CVE-2022-0492

KEV
🔴 Łataj teraz

Błąd w cgroup_release_agent w jądrze Linux umożliwia eskalację uprawnień i obejście izolacji.

CVSS
7.8
EPSS
29.0%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

A vulnerability was found in the Linux kernel’s cgroup_release_agent_write in the kernel/cgroup/cgroup-v1.c function. This flaw, under certain circumstances, allows the use of the cgroups v1 release_agent feature to escalate privileges and bypass the namespace isolation unexpectedly.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)29.0%
Opublikowano (NVD)2022-03-03 19:15:08 UTC
Ostatnia modyfikacja (NVD)2026-06-03 12:53:31 UTC
Referencje