Vulnerabilità in Binder, il sottosistema del kernel Linux scritto in Rust.
Nel meccanismo di interazione tra processi Binder, incluso nel kernel Linux 6.18 e scritto in Rust, è stata corretta una vulnerabilità (CVE-2025-68260). Il problema è causato da una condizione di competizione durante l'esecuzione di operazioni in blocchi unsafe, che lavorano direttamente con i puntatori agli elementi precedente e successivo della lista. Se sfruttata con successo, la vulnerabilità nel Binder si limita a causare un crash e non porta a danni alla memoria. Greg Kroah-Hartman […]
