CVE-2022-0500: Fedoraproject Fedora
High severity, CVSS 7.8. EPSS: 0.4% chance of exploitation in the next 30 days.
A flaw was found in unrestricted eBPF usage by the BPF_BTF_LOAD, leading to a possible out-of-bounds memory write in the Linux kernel’s BPF subsystem due to the way a user loads BTF. This flaw allows a local user to crash or escalate their privileges on the system.
Affected products
- Fedoraproject Fedora: version 34 only; version 35 only
- Linux Linux Kernel: from 5.10, before 5.15.37 (fixed in 5.15.37); from 5.16, before 5.16.11 (fixed in 5.16.11)
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
Published 2022-03-25. Last modified 2026-10-08.