Vulnérabilités Rust dans le noyau Linux : analyse technique de la condition de course dans le pilote Binder

Après le rapport initial sur la première vulnérabilité dans le code Rust du noyau Linux, une analyse plus approfondie de CVE-2025-68260 dans le module Binder basé sur Rust révèle une condition de course dans la gestion des listes de données qui provoque une corruption de mémoire et des plantages système. Des correctifs détaillés sont disponibles dans le noyau 6.18.1 et 6.19-rc1.

Identifiée dans l'implémentation Rust du mécanisme de communication inter-processus (IPC) Binder —réécrit récemment pour Android dans drivers/android/binder/node.rs—, cette faille (CVE-2025-68260) porte sur une condition de course dans la fonction Node::release.

Le problème survient lorsqu'un verrou est acquis pour accéder à une liste chaînée partagée, les éléments sont déplacés vers une pile locale temporaire, mais le verrou est relâché trop tôt —avant de traiter et d'itérer complètement les éléments. Cette fenêtre permet un accès concurrent des threads du noyau aux pointeurs prev/next, entraînant une corruption de mémoire, des paniques du noyau, des redémarrages inattendus, des interruptions de service et des erreurs comme kernel oops dans les journaux.

Introduite dans le noyau 6.18 via un commit de mise à jour de Binder qui a omis la synchronisation, elle accroît les risques pour les systèmes Android et les serveurs dépendants de Binder.

Les mainteneurs du noyau l'ont corrigée rapidement dans 6.18.1 et 6.19-rc1. Mettez à jour vers le noyau stable le plus récent pour une protection complète ; les correctifs upstream servent de solutions provisoires pour les environnements critiques.

Articles connexes

Realistic depiction of a long COVID patient experiencing fatigue and breathing difficulties, overlaid with highlighted CD14+ monocytes (LC-Mo state) and inflammatory markers from recent immune study.
Image générée par IA

Study links a distinct CD14+ monocyte state to fatigue and breathing symptoms in long COVID

Rapporté par l'IA Image générée par IA Vérifié par des faits

Researchers analyzing immune cells from people with long COVID have identified a distinct molecular state in CD14+ monocytes—labeled “LC-Mo”—that was more prevalent among patients whose initial COVID-19 illness was mild to moderate and that tracked with reported fatigue and respiratory symptoms, along with higher levels of inflammatory signaling molecules in blood plasma.

Researchers at UCLA have identified senescent immune cells, dubbed 'zombie' cells, that accumulate in aging livers and contribute to fatty liver disease. By eliminating these cells in mice, the team reversed liver damage and reduced body weight, even on an unhealthy diet. The findings, published in Nature Aging, suggest similar mechanisms may drive human liver conditions.

Rapporté par l'IA Vérifié par des faits

Scientists at Oregon State University say they have engineered an iron-based nanomaterial that exploits acidic, peroxide-rich conditions inside tumors to generate two types of reactive oxygen species and kill cancer cells while largely sparing healthy cells. In mouse tests using human breast-cancer tumors, the team reports complete tumor regression without observable adverse effects, though the work remains preclinical.

Researchers at the University of California, San Francisco, have discovered a mechanism by which exercise helps protect the brain from age-related damage associated with Alzheimer's disease. Physical activity prompts the liver to release an enzyme that repairs the blood-brain barrier, reducing inflammation and improving memory in older mice. The findings, published in the journal Cell, highlight a body-to-brain pathway that could lead to new therapies.

Rapporté par l'IA

A new study in Gastroenterology connects early life stress to long-term gut issues through disruptions in gut-brain communication. Mouse experiments and large human cohorts show links to pain, constipation, and irritable bowel syndrome. Researchers suggest targeted treatments based on specific biological pathways.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser