CVE-2022-0995

KEV
🔴 Łataj teraz

Błąd zapisu poza granicami w jądrze Linux może umożliwić lokalnemu użytkownikowi eskalację uprawnień.

CVSS
7.8
EPSS
9.5%
Exploit
weaponized
Vendor
netapp
Opis źródłowy (NVD)

An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event notification subsystem. This flaw can overwrite parts of the kernel state, potentially allowing a local user to gain privileged access or cause a denial of service on the system.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)9.5%
Opublikowano (NVD)2022-03-25 19:15:10 UTC
Ostatnia modyfikacja (NVD)2026-08-27 04:16:39 UTC
Referencje