Vulnerabilidades de Rust en el kernel de Linux: desglose técnico de la condición de carrera en el driver Binder

Tras el informe inicial de la primera vulnerabilidad en el código Rust del kernel de Linux, un análisis más profundo de CVE-2025-68260 en el módulo Binder basado en Rust revela una condición de carrera en el manejo de listas de datos que provoca corrupción de memoria y caídas del sistema. Los parches detallados están disponibles en el kernel 6.18.1 y 6.19-rc1.

Identificada en la implementación en Rust del mecanismo de comunicación interprocesos (IPC) Binder —reescrito recientemente para Android en drivers/android/binder/node.rs—, esta falla (CVE-2025-68260) se centra en una condición de carrera en la función Node::release.

El problema surge cuando se adquiere un bloqueo para acceder a una lista enlazada compartida, se mueven los elementos a una pila local temporal, pero se libera el bloqueo demasiado pronto, antes de procesar e iterar completamente los elementos. Esta ventana permite el acceso concurrente de hilos del kernel a los punteros prev/next, lo que lleva a corrupción de memoria, pánicos del kernel, reinicios inesperados, interrupciones de servicio y errores como kernel oops en los registros.

Introducida en el kernel 6.18 mediante un commit de actualización de Binder que pasó por alto la sincronización, aumenta los riesgos para sistemas Android y servidores dependientes de Binder.

Los mantenedores del kernel la parchearon rápidamente en 6.18.1 y 6.19-rc1. Actualice al kernel estable más reciente para una protección completa; los parches upstream sirven como soluciones provisionales para entornos críticos.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagen generada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

Reportado por IA

A single misplaced exclamation point in the Linux kernel introduced a use-after-free bug that allows unprivileged users to gain root access. The flaw, tracked as CVE-2026-23111, resides in the nf_tables subsystem used for packet filtering. It was fixed in February and backported to major distributions.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar