Linux · Linux Kernel · CVE-2022-0492
**Nome do Software Vulnerável e Versões Afetadas**
Linux Kernel versões 2.6.24 até 5.16.11
Linux Kernel versões 5.15.0 até 5.15.25
Linux Kernel versões 5.10.0 até 5.10.96
Linux Kernel versões 5.4.0 até 5.4.176
Linux Kernel versões 4.19.0 até 4.19.228
Linux Kernel versões 4.14.0 até 4.14.265
Linux Kernel versões 4.9.0 até 4.9.300
**Description**
Uma falha de autenticação inadequada existe na função `cgroup release agent write` dentro do arquivo `kernel/cgroup/cgroup-v1.c` do kernel Linux. Este problema decorre da falta de controle de privilégios ao configurar o recurso `release agent` do cgroups v1 (Control Groups v1), que são funções do Linux usadas para limitar, contabilizar e isolar o uso de recursos para conjuntos de processos. Sob certas circunstâncias, isso permite que um invasor execute comandos arbitrários com privilégios elevados, ignore o isolamento de namespace e escape de ambientes conteinerizados para obter acesso de nível root no sistema host. Esta falha tem sido explorada ativamente em ataques reais.
**Recommendations**
Atualize o kernel para as versões 5.16.12, 5.15.26, 5.10.97, 5.4.177, 4.19.229, 4.14.266 ou 4.9.301, dependendo do ramo de lançamento atual.
Ative o AppArmor ou SELinux.
Ative o Seccomp.