PT-2025-53133 · Linux · Linux Kernel
CVE-2022-50767
·
Publicado
2022-10-21
·
Atualizado
2026-02-24
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém falhas de use-after-free nos componentes fbdev e smscufx. Essas falhas podem ocorrer quando um dispositivo USB é fisicamente removido. A correção introduz a função
ufx ops destroy() ao método fb destroy de fb ops, que inclui uma chamada kref put() que finalmente invoca ufx free(). Esta alteração visa prevenir múltiplas condições de use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel