CISA warnt vor Linux-Kernel-Schwachstelle, die bereits in Angriffen ausgenutzt wird
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Linux-Kernel-Schwachstelle, die als CVE-2022-0492 identifiziert wurde, in ihren Katalog der bekannt ausgenutzten Schwachstel

Kurzfassung
Warum das wichtig ist
- Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Linux-Kernel-Schwachstelle, die als CVE-2022-0492 identifiziert wurde, in ihren Katalog der bekannt ausgenutzten Schwachstel
- Das Problem, das als fehlerhafte Authentifizierung klassifiziert ist, betrifft Linux-Systeme, die die cgroups v1-Funktion release_agent verwenden, und könnte Angreifern ermöglichen, Privilegien zu eskalieren.
- CVE-2022-0492 geht auf unzureichende Validierungs- und Authentifizierungssteuerelemente Steuergruppenmechanismus (cgroups) des Linux-Kernels zurück.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Linux-Kernel-Schwachstelle, die als CVE-2022-0492 identifiziert wurde, in ihren Katalog der bekannt ausgenutzten...
Warum relevant
Konkret ermöglicht die Schwachstelle einem lokalen Angreifer, die release_agent-Funktionalität zu manipulieren, die dafür vorgesehen ist, ein Skript auszuführen, wenn eine cgroup leer wird.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Konkret ermöglicht die Schwachstelle einem lokalen Angreifer, die release_agent-Funktionalität zu manipulieren, die dafür vorgesehen ist, ein Skript auszuführen, wenn eine cgroup leer wird.
Durch Ausnutzung dieses Verhaltens kann ein Angreifer beliebige Befehle mit erhöhten Privilegien ausführen, wodurch er containerisierte Umgebungen verlassen oder root-Rechte auf dem Wirtssystem erlangen kann.
Ausnutzung eines Schwachstellen Linux-Kernel aufgrund unzureichender Authentifizierung Sicherheitsforscher haben festgestellt, dass diese Schwachstelle in containerisierten und cloud-nativen Umgebungen besonders gefährlich ist, in denen cgroups weit verbreitet für die Ressourcenisolierung eingesetzt werden.
Sicherheitslage und Risiko
Fehlkonfigurierte oder nicht gepatchte Systeme können Angreifern ermöglichen, die bereits einen ersten Zugang erlangt haben – beispielsweise über einen kompromittierten Container –, aus dem Container auszubrechen und die darunterliegende Host-Systeme zu übernehmen.

Dies entspricht dem breiteren Trend, dass Angreifer Schwachstellen zum Entweichen aus Containern ausnutzen, um sich innerhalb der Cloud-Infrastruktur laterally zu bewegen.
Die Schwachstelle ist mit CWE-287 (Unzureichende Authentifizierung) und CWE-862 (Fehlende Autorisierung) verknüpft und verdeutlicht unzureichende Prüfungen zur Durchsetzung bestätigte öffentliche Zuordnung 2022-0492 direkt Ransomware-Kampagnen vorliegt, deutet die Aufnahme der Schwachstelle durch das CISA in den KEV-Katalog auf glaubwürdige Hinweise auf eine aktive Ausnutzung in der Wildnis hin.
Sicherheitslage und Risiko
Die CISA hat es den Bundesbehörden auferlegt, die Schwachstelle bis zum 5. Juni 2026 gemäß der verbindlichen operativen Direktive (BOD) 22-01 zu beheben. Die Direktive verpflichtet die Behörden, vom Hersteller bereitgestellte Patches oder Gegenmaßnahmen unverzüglich anzuwenden, um das Expositionsrisiko zu mindern.
Organisationen, die ängig sind, werden dringend aufgefordert, ähnliche Fristen einzuhalten, Verzögerungen bei der Patchung das Kompromittierungsrisiko erhöhen können.

Zu den Gegenmaßnahmen gehören das Aktualisieren des Linux-Kernels auf eine gepatchte Version, die das Problem mit release_agent adressiert, das Deaktivieren äumen, sofern möglich, sowie die Einschränkung des Zugriffs auf cgroup-Konfigurationen.
Technik und Auswirkungen
Sicherheitsteams sollten zudem Container-Umgebungen überprüfen und auf verdächtige Aktivitäten Zusammenhang mit der Manipulation überwachen, da dies auf einen versuchten Ausbruch hinweisen kann.
Die Aufnahme 2022-0492 in den KEV-Katalog unterstreicht das anhaltende Risiko, das durch Privilegien-Eskalationsschwachstellen in weit verbreiteten Open-Source-Komponenten besteht.
Angreifer zunehmend grundlegende Technologien wie den Linux-Kernel angreifen, bleiben rechtzeitige Patches und proaktive Überwachung unerlässlich, Unternehmens- und Cloud-Umgebungen vor sich wandelnden Bedrohungen zu schützen. Abi ist Sicherheitsredakteurin und Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Elegoo startet bizarre Zusammenarbeit mit Emoji-Marke: Sonderedition Centauri Carbon 2 Combo für 489 US-Dollar
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
US setzt Fliegen und Riechhunde gegen fleischfressende Schmeissfliegen ein
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- CISA Warns of Linux Kernel Improper Authentication Vulnerability Exploited in Attacks
- Canonical
- https://cybersecuritynews.com/linux-kernel-improper-authentication-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/linux-kernel-improper-authentication-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Elegoo startet bizarre Zusammenarbeit mit Emoji-Marke: Sonderedition Centauri Carbon 2 Combo für 489 US-Dollar
Link kopieren
07.06.2026
Live Redaktion
US setzt Fliegen und Riechhunde gegen fleischfressende Schmeissfliegen ein
Fast 60 Jahre nach der Ausrottung des Neuen-Welt-Schneckenwurms (NWS) in den USA ist dieser fleischfressende Parasit wieder aufgetaucht. Am 3.
07.06.2026
Live Redaktion
Meta errichtet in den USA Notunterkünfte für KI-Server: „Mad-Max-Szenario" mit Jet-Engine-Stromversorgung und Bauzeit von drei Monaten
Kopieren Sie den Link
07.06.2026
Live Redaktion
Weltweit erstes Segelflugzeug für Verbraucher erreicht 53 mph über Wasser
NAVEE hat mit der Vorstellung des WaveFly 5X eine völlig neue Transportkategorie erschlossen: ein für Verbraucher entwickeltes Wing-in-Ground-Gerät für den Flug in geringer Höhe über Wasser.
07.06.2026
Live Redaktion