PT-2025-40657 · Intel+4 · Intel Panther Point Pch+4

CVE-2022-50470

·

Publicado

2022-10-24

·

Atualizado

2025-12-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel do Linux relacionada ao gerenciamento de endpoints de dispositivo dentro do driver xhci. Especificamente, o problema surge ao liberar um dispositivo virtual, potencialmente levando a uma corrupção na list del e travamento do kernel. Isso ocorre quando os endpoints não são removidos corretamente da lista de largura de banda antes que o dispositivo virtual seja liberado, particularmente durante cenários de remoção ou falha do controlador host xhci. O problema afeta sistemas que utilizam verificação de largura de banda por software, atualmente limitado ao xHC em chipsets Intel Panther Point PCH (Ivy Bridge).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-09288
CESA-2023_7077
CVE-2022-50470
OESA-2025-2553
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:4111-1
SUSE-SU-2025:4135-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4188-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4320-1

Produtos afetados

Centos
Intel Panther Point Pch
Linux Kernel
Red Hat
Suse