« Volver al listado

CVE-2022-50561

Estado: AplazadaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

iio: fix memory leak in iio_device_register_eventset()

When iio_device_register_sysfs_group() returns failed, iio_device_register_eventset() needs to free attrs array.

Otherwise, kmemleak would scan & report memory leak as below:

Detalles técnicos trazas, registros y código del informe original
unreferenced object 0xffff88810a1cc3c0 (size 32):
  comm "100-i2c-vcnl302", pid 728, jiffies 4295052307 (age 156.027s)
  backtrace:
    __kmalloc+0x46/0x1b0
    iio_device_register_eventset at drivers/iio/industrialio-event.c:541
    __iio_device_register at drivers/iio/industrialio-core.c:1959
    __devm_iio_device_register at drivers/iio/industrialio-core.c:2040

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-50561",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "32f171724e5cbecc80594fb6eced057cfdd6eb6f",
              "lessThan": "dc6afd6070f3a5b086c8c5cfa6ded63ae44494da",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "32f171724e5cbecc80594fb6eced057cfdd6eb6f",
              "lessThan": "5de3add7509c95685f1185683b817dd206c4b1f1",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "32f171724e5cbecc80594fb6eced057cfdd6eb6f",
              "lessThan": "a154b1c139fbf6a49762159be81d425d41ceec87",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "32f171724e5cbecc80594fb6eced057cfdd6eb6f",
              "lessThan": "86fdd15e10e404e70ecb2a3bff24d70356d42b36",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "drivers/iio/industrialio-event.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "5.13"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "5.13",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "5.15.86",
              "versionType": "semver",
              "lessThanOrEqual": "5.15.*"
            },
            {
              "status": "unaffected",
              "version": "6.0.16",
              "versionType": "semver",
              "lessThanOrEqual": "6.0.*"
            },
            {
              "status": "unaffected",
              "version": "6.1.2",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.2",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/iio/industrialio-event.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-10-22T14:15:40.847",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/5de3add7509c95685f1185683b817dd206c4b1f1",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/86fdd15e10e404e70ecb2a3bff24d70356d42b36",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/a154b1c139fbf6a49762159be81d425d41ceec87",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/dc6afd6070f3a5b086c8c5cfa6ded63ae44494da",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\niio: fix memory leak in iio_device_register_eventset()\n\nWhen iio_device_register_sysfs_group() returns failed,\niio_device_register_eventset() needs to free attrs array.\n\nOtherwise, kmemleak would scan & report memory leak as below:\n\nunreferenced object 0xffff88810a1cc3c0 (size 32):\n  comm \"100-i2c-vcnl302\", pid 728, jiffies 4295052307 (age 156.027s)\n  backtrace:\n    __kmalloc+0x46/0x1b0\n    iio_device_register_eventset at drivers/iio/industrialio-event.c:541\n    __iio_device_register at drivers/iio/industrialio-core.c:1959\n    __devm_iio_device_register at drivers/iio/industrialio-core.c:2040"
    }
  ],
  "lastModified": "2026-06-17T05:23:47.717",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}