Rust-sårbarheter i Linuxkärnan: teknisk analys av race condition i Binder-drivrutin

Efter den inledande rapporten om den första sårbarheten i Linuxkärnans Rust-kod avslöjar en djupare analys av CVE-2025-68260 i Rust-baserade Binder-modulen en race condition i hanteringen av datalistor som orsakar minneskorruption och systemkrascher. Detaljerade patchar finns tillgängliga i kärna 6.18.1 och 6.19-rc1.

Identifierad i Rust-implementeringen av Binder-process-till-process-kommunikationsmekanism (IPC) —som nyligen omskriven för Android i drivers/android/binder/node.rs— fokuserar denna brist (CVE-2025-68260) på en race condition i funktionen Node::release.

Problemet uppstår när ett lås förvärvas för att komma åt en delad länkad lista, objekten flyttas till en temporär lokal stack, men låset släpps för tidigt —innan objekten bearbetas och itereras fullt ut. Detta fönster tillåter samtidig åtkomst från kärntrådar till prev/next-pekare, vilket leder till minneskorruption, kärnpanik, oväntade omstarter, tjänsteavbrott och fel som kernel oops i loggarna.

Introducerad i kärna 6.18 via en Binder-uppdateringscommit som missade synkronisering, ökar den riskerna för Android-system och Binder-beroende servrar.

Kärnans underhållare patchade den snabbt i 6.18.1 och 6.19-rc1. Uppdatera till den senaste stabila kärnan för fullständigt skydd; upstream-patchar fungerar som tillfälliga lösningar för kritiska miljöer.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

Rapporterad av AI

A single misplaced exclamation point in the Linux kernel introduced a use-after-free bug that allows unprivileged users to gain root access. The flaw, tracked as CVE-2026-23111, resides in the nf_tables subsystem used for packet filtering. It was fixed in February and backported to major distributions.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj