CVE-2022-0492
Vulnerabilità di autenticazione impropria nel kernel Linux
- Pubblicato
- 3 mar 2022
- Aggiornato
- 3 giu 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 2 giu 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 92,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stata trovata una vulnerabilità nella funzione cgroup_release_agent_write del kernel Linux, situata in kernel/cgroup/cgroup-v1.c. Questo difetto, in determinate circostanze, consente l'uso della funzionalità release_agent dei cgroups v1 per elevare i privilegi e bypassare inaspettatamente l'isolamento dei namespace.
Fonti
7- CVE-2022-0492Exploit
Analisi tecnica dettagliata ed exploit funzionante per CVE-2022-0492, fuga dal container del kernel Linux tramite cgroup release_agent, con configurazione lab passo-passo e indicazioni di mitigazione.
- can-ctr-escape-cve-2022-0492Scanner
Verifica se un ambiente contenitore è vulnerabile a fughe da contenitori tramite CVE-2022-0492
- CVE-2022-0492-CheckerScanner
Uno script per verificare se un ambiente container è vulnerabile a fughe di container tramite CVE-2022-0492.
Checker di breakout Docker e PoC tramite CAP_SYS_ADMIN e namespace utente (CVE-2022-0492)
CVE-2022-0492-Escape dal Container
PoC per CVE-2022-0492
Repository del sorgente del kernel con modifiche che affrontano CVE-2022-0492, fornendo un ambiente corretto o vulnerabile per la ricerca e l'analisi della sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.