Hackeroneで、TheFloW氏が今年2月に獲得した1万ドルの報奨金を獲得した脆弱性の詳細がsys_fsc2h_ctrl kernel stack freeとして公表されていました。
「Use-After-Free」一覧
PS5の5.50まで有効なカーネルexploitの可能性も FreeBSDの脆弱性 CVE-2022-23090
Packetstormsecurityで、PS5でも有効と思われるFreeBSD(11.0〜13.0)のカーネルrefcountのバグによるローカル権限昇格の脆弱性CVE-2022-23090が公開されていました。