Vulnerabilidad en Binder, un subsistema del núcleo de Linux escrito en Rust
En el mecanismo de comunicación entre procesos Binder, incorporado en el núcleo de Linux 6.18 y escrito en Rust, se ha solucionado una vulnerabilidad (CVE-2025-68260). El problema fue causado por una condición de carrera al realizar operaciones en bloques unsafe, que trabajan directamente con punteros a los elementos anterior y siguiente de una lista. Si se explota con éxito, la vulnerabilidad en Binder se limita a causar un cierre inesperado y no lleva a la corrupción de memoria. Greg Kroah-Hartman […]
