CVE-2022-0492

Élevée7.8Publiée le 3 mars 2022

Une vulnérabilité a été trouvée dans la fonction cgroup_release_agent_write du noyau Linux dans kernel/cgroup/cgroup-v1.c. Cette faille, dans certaines circonstances, permet l'utilisation de la fonctionnalité release_agent de cgroups v1 pour élever les privilèges et contourner de manière inattendue l'isolation des namespaces.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 2 juin 2026
  • Les agences fédérales américaines doivent la corriger avant le 5 juin 2026 (BOD 22-01)
  • Première attaque observée 1550 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 10 juil. 2026 2 juin 2026 2 juin 2026 1 juin 2026

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287, CWE-862
Éditeursredhat, debian, netapp, linux

Produits concernés

ÉditeursProduitVersions
netapph300s firmware-
netapph300s-
netapph410c firmware-
netapph410c-
netapph410s firmware-
netapph410s-
netapph500s firmware-
netapph500s-
netapph700s firmware-
netapph700s-
netappbootstrap os-
netapphci compute node-
linuxlinux kernel< 4.9.301
debiandebian linux9.0
redhatcodeready linux builder8.0
redhatcodeready linux builder for power little endian8.0
redhatvirtualization host4.0
redhatenterprise linux8.0
redhatenterprise linux eus8.2
redhatenterprise linux for ibm z systems8.0
redhatenterprise linux for ibm z systems eus8.0
redhatenterprise linux for power little endian8.0
redhatenterprise linux for power little endian eus8.0
redhatenterprise linux for real time for nfv tus8.0
redhatenterprise linux for real time tus8.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE