7.8
CVE-2022-0330
- EPSS 0.38%
- Veröffentlicht 25.03.2022 19:15:10
- Zuletzt bearbeitet 05.08.2026 18:35:09
- Erkennungen
A random memory access flaw was found in the Linux kernel's GPU i915 kernel driver functionality in the way a user may run malicious code on the GPU. This flaw allows a local user to crash the system or escalate their privileges on the system.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linux ≫ Linux Kernel Version < 4.4.301
Linux ≫ Linux Kernel Version >= 4.5 < 4.9.299
Linux ≫ Linux Kernel Version >= 4.10 < 4.14.264
Linux ≫ Linux Kernel Version >= 4.15 < 4.19.227
Linux ≫ Linux Kernel Version >= 4.20 < 5.4.175
Linux ≫ Linux Kernel Version >= 5.5 < 5.10.95
Linux ≫ Linux Kernel Version >= 5.11 < 5.15.18
Linux ≫ Linux Kernel Version >= 5.16 < 5.16.4
Linux ≫ Linux Kernel Version 5.17 Update -
Linux ≫ Linux Kernel Version 5.17 Update rc1
Redhat ≫ Codeready Linux Builder Version 8.0
Redhat ≫ Codeready Linux Builder Version 8.4
Redhat ≫ Codeready Linux Builder Eus Version 8.2
Redhat ≫ Codeready Linux Builder Eus For Power Little Endian Version 8.2
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 8.0
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 8.4
Redhat ≫ Enterprise Linux Version 8.0
Redhat ≫ Enterprise Linux Desktop Version 7.0
Redhat ≫ Enterprise Linux Eus Version 8.2
Redhat ≫ Enterprise Linux Eus Version 8.4
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 8.0
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 8.2
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 8.4
Redhat ≫ Enterprise Linux For Power Big Endian Version 7.0
Redhat ≫ Enterprise Linux For Power Little Endian Version 7.0
Redhat ≫ Enterprise Linux For Power Little Endian Version 8.0
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 8.2
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 8.4
Redhat ≫ Enterprise Linux For Real Time Version 7
Redhat ≫ Enterprise Linux For Real Time Version 8
Redhat ≫ Enterprise Linux For Real Time For Nfv Version 7
Redhat ≫ Enterprise Linux For Real Time For Nfv Version 8
Redhat ≫ Enterprise Linux For Real Time For Nfv Tus Version 8.2
Redhat ≫ Enterprise Linux For Real Time For Nfv Tus Version 8.4
Redhat ≫ Enterprise Linux For Real Time Tus Version 8.2
Redhat ≫ Enterprise Linux For Real Time Tus Version 8.4
Redhat ≫ Enterprise Linux For Scientific Computing Version 7.0
Redhat ≫ Enterprise Linux Server Version 7.0
Redhat ≫ Enterprise Linux Server Aus Version 7.3
Redhat ≫ Enterprise Linux Server Aus Version 7.4
Redhat ≫ Enterprise Linux Server Aus Version 7.6
Redhat ≫ Enterprise Linux Server Aus Version 7.7
Redhat ≫ Enterprise Linux Server Aus Version 8.2
Redhat ≫ Enterprise Linux Server Aus Version 8.4
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 7.6
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 7.7
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 8.1
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 8.2
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 8.4
Redhat ≫ Enterprise Linux Server Tus Version 7.7
Redhat ≫ Enterprise Linux Server Tus Version 8.2
Redhat ≫ Enterprise Linux Server Tus Version 8.4
Redhat ≫ Enterprise Linux Workstation Version 7.0
Redhat ≫ Virtualization Version 4.0
Redhat ≫ Virtualization Host Version 4.0
Redhat ≫ 3scale Api Management Version 2.0
Redhat ≫ Developer Tools Version 1.0
Redhat ≫ Enterprise Linux Version -
Redhat ≫ Enterprise Linux For Ibm Z Systems Version -
Redhat ≫ Enterprise Linux For Power Little Endian Version -
Redhat ≫ Enterprise Linux For Ibm Z Systems Version -
Redhat ≫ Enterprise Linux For Power Little Endian Version -
Fedoraproject ≫ Fedora Version 34
Fedoraproject ≫ Fedora Version 35
Redhat ≫ Ovirt-node Version 4.4.10
Netapp ≫ H300s Firmware Version -
Netapp ≫ H500s Firmware Version -
Netapp ≫ H700s Firmware Version -
Netapp ≫ H300e Firmware Version -
Netapp ≫ H500e Firmware Version -
Netapp ≫ H700e Firmware Version -
Netapp ≫ H410s Firmware Version -
Netapp ≫ H410c Firmware Version -
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.38% | 0.296 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 4.6 | 3.9 | 6.4 |
AV:L/AC:L/Au:N/C:P/I:P/A:P
|
CWE-281 Improper Preservation of Permissions
The product does not preserve permissions or incorrectly preserves permissions when copying, restoring, or sharing objects, which can cause them to have less restrictive permissions than intended.
http://www.openwall.com/lists/oss-security/2022/11/30/1
https://bugzilla.redhat.com/show_bug.cgi?id=2042404
https://security.netapp.com/advisory/ntap-20220526-0001/
https://www.openwall.com/lists/oss-security/2022/01/25/12