CVE-2022-0492
Une vulnérabilité a été trouvée dans la fonction cgroup_release_agent_write du noyau Linux dans kernel/cgroup/cgroup-v1.c. Cette faille, dans certaines circonstances, permet l'utilisation de la fonctionnalité release_agent de cgroups v1 pour élever les privilèges et contourner de manière inattendue l'isolation des namespaces.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 2 juin 2026
- Les agences fédérales américaines doivent la corriger avant le 5 juin 2026 (BOD 22-01)
- Première attaque observée 1550 jours après la divulgation
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 10 juil. 2026 2 juin 2026 2 juin 2026 1 juin 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| netapp | h300s firmware | - |
| netapp | h300s | - |
| netapp | h410c firmware | - |
| netapp | h410c | - |
| netapp | h410s firmware | - |
| netapp | h410s | - |
| netapp | h500s firmware | - |
| netapp | h500s | - |
| netapp | h700s firmware | - |
| netapp | h700s | - |
| netapp | bootstrap os | - |
| netapp | hci compute node | - |
| linux | linux kernel | < 4.9.301 |
| debian | debian linux | 9.0 |
| redhat | codeready linux builder | 8.0 |
| redhat | codeready linux builder for power little endian | 8.0 |
| redhat | virtualization host | 4.0 |
| redhat | enterprise linux | 8.0 |
| redhat | enterprise linux eus | 8.2 |
| redhat | enterprise linux for ibm z systems | 8.0 |
| redhat | enterprise linux for ibm z systems eus | 8.0 |
| redhat | enterprise linux for power little endian | 8.0 |
| redhat | enterprise linux for power little endian eus | 8.0 |
| redhat | enterprise linux for real time for nfv tus | 8.0 |
| redhat | enterprise linux for real time tus | 8.0 |
Articles liés
VulnérabilitésFortinet corrige des failles critiques dans FortiWeb et FortiManager
Fortinet publie des correctifs pour huit vulnérabilités critiques dans FortiWeb et FortiManager, incluant des failles d'authentification et de contournement.
APTSPECTRE, la backdoor qui désactive les EDR : dans l’arsenal de UAT-10147
Découvrez SPECTRE, backdoor multiplateforme désactivant les EDR, utilisée par UAT-10147 contre des serveurs Windows et Linux mondialement.
IAAgents IA hors de contrôle : deux vulnérabilités exploitées, la CISA les ajoute au KEV avec des échéances immédiates
Vulnérabilités exploitées par des agents IA : la CISA ajoute au KEV avec échéances immédiates pour les organisations.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.