Vulnerabilità in Binder, sottosistema del kernel Linux, scritto in Rust
Nel meccanismo di interazione tra processi Binder, incluso nel kernel di Linux 6.18 e scritto in Rust, è stata rimossa una vulnerabilità (CVE-2025-68260). Il problema è causato da uno stato di race durante l'esecuzione di operazioni in blocchi unsafe, che operano direttamente con i puntatori agli elementi precedente e successivo della lista. In caso di sfruttamento riuscito, la vulnerabilità in Binder si traduce in un crash e non porta a danni alla memoria. Greg Kroah-Hartman […]
