CVE-2022-29581: Canonical Ubuntu Linux
High severity, CVSS 7.8. EPSS: 0.9% chance of exploitation in the next 30 days.
Improper Update of Reference Count vulnerability in net/sched of Linux Kernel allows local attacker to cause privilege escalation to root. This issue affects: Linux Kernel versions prior to 5.18; version 4.14 and later versions.
Affected products
- Canonical Ubuntu Linux: version 14.04 only; version 16.04 only; version 18.04 only; version 20.04 only; version 22.04 only
- Debian Debian Linux: version 10.0 only
- Linux Linux Kernel: from 4.14, before 4.14.278 (fixed in 4.14.278); from 4.15, before 4.19.241 (fixed in 4.19.241); from 4.20, before 5.4.191 (fixed in 5.4.191); from 5.5, before 5.10.113 (fixed in 5.10.113); from 5.11, before 5.15.36 (fixed in 5.15.36); from 5.16, before 5.17.5 (fixed in 5.17.5)
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
Published 2022-05-17. Last modified 2026-06-17.