← volver
CVE-2021-4154

CVE-2021-4154

EPSS 1.2%CWE-416
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
04 feb 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A use-after-free flaw was found in cgroup1_parse_param in kernel/cgroup/cgroup-v1.c in the Linux kernel's cgroup v1 parser. A local attacker with a user privilege could cause a privilege escalation by exploiting the fsconfig syscall parameter leading to a container breakout and a denial of service on the system.
Productos afectados
n/a · kernel

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →