CVE-2022-1055: Canonical Ubuntu Linux

High severity, CVSS 7.8. EPSS: 0.5% chance of exploitation in the next 30 days.

A use-after-free exists in the Linux Kernel in tc_new_tfilter that could allow a local attacker to gain privilege escalation. The exploit requires unprivileged user namespaces. We recommend upgrading past commit 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5

Affected products

  • Canonical Ubuntu Linux: version 16.04 only; version 18.04 only; version 20.04 only; version 21.10 only; version 22.04 only
  • Fedoraproject Fedora: version 35 only
  • Linux Linux Kernel: from 5.1, before 5.4.177 (fixed in 5.4.177); from 5.5, before 5.10.97 (fixed in 5.10.97); from 5.11, before 5.15.20 (fixed in 5.15.20); from 5.16, before 5.16.6 (fixed in 5.16.6)
  • Netapp h300e Firmware: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500e Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h700e Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Red Hat Enterprise Linux: version 8.0 only

Published 2022-03-29. Last modified 2026-08-13.