{"id":"CVE-2022-0330","title":"A random memory access flaw was found in the Linux kernel's GPU i915 kernel driver functionality in the way a user may run malicious code on the GPU","summary":"A random memory access flaw was found in the Linux kernel's GPU i915 kernel driver functionality in the way a user may run malicious code on the GPU. This flaw allows a local user to crash the system or escalate their privileges on the s…","severity":"high","cvss":7.8,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","cwe":["CWE-281","CWE-281"],"vendor":"redhat","product":"codeready_linux_builder","affected":["linux_kernel < 4.4.301","linux_kernel >= 4.5, < 4.9.299","linux_kernel >= 4.10, < 4.14.264","linux_kernel >= 4.15, < 4.19.227","linux_kernel >= 4.20, < 5.4.175","linux_kernel >= 5.5, < 5.10.95","linux_kernel >= 5.11, < 5.15.18","linux_kernel >= 5.16, < 5.16.4","linux_kernel = 5.17","codeready_linux_builder = 8.0","codeready_linux_builder = 8.4","codeready_linux_builder_eus = 8.2","codeready_linux_builder_eus_for_power_little_endian = 8.2","codeready_linux_builder_for_power_little_endian_eus = 8.0","codeready_linux_builder_for_power_little_endian_eus = 8.4","enterprise_linux_server_update_services_for_sap_solutions = 7.7","enterprise_linux = 8.0","enterprise_linux_desktop = 7.0","enterprise_linux_eus = 8.2","enterprise_linux_eus = 8.4","enterprise_linux_for_ibm_z_systems = 8.0","enterprise_linux_for_ibm_z_systems_eus = 8.2","enterprise_linux_for_ibm_z_systems_eus = 8.4","enterprise_linux_for_power_big_endian = 7.0","enterprise_linux_for_power_little_endian = 7.0","enterprise_linux_for_power_little_endian = 8.0","enterprise_linux_for_power_little_endian_eus = 8.2","enterprise_linux_for_power_little_endian_eus = 8.4","enterprise_linux_for_real_time = 7","enterprise_linux_for_real_time = 8","enterprise_linux_for_real_time_for_nfv = 7","enterprise_linux_for_real_time_for_nfv = 8","enterprise_linux_for_real_time_for_nfv_tus = 8.2","enterprise_linux_for_real_time_for_nfv_tus = 8.4","enterprise_linux_for_real_time_tus = 8.2","enterprise_linux_for_real_time_tus = 8.4","enterprise_linux_for_scientific_computing = 7.0","enterprise_linux_server = 7.0","enterprise_linux_server_aus = 7.3","enterprise_linux_server_aus = 7.4","enterprise_linux_server_aus = 7.6","enterprise_linux_server_aus = 7.7","enterprise_linux_server_aus = 8.2","enterprise_linux_server_aus = 8.4","enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 7.6","enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 7.7","enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 8.1","enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 8.2","enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 8.4","enterprise_linux_server_tus = 7.7","enterprise_linux_server_tus = 8.2","enterprise_linux_server_tus = 8.4","enterprise_linux_server_update_services_for_sap_solutions = 7.6","enterprise_linux_server_update_services_for_sap_solutions = 8.1","enterprise_linux_server_update_services_for_sap_solutions = 8.2","enterprise_linux_server_update_services_for_sap_solutions = 8.4","enterprise_linux_workstation = 7.0","virtualization = 4.0","virtualization_host = 4.0","3scale_api_management = 2.0","developer_tools = 1.0","fedora = 34","fedora = 35","ovirt-node = 4.4.10","h300s_firmware","h500s_firmware","h700s_firmware","h300e_firmware","h500e_firmware","h700e_firmware","h410s_firmware","h410c_firmware"],"patched":["linux_kernel 5.16.4"],"published":"2022-03-25","updated":"2026-08-05","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2022-0330","references":[{"url":"http://www.openwall.com/lists/oss-security/2022/11/30/1","label":"secalert@redhat.com"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2042404","label":"secalert@redhat.com"},{"url":"https://security.netapp.com/advisory/ntap-20220526-0001/","label":"secalert@redhat.com"},{"url":"https://www.openwall.com/lists/oss-security/2022/01/25/12","label":"secalert@redhat.com"},{"url":"http://www.openwall.com/lists/oss-security/2022/11/30/1","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2042404","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://security.netapp.com/advisory/ntap-20220526-0001/","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://www.openwall.com/lists/oss-security/2022/01/25/12","label":"af854a3a-2127-422b-91ae-364da2661108"}],"tags":["nvd"],"epss":0.00379,"epssPercentile":0.317,"ingestedAt":"2026-08-05T18:50:25.008Z","slug":"CVE-2022-0330","body":"## Overview\n\nA random memory access flaw was found in the Linux kernel's GPU i915 kernel driver functionality in the way a user may run malicious code on the GPU. This flaw allows a local user to crash the system or escalate their privileges on the system.\n\n## Affected\n\n- `linux_kernel < 4.4.301`\n- `linux_kernel >= 4.5, < 4.9.299`\n- `linux_kernel >= 4.10, < 4.14.264`\n- `linux_kernel >= 4.15, < 4.19.227`\n- `linux_kernel >= 4.20, < 5.4.175`\n- `linux_kernel >= 5.5, < 5.10.95`\n- `linux_kernel >= 5.11, < 5.15.18`\n- `linux_kernel >= 5.16, < 5.16.4`\n- `linux_kernel = 5.17`\n- `codeready_linux_builder = 8.0`\n- `codeready_linux_builder = 8.4`\n- `codeready_linux_builder_eus = 8.2`\n- `codeready_linux_builder_eus_for_power_little_endian = 8.2`\n- `codeready_linux_builder_for_power_little_endian_eus = 8.0`\n- `codeready_linux_builder_for_power_little_endian_eus = 8.4`\n- `enterprise_linux_server_update_services_for_sap_solutions = 7.7`\n- `enterprise_linux = 8.0`\n- `enterprise_linux_desktop = 7.0`\n- `enterprise_linux_eus = 8.2`\n- `enterprise_linux_eus = 8.4`\n- `enterprise_linux_for_ibm_z_systems = 8.0`\n- `enterprise_linux_for_ibm_z_systems_eus = 8.2`\n- `enterprise_linux_for_ibm_z_systems_eus = 8.4`\n- `enterprise_linux_for_power_big_endian = 7.0`\n- `enterprise_linux_for_power_little_endian = 7.0`\n- `enterprise_linux_for_power_little_endian = 8.0`\n- `enterprise_linux_for_power_little_endian_eus = 8.2`\n- `enterprise_linux_for_power_little_endian_eus = 8.4`\n- `enterprise_linux_for_real_time = 7`\n- `enterprise_linux_for_real_time = 8`\n- `enterprise_linux_for_real_time_for_nfv = 7`\n- `enterprise_linux_for_real_time_for_nfv = 8`\n- `enterprise_linux_for_real_time_for_nfv_tus = 8.2`\n- `enterprise_linux_for_real_time_for_nfv_tus = 8.4`\n- `enterprise_linux_for_real_time_tus = 8.2`\n- `enterprise_linux_for_real_time_tus = 8.4`\n- `enterprise_linux_for_scientific_computing = 7.0`\n- `enterprise_linux_server = 7.0`\n- `enterprise_linux_server_aus = 7.3`\n- `enterprise_linux_server_aus = 7.4`\n- `enterprise_linux_server_aus = 7.6`\n- `enterprise_linux_server_aus = 7.7`\n- `enterprise_linux_server_aus = 8.2`\n- `enterprise_linux_server_aus = 8.4`\n- `enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 7.6`\n- `enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 7.7`\n- `enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 8.1`\n- `enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 8.2`\n- `enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions = 8.4`\n- `enterprise_linux_server_tus = 7.7`\n- `enterprise_linux_server_tus = 8.2`\n- `enterprise_linux_server_tus = 8.4`\n- `enterprise_linux_server_update_services_for_sap_solutions = 7.6`\n- `enterprise_linux_server_update_services_for_sap_solutions = 8.1`\n- `enterprise_linux_server_update_services_for_sap_solutions = 8.2`\n- `enterprise_linux_server_update_services_for_sap_solutions = 8.4`\n- `enterprise_linux_workstation = 7.0`\n- `virtualization = 4.0`\n- `virtualization_host = 4.0`\n- `3scale_api_management = 2.0`\n- `developer_tools = 1.0`\n- `fedora = 34`\n- `fedora = 35`\n- `ovirt-node = 4.4.10`\n- `h300s_firmware`\n- `h500s_firmware`\n- `h700s_firmware`\n- `h300e_firmware`\n- `h500e_firmware`\n- `h700e_firmware`\n- `h410s_firmware`\n- `h410c_firmware`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `linux_kernel 5.16.4`","depth":"twilight","depthScore":43,"depthScoreParts":{"impact":42.9,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}