Inclus dans le noyau Linux La version 6.18 corrige une vulnérabilité (CVE-2025-68260) dans le mécanisme de communication interprocessus Rust de Binder. Ce problème est dû à une condition de concurrence lors de l'exécution d'opérations dans des blocs non sécurisés accédant directement aux pointeurs vers les éléments précédent et suivant d'une liste. Lorsqu'elle est exploitée, cette vulnérabilité de Binder provoque un plantage sans corruption de mémoire.
Greg Kroah-Hartman, responsable de la branche stable du noyau LinuxDans un commentaire concernant cette vulnérabilité, il a écrit que Rust n'est pas une solution miracle à tous les problèmes de sécurité, mais que ce langage contribue à se protéger contre certaines catégories de vulnérabilités. Notamment, outre la vulnérabilité de Binder, des informations sur 159 vulnérabilités affectant divers composants du noyau ont été publiées hier. Linux, écrit en langage C.
Source: opennet.ru
