CVE-2022-37966Active Exploitation(fedoraproject / fedora)

MEDIUMCVSS 8.1 · HIGH

Exploitation ongoing with high activity in latest observed window (1 mentions)

Immediate actions

  • Prioritize remediation for fedoraproject fedora systems immediately
  • Assume compromise if assets are exposed
  • Track advisory updates for patch or workaround availability

Recommended action window: Immediate (within 24h)

NVD description

Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability

4.5/ 10 priority

Sources & remediation

Vendor / third-party advisories

Priority

MEDIUM

Exploitation

ACTIVE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • fedora
  • management_services_for_element_software
  • management_services_for_netapp_hci
  • samba

Threat summary

  • Active exploitation appears in 1 classified signals
  • 1 mentions across 1 observed day

What's happening

  • Active exploitation reported across 1 signal
  • Technical details provided in 1 signal
  • 1 total mentions across 1 day

Affected systems

Products
fedoramanagement_services_for_element_softwaremanagement_services_for_netapp_hcisambawindows_server_2008windows_server_2012windows_server_2016windows_server_2019windows_server_2022

4 versions affected across 9 products

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-04-12: 1Active Exploitation · 2026-04-12: 1Technical Details · 2026-04-12: 104-12
Signal classification1 categories
Active Exploitation
1100.0%
Full discourse1 post
  • CiberBaur@BotBauR
    Active Exploitation

    El vector de ataque principal de ChronusTeam ha sido a través de exploits de vulnerabilidades conocidas en software y sistemas operativos. En particular, han estado utilizando exploits para CVE-2022-30190 (Follina) y CVE-2022-37966 (Windows). También han estado utilizando herramientas de malware como el troyano AsyncRAT y el ransomware Conti. Según los registros de tráfico de red, han estado utilizando direcciones IP en Rusia y China para controlar sus operaciones. (3/6)

    Post summary

    The post reports that ChronusTeam is actively exploiting CVE-2022-30190 (Follina) and CVE-2022-37966 using known exploits, alongside associated malware such as AsyncRAT and Conti, with operational traffic observed from Russia and China.

    1001044
    130 followersView on X
CPE platform detail12 entries

12 of 12 entries

PartVendorProductVersionTarget SWTarget HW
OSfedoraprojectfedora36--
OSfedoraprojectfedora37--
OSmicrosoftwindows_server_2008---
OSmicrosoftwindows_server_2008r2-x64
OSmicrosoftwindows_server_2012---
OSmicrosoftwindows_server_2012r2--
OSmicrosoftwindows_server_2016---
OSmicrosoftwindows_server_2019---
OSmicrosoftwindows_server_2022---
Appnetappmanagement_services_for_element_software---
Appnetappmanagement_services_for_netapp_hci---
Appsambasamba---

Explore more