← All CVEs

CVE-2022-0847

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-04-25Remediation due 2022-05-16

A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe and push_pipe functions in the Linux kernel and could thus contain stale values. An unprivileged local user could use this flaw to write to pages in the page cache backed by read only files and as such escalate their privileges on the system.

7.8
CVSS
89.7%
EPSS (exploit prob.)
100th
EPSS percentile
2022-03-10
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-665

Affected products

VendorProductAffected versions
linuxlinux_kernel>= 5.8, < 5.10.102
linuxlinux_kernel>= 5.15, < 5.15.25
linuxlinux_kernel>= 5.16, < 5.16.11
fedoraprojectfedora35
redhatenterprise_linux8.0
redhatenterprise_linux_eus8.2
redhatenterprise_linux_eus8.4
redhatenterprise_linux_for_ibm_z_systems8.0
redhatenterprise_linux_for_ibm_z_systems_eus8.2
redhatenterprise_linux_for_ibm_z_systems_eus8.4
redhatenterprise_linux_for_power_little_endian8.0
redhatenterprise_linux_for_power_little_endian_eus8.2
redhatenterprise_linux_for_power_little_endian_eus8.4
redhatenterprise_linux_for_real_time8
redhatenterprise_linux_for_real_time_for_nfv8
redhatenterprise_linux_for_real_time_for_nfv_tus8.2
redhatenterprise_linux_for_real_time_for_nfv_tus8.4
redhatenterprise_linux_for_real_time_tus8.2
redhatenterprise_linux_for_real_time_tus8.4
redhatenterprise_linux_server_aus8.2
redhatenterprise_linux_server_aus8.4
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.1
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.2
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.4
redhatenterprise_linux_server_tus8.2
redhatenterprise_linux_server_tus8.4
redhatenterprise_linux_server_update_services_for_sap_solutions8.1
redhatenterprise_linux_server_update_services_for_sap_solutions8.2
redhatenterprise_linux_server_update_services_for_sap_solutions8.4
redhatcodeready_linux_builderall versions
redhatenterprise_linux8.0
redhatenterprise_linux_eus8.2
redhatenterprise_linux_eus8.4
redhatenterprise_linux_for_power_little_endian8.0
redhatenterprise_linux_for_power_little_endian_eus8.2
redhatenterprise_linux_for_power_little_endian_eus8.4
redhatvirtualization_host4.0
redhatenterprise_linux8.0
ovirtovirt-engine4.4.10.2
netapph300s_firmwareall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-0847