← Back to browse · API

CVE-2021-22600

Severity
MEDIUM
CVSS
6.6
EPSS
0.0587
Risk score
53.45
CISA KEV
Yes
PoC
No
Published
2022-01-26
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2021-9736, GHSA-6RRC-7VQP-364C
Products
Linux:Kernel, Linux:Kernel unspecified <5.10.88, Linux:Kernel unspecified <5.15.11, Linux:Kernel unspecified <5.16-rc6, Linux:Kernel unspecified <5.4.168
Sources
euvd EUVD-2021-9736
cisa.gov CVE-2021-22600

Description

A double free bug in packet_set_ring() in net/packet/af_packet.c can be exploited by a local user through crafted syscalls to escalate privileges or deny service. We recommend upgrading kernel past the effected versions or rebuilding past ec6af094ea28f0f2dda1a6a33b14cd57e36a9755

References