Sårbarheter

CVE-2022-0492

Linux Kernel Improper Authentication Vulnerability

Utnyttes aktivt (CISA KEV) Høy 7.8 CVSS 3.1

Beskrivelse

A vulnerability was found in the Linux kernel’s cgroup_release_agent_write in the kernel/cgroup/cgroup-v1.c function. This flaw, under certain circumstances, allows the use of the cgroups v1 release_agent feature to escalate privileges and bypass the namespace isolation unexpectedly.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2022-03-03
Sist endret
2026-06-17
Tildelt av
secalert@redhat.com
CVSS-vektor
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Scoret av
nvd@nist.gov (NVD Primary)
Sannsynlighet for utnyttelse
5.5 % høyere enn 92 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ja, se referansene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-06-02, med utbedringsfrist 2026-06-05 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Canonical Ubuntu Linux 14.04 Berørt
Canonical Ubuntu Linux 16.04 Berørt
Canonical Ubuntu Linux 18.04 Berørt
Canonical Ubuntu Linux 20.04 Berørt
Canonical Ubuntu Linux 22.04 Berørt
Debian Debian Linux 10.0 Berørt
Debian Debian Linux 11.0 Berørt
Debian Debian Linux 9.0 Berørt
Fedoraproject Fedora 35 Berørt
Linux Linux Kernel 5.17 Berørt
Linux Linux Kernel ≥ 2.6.24, < 4.9.301 Berørt
Linux Linux Kernel ≥ 4.10, < 4.14.266 Berørt
Linux Linux Kernel ≥ 4.15, < 4.19.229 Berørt
Linux Linux Kernel ≥ 4.20, < 5.4.177 Berørt
Linux Linux Kernel ≥ 5.11, < 5.15.20 Berørt
Linux Linux Kernel ≥ 5.16, < 5.16.6 Berørt
Linux Linux Kernel ≥ 5.5, < 5.10.97 Berørt
Netapp Bootstrap Os alle oppførte versjoner Berørt
Netapp H300s alle oppførte versjoner Ikke berørt
Netapp H300s Firmware alle oppførte versjoner Berørt
Netapp H410c alle oppførte versjoner Ikke berørt
Netapp H410c Firmware alle oppførte versjoner Berørt
Netapp H410s alle oppførte versjoner Ikke berørt
Netapp H410s Firmware alle oppførte versjoner Berørt
Netapp H500s alle oppførte versjoner Ikke berørt
Netapp H500s Firmware alle oppførte versjoner Berørt
Netapp H700s alle oppførte versjoner Ikke berørt
Netapp H700s Firmware alle oppførte versjoner Berørt
Netapp Hci Compute Node alle oppførte versjoner Ikke berørt
Netapp Solidfire & Hci Management Node alle oppførte versjoner Berørt
Netapp Solidfire, Enterprise Sds & Hci Storage Node alle oppførte versjoner Berørt
Redhat Codeready Linux Builder 8.0 Berørt
Redhat Codeready Linux Builder 8.2 Berørt
Redhat Codeready Linux Builder For Power Little Endian 8.0 Berørt
Redhat Codeready Linux Builder For Power Little Endian 8.2 Berørt
Redhat Enterprise Linux 8.0 Berørt
Redhat Enterprise Linux Eus 8.2 Berørt
Redhat Enterprise Linux For Ibm Z Systems 8.0 Berørt
Redhat Enterprise Linux For Ibm Z Systems Eus 8.0 Berørt
Redhat Enterprise Linux For Power Little Endian 8.0 Berørt
Redhat Enterprise Linux For Power Little Endian Eus 8.0 Berørt
Redhat Enterprise Linux For Real Time For Nfv Tus 8.0 Berørt
Redhat Enterprise Linux For Real Time For Nfv Tus 8.2 Berørt
Redhat Enterprise Linux For Real Time Tus 8.0 Berørt
Redhat Enterprise Linux For Real Time Tus 8.2 Berørt
Redhat Enterprise Linux Server Aus 8.2 Berørt
Redhat Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions 8.1 Berørt
Redhat Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions 8.2 Berørt
Redhat Enterprise Linux Server Tus 8.2 Berørt
Redhat Enterprise Linux Server Update Services For Sap Solutions 8.1 Berørt
Redhat Enterprise Linux Server Update Services For Sap Solutions 8.2 Berørt
Redhat Virtualization Host 4.0 Berørt

Svakhetstype

Angrepsteknikker

Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.

  • T1040: Network Sniffing credential-access, discovery
  • T1134: Access Token Manipulation stealth, privilege-escalation
  • T1185: Browser Session Hijacking collection
  • T1211: Exploitation for Stealth stealth
  • T1505.003: Web Shell persistence
  • T1542.002: Component Firmware stealth, persistence
  • T1548: Abuse Elevation Control Mechanism privilege-escalation
  • T1550.001: Application Access Token lateral-movement
  • T1556: Modify Authentication Process defense-impairment, persistence, credential-access
  • T1557: Adversary-in-the-Middle credential-access, collection
  • T1563: Remote Service Session Hijacking lateral-movement

Referanser

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter