Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-0492

Kernel

Hersteller: Linux
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Linux-Kernel, genauer in der Funktion, die das Schreiben in den sogenannten release_agent von Control Groups (cgroups) in der Version 1 verarbeitet. cgroups dienen dazu, die Ressourcen von Prozessen zu bündeln und zu begrenzen; der release_agent ist ein Mechanismus, der ein vom Administrator hinterlegtes Programm ausführt, sobald eine cgroup geleert wird. Unter bestimmten Voraussetzungen lässt sich diese Funktion missbrauchen, um aus der vorgesehenen Namespace-Isolation auszubrechen. Ein Angreifer kann dadurch die Trennung zwischen Prozessumgebungen aushebeln und sich höhere Rechte verschaffen. Praktisch bedeutet das, dass etwa aus einer abgeschotteten Umgebung wie einem Container heraus auf das darunterliegende Wirtssystem zugegriffen und dort mit erweiterten Berechtigungen Code ausgeführt werden kann. Betroffen sind Systeme, auf denen ein verwundbarer Linux-Kernel mit aktivierter cgroups-v1-Funktion läuft – also eine sehr breite Basis von Servern, Cloud-Plattformen und containerisierten Umgebungen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte die betroffene Funktion beziehungsweise das Produkt nicht weiter eingesetzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.