netapp | Bootstrap Os | alle oppførte versjoner | Berørt |
| Netapp | H300s | alle oppførte versjoner | Ikke berørt |
| Netapp | H300s Firmware | alle oppførte versjoner | Berørt |
| Netapp | H410c | alle oppførte versjoner | Ikke berørt |
| Netapp | H410c Firmware | alle oppførte versjoner | Berørt |
| Netapp | H410s | alle oppførte versjoner | Ikke berørt |
| Netapp | H410s Firmware | alle oppførte versjoner | Berørt |
| Netapp | H500s | alle oppførte versjoner | Ikke berørt |
| Netapp | H500s Firmware | alle oppførte versjoner | Berørt |
| Netapp | H700s | alle oppførte versjoner | Ikke berørt |
| Netapp | H700s Firmware | alle oppførte versjoner | Berørt |
| Netapp | Hci Compute Node | alle oppførte versjoner | Ikke berørt |
| Netapp | Solidfire & Hci Management Node | alle oppførte versjoner | Berørt |
| Netapp | Solidfire, Enterprise Sds & Hci Storage Node | alle oppførte versjoner | Berørt |
| Redhat | Codeready Linux Builder | 8.0 | Berørt |
| Redhat | Codeready Linux Builder | 8.2 | Berørt |
| Redhat | Codeready Linux Builder For Power Little Endian | 8.0 | Berørt |
| Redhat | Codeready Linux Builder For Power Little Endian | 8.2 | Berørt |
| Redhat | Enterprise Linux | 8.0 | Berørt |
| Redhat | Enterprise Linux Eus | 8.2 | Berørt |
| Redhat | Enterprise Linux For Ibm Z Systems | 8.0 | Berørt |
| Redhat | Enterprise Linux For Ibm Z Systems Eus | 8.0 | Berørt |
| Redhat | Enterprise Linux For Power Little Endian | 8.0 | Berørt |
| Redhat | Enterprise Linux For Power Little Endian Eus | 8.0 | Berørt |
| Redhat | Enterprise Linux For Real Time For Nfv Tus | 8.0 | Berørt |
| Redhat | Enterprise Linux For Real Time For Nfv Tus | 8.2 | Berørt |
| Redhat | Enterprise Linux For Real Time Tus | 8.0 | Berørt |
| Redhat | Enterprise Linux For Real Time Tus | 8.2 | Berørt |
| Redhat | Enterprise Linux Server Aus | 8.2 | Berørt |
| Redhat | Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions | 8.1 | Berørt |
| Redhat | Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions | 8.2 | Berørt |
| Redhat | Enterprise Linux Server Tus | 8.2 | Berørt |
| Redhat | Enterprise Linux Server Update Services For Sap Solutions | 8.1 | Berørt |
| Redhat | Enterprise Linux Server Update Services For Sap Solutions | 8.2 | Berørt |
| Redhat | Virtualization Host | 4.0 | Berørt |
Svakhetstype
-
CWE-862: Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
-
CWE-287: Improper Authentication
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1040: Network Sniffing
- T1134: Access Token Manipulation
- T1185: Browser Session Hijacking
- T1211: Exploitation for Stealth
- T1505.003: Web Shell
- T1542.002: Component Firmware
- T1548: Abuse Elevation Control Mechanism
- T1550.001: Application Access Token
- T1556: Modify Authentication Process
- T1557: Adversary-in-the-Middle
- T1563: Remote Service Session Hijacking
Referanser
- http://packetstormsecurity.com/files/166444/Kernel-Live-Patch-Security-Notice-LSN-0085-1.…
- http://packetstormsecurity.com/files/167386/Kernel-Live-Patch-Security-Notice-LSN-0086-1.…
- http://packetstormsecurity.com/files/176099/Docker-cgroups-Container-Escape.html
- https://bugzilla.redhat.com/show_bug.cgi?id=2051505
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=24f60085641…
- https://lists.debian.org/debian-lts-announce/2022/03/msg00011.html
- https://lists.debian.org/debian-lts-announce/2022/03/msg00012.html
- https://security.netapp.com/advisory/ntap-20220419-0002/
- https://www.debian.org/security/2022/dsa-5095
- https://www.debian.org/security/2022/dsa-5096
- http://packetstormsecurity.com/files/166444/Kernel-Live-Patch-Security-Notice-LSN-0085-1.…
- http://packetstormsecurity.com/files/167386/Kernel-Live-Patch-Security-Notice-LSN-0086-1.…
- http://packetstormsecurity.com/files/176099/Docker-cgroups-Container-Escape.html
- https://bugzilla.redhat.com/show_bug.cgi?id=2051505
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=24f60085641…
- https://lists.debian.org/debian-lts-announce/2022/03/msg00011.html
- https://lists.debian.org/debian-lts-announce/2022/03/msg00012.html
- https://security.netapp.com/advisory/ntap-20220419-0002/
- https://www.debian.org/security/2022/dsa-5095
- https://www.debian.org/security/2022/dsa-5096
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.