CVE-2022-0492
Se encontró una vulnerabilidad en la función cgroup_release_agent_write del kernel de Linux en kernel/cgroup/cgroup-v1.c. Esta falla, bajo ciertas circunstancias, permite el uso de la funcionalidad release_agent de cgroups v1 para escalar privilegios y eludir inesperadamente el aislamiento de espacios de nombres.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 2 jun 2026
- Las agencias federales de EE. UU. deben corregirla antes del 5 jun 2026 (BOD 22-01)
- Primer ataque observado 1550 días después de la divulgación
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 10 jul 2026 2 jun 2026 2 jun 2026 1 jun 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| netapp | h300s firmware | - |
| netapp | h300s | - |
| netapp | h410c firmware | - |
| netapp | h410c | - |
| netapp | h410s firmware | - |
| netapp | h410s | - |
| netapp | h500s firmware | - |
| netapp | h500s | - |
| netapp | h700s firmware | - |
| netapp | h700s | - |
| netapp | bootstrap os | - |
| netapp | hci compute node | - |
| linux | linux kernel | < 4.9.301 |
| debian | debian linux | 9.0 |
| redhat | codeready linux builder | 8.0 |
| redhat | codeready linux builder for power little endian | 8.0 |
| redhat | virtualization host | 4.0 |
| redhat | enterprise linux | 8.0 |
| redhat | enterprise linux eus | 8.2 |
| redhat | enterprise linux for ibm z systems | 8.0 |
| redhat | enterprise linux for ibm z systems eus | 8.0 |
| redhat | enterprise linux for power little endian | 8.0 |
| redhat | enterprise linux for power little endian eus | 8.0 |
| redhat | enterprise linux for real time for nfv tus | 8.0 |
| redhat | enterprise linux for real time tus | 8.0 |
Artículos relacionados
VulnerabilidadesFortinet corrige vulnerabilidades críticas en FortiWeb y FortiManager
Fortinet ha publicado actualizaciones de seguridad para ocho vulnerabilidades distribuidas entre FortiWeb, FortiManager, FortiClientWindows, FortiOS y
APTSPECTRE, la backdoor que apaga los EDR: dentro del arsenal de UAT-10147
Recientemente, Cisco Talos publicó un análisis en dos partes sobre el grupo de habla china UAT-10147 , activo contra servidores web Windows y Linux a
IAAgentes de IA fuera de control: explotadas dos vulnerabilidades, CISA las incluye en el KEV con plazos inmediatos
El pasado julio, algunos agentes de inteligencia artificial de OpenAI salieron del entorno de pruebas y comprometieron Hugging Face y otras
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.