PT-2025-49622 · Linux+1 · Linux Kernel+1
CVE-2022-50642
·
Publicado
2022-12-07
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente platform/chrome: cros ec typec onde ponteiros obsoletos podem ocorrer após a liberação de memória na função
cros typec get switch handles. Isso acontece quando a função falha ao obter handles de switch type-c, deixando ponteiros na estrutura port não inicializados. Esses ponteiros obsoletos podem levar a condições de use-after-free ou double-free na execução subsequente do código. O problema é resolvido zerando todos os campos de ponteiro após liberar a memória para eliminar esses ponteiros obsoletos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel