一、 漏洞 CVE-2022-50561 基础信息
漏洞信息
                                        # iio设备注册事件集内存泄漏修复

## 概述

Linux 内核中已修复一个内存泄漏漏洞,存在于 `iio_device_register_eventset()` 函数中。

## 影响版本

未明确列出具体受影响版本,问题出现在 `drivers/iio/industrialio-event.c` 文件中。

## 细节

- 如果 `iio_device_register_sysfs_group()` 返回失败,`iio_device_register_eventset()` 未正确释放 `attrs` 数组。
- 该错误导致内存泄漏,被 `kmemleak` 检测并报告。

## 影响

- 造成内核内存泄漏,影响系统稳定性与资源管理。
- 示例 `kmemleak` 报告如下:

```
unreferenced object 0xffff88810a1cc3c0 (size 32):
  comm "100-i2c-vcnl302", pid 728, jiffies 4295052307 (age 156.027s)
  backtrace:
    __kmalloc+0x46/0x1b0
    iio_device_register_eventset at drivers/iio/industrialio-event.c:541
    __iio_device_register at drivers/iio/industrialio-core.c:1959
    __devm_iio_device_register at drivers/iio/industrialio-core.c:2040
```
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
iio: fix memory leak in iio_device_register_eventset()
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: iio: fix memory leak in iio_device_register_eventset() When iio_device_register_sysfs_group() returns failed, iio_device_register_eventset() needs to free attrs array. Otherwise, kmemleak would scan & report memory leak as below: unreferenced object 0xffff88810a1cc3c0 (size 32): comm "100-i2c-vcnl302", pid 728, jiffies 4295052307 (age 156.027s) backtrace: __kmalloc+0x46/0x1b0 iio_device_register_eventset at drivers/iio/industrialio-event.c:541 __iio_device_register at drivers/iio/industrialio-core.c:1959 __devm_iio_device_register at drivers/iio/industrialio-core.c:2040
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于iio_device_register_eventset函数中iio_device_register_sysfs_group调用失败时未释放attrs数组,可能导致内存泄漏。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-50561 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-50561 的情报信息
四、漏洞 CVE-2022-50561 的评论

暂无评论


发表评论