Vulnerabilità in Binder, il sottosistema del kernel Linux scritto in Rust.

Nel meccanismo di interazione tra processi Binder, incluso nel kernel Linux 6.18 e scritto in Rust, è stata corretta una vulnerabilità (CVE-2025-68260). Il problema è causato da una condizione di competizione durante l'esecuzione di operazioni in blocchi unsafe, che lavorano direttamente con puntatori agli elementi precedente e successivo di una lista. Con un'adeguata sfruttamento, la vulnerabilità in Binder si limita a un arresto anomalo e non porta a danni alla memoria.

Greg Kroah-Hartman, responsabile del supporto della branch stabile del kernel Linux, ha commentato questa vulnerabilità dicendo che Rust non è una panacea per risolvere tutti i problemi di sicurezza, ma questo linguaggio aiuta davvero a proteggere da determinate classi di vulnerabilità. È interessante notare che, oltre alla vulnerabilità in Binder, ieri sono stata pubblicate informazioni su 159 vulnerabilità in vari componenti del kernel Linux scritti in linguaggio C.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster