PT-2025-40657 · Intel+4 · Intel Panther Point Pch+4
CVE-2022-50470
·
Publicado
2022-10-24
·
Atualizado
2025-12-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel do Linux relacionada ao gerenciamento de endpoints de dispositivo dentro do driver xhci. Especificamente, o problema surge ao liberar um dispositivo virtual, potencialmente levando a uma corrupção na list del e travamento do kernel. Isso ocorre quando os endpoints não são removidos corretamente da lista de largura de banda antes que o dispositivo virtual seja liberado, particularmente durante cenários de remoção ou falha do controlador host xhci. O problema afeta sistemas que utilizam verificação de largura de banda por software, atualmente limitado ao xHC em chipsets Intel Panther Point PCH (Ivy Bridge).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Intel Panther Point Pch
Linux Kernel
Red Hat
Suse