PT-2025-49622 · Linux+1 · Linux Kernel+1

CVE-2022-50642

·

Publicado

2022-12-07

·

Atualizado

2026-08-23

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente platform/chrome: cros ec typec onde ponteiros obsoletos podem ocorrer após a liberação de memória na função cros typec get switch handles. Isso acontece quando a função falha ao obter handles de switch type-c, deixando ponteiros na estrutura port não inicializados. Esses ponteiros obsoletos podem levar a condições de use-after-free ou double-free na execução subsequente do código. O problema é resolvido zerando todos os campos de ponteiro após liberar a memória para eliminar esses ponteiros obsoletos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10247
CVE-2022-50642
RHSA-2024:2394

Produtos afetados

Debian
Linux Kernel