CVE-2022-0492
Linux Kernel अनुचित प्रमाणीकरण भेद्यता
- प्रकाशित
- 3 मार्च 2022
- अद्यतन
- 3 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल के kernel/cgroup/cgroup-v1.c फ़ंक्शन में cgroup_release_agent_write में एक भेद्यता पाई गई। यह दोष, कुछ परिस्थितियों में, cgroups v1 release_agent सुविधा का उपयोग करके विशेषाधिकारों को बढ़ाने और namespace अलगाव को अप्रत्याशित रूप से बायपास करने की अनुमति देता है।
स्रोत
7- CVE-2022-0492एक्सप्लॉइट
CVE-2022-0492 Linux कर्नेल कंटेनर एस्केप का विस्तृत तकनीकी विश्लेषण और कार्यशील एक्सप्लॉइट, जो cgroup release_agent के माध्यम से होता है, साथ ही चरण-दर-चरण लैब सेटअप और शमन मार्गदर्शन।
परीक्षण करें कि क्या कंटेनर वातावरण CVE-2022-0492 के माध्यम से कंटेनर एस्केप के लिए भेद्य है।
- CVE-2022-0492-Checkerस्कैनर
एक स्क्रिप्ट यह जाँचने के लिए कि क्या कोई कंटेनर वातावरण CVE-2022-0492 के माध्यम से कंटेनर एस्केप के लिए असुरक्षित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।