CVE-2022-0492

Alta7.8Publicada el 3 de marzo de 2022

Se encontró una vulnerabilidad en la función cgroup_release_agent_write del kernel de Linux en kernel/cgroup/cgroup-v1.c. Esta falla, bajo ciertas circunstancias, permite el uso de la funcionalidad release_agent de cgroups v1 para escalar privilegios y eludir inesperadamente el aislamiento de espacios de nombres.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 2 jun 2026
  • Las agencias federales de EE. UU. deben corregirla antes del 5 jun 2026 (BOD 22-01)
  • Primer ataque observado 1550 días después de la divulgación

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 10 jul 2026 2 jun 2026 2 jun 2026 1 jun 2026

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-287, CWE-862
Fabricantesredhat, debian, netapp, linux

Productos afectados

FabricantesProductoVersiones
netapph300s firmware-
netapph300s-
netapph410c firmware-
netapph410c-
netapph410s firmware-
netapph410s-
netapph500s firmware-
netapph500s-
netapph700s firmware-
netapph700s-
netappbootstrap os-
netapphci compute node-
linuxlinux kernel< 4.9.301
debiandebian linux9.0
redhatcodeready linux builder8.0
redhatcodeready linux builder for power little endian8.0
redhatvirtualization host4.0
redhatenterprise linux8.0
redhatenterprise linux eus8.2
redhatenterprise linux for ibm z systems8.0
redhatenterprise linux for ibm z systems eus8.0
redhatenterprise linux for power little endian8.0
redhatenterprise linux for power little endian eus8.0
redhatenterprise linux for real time for nfv tus8.0
redhatenterprise linux for real time tus8.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE