Haavatavus Binderis, Linuxi tuumasüsteemis, mis on kirjutatud Rustis.
Linux tuuma 6.18-s, mis sisaldab Binder'i protsessidevahelist suhtlemismehhanismi, mis on kirjutatud Rust keeles, on kõrvaldatud haavatavus (CVE-2025-68260). Probleem on põhjustatud võistlusolukorrast, mis tekib 'unsafe' plokkides operatsioonide täitmisel, mis töötavad otse eelmiste ja järgmiste loendi elementide pointeritega. Eduka ärakasutamise korral piirdub Binder'i haavatavuse tõsidus äkilise lõpetamisega ning ei põhjusta mälukahjustusi. Greg Kroe-Hartman […]
