PT-2025-53133 · Linux · Linux Kernel

CVE-2022-50767

·

Publicado

2022-10-21

·

Atualizado

2026-02-24

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém falhas de use-after-free nos componentes fbdev e smscufx. Essas falhas podem ocorrer quando um dispositivo USB é fisicamente removido. A correção introduz a função ufx ops destroy() ao método fb destroy de fb ops, que inclui uma chamada kref put() que finalmente invoca ufx free(). Esta alteração visa prevenir múltiplas condições de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12391
CVE-2022-50767
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel