Vulnerabilitate în Binder, subsistemul nucleului Linux, scris în Rust

În mecanismul de interacțiune între procese Binder, inclus în nucleul Linux 6.18, a fost remediată o vulnerabilitate (CVE-2025-68260). Problema este cauzată de o condiție de competiție în timpul execuției operațiunilor în blocuri unsafe, care lucrează direct cu pointerii la elementele anterioare și următoare din listă. În cazul unei exploatări de succes, vulnerabilitatea în Binder se limitează la oprirea bruscă și nu duce la coruperea memoriei.

Greg Kroah-Hartman, responsabil pentru întreținerea ramurii stabile a nucleului Linux, a comentat această vulnerabilitate, afirmând că Rust nu este o panacee care să elimine toate problemele de securitate, dar acest limbaj ajută într-adevăr la protejarea împotriva unui anumit tip de vulnerabilități. Remarcabil este că, pe lângă vulnerabilitatea din Binder, ieri au fost publicate informații despre 159 de vulnerabilități în diverse componente ale nucleului Linux, scrise în limbajul C.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster