CVE-2022-1055: Canonical Ubuntu Linux
High severity, CVSS 7.8. EPSS: 0.5% chance of exploitation in the next 30 days.
A use-after-free exists in the Linux Kernel in tc_new_tfilter that could allow a local attacker to gain privilege escalation. The exploit requires unprivileged user namespaces. We recommend upgrading past commit 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5
Affected products
- Canonical Ubuntu Linux: version 16.04 only; version 18.04 only; version 20.04 only; version 21.10 only; version 22.04 only
- Fedoraproject Fedora: version 35 only
- Linux Linux Kernel: from 5.1, before 5.4.177 (fixed in 5.4.177); from 5.5, before 5.10.97 (fixed in 5.10.97); from 5.11, before 5.15.20 (fixed in 5.15.20); from 5.16, before 5.16.6 (fixed in 5.16.6)
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Red Hat Enterprise Linux: version 8.0 only
Published 2022-03-29. Last modified 2026-08-13.