W mechanizmie komunikacji międzyprocesowej Binder, który wszedł w skład jądra Linux 6.18, została usunięta luka bezpieczeństwa (CVE-2025-68260). Problem był spowodowany stanem wyścigu podczas wykonywania operacji w blokach unsafe, które bezpośrednio operowały na wskaźnikach do poprzednich i następnych elementów listy. Przy pomyślnej eksploatacji luka w Binderze ogranicza się do awaryjnego zakończenia i nie prowadzi do uszkodzenia pamięci.
Greg Kroah-Hartman, odpowiedzialny za wsparcie stabilnej gałęzi jądra Linux, w komentarzu do tej luki napisał, że Rust nie jest panaceum na wszystkie problemy z bezpieczeństwem, ale ten język rzeczywiście pomaga chronić przed określoną klasą luk. Co ciekawe, oprócz luki w Binderze, wczoraj opublikowano informacje o 159 lukach w różnych komponentach jądra Linux, napisanych w języku C.
Źródło: opennet.ru
