CVE-2026-64468
binder: إصلاح ثغرة الاستخدام بعد التحرير (UAF) في binder_free_transaction()
- تم النشر
- 25/07/2026
- محدث
- 17/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 05/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: binder: إصلاح خطأ الاستخدام بعد التحرير (UAF) في binder_free_transaction() في الدالة binder_free_transaction()، يتم قراءة t->to_proc تحت قفل t->lock. ومع ذلك، بمجرد تحرير قفل t->lock، قد تموت العملية to_proc بشكل متوازٍ. يؤدي هذا إلى خطأ استخدام بعد التحرير عند محاولة الحصول على قفلها الداخلي بعد ذلك مباشرة: ================================================================== BUG: KASAN: slab-use-after-free in _raw_spin_lock+0xe4/0x1a0 Write of size 4 at addr ffff00001125da70 by task B/672 CPU: 20 UID: 0 PID: 672 Comm: B Not tainted 7.1.0-rc6-00284-g8e65320d91cd #4 PREEMPT Hardware name: linux,dummy-virt (DT) Call trace: _raw_spin_lock+0xe4/0x1a0 binder_free_transaction+0x8c/0x320 binder_send_failed_reply+0x21c/0x2f8 binder_thread_release+0x488/0x7e0 binder_ioctl+0x12c0/0x29a0 [...] Allocated by task 675: __kmalloc_cache_noprof+0x174/0x444 binder_open+0x118/0xb70 do_dentry_open+0x374/0x1040 vfs_open+0x58/0x3bc [...] Freed by task 212: __kasan_slab_free+0x58/0x80 kfree+0x1a0/0x4a4 binder_proc_dec_tmpref+0x32c/0x5e0 binder_deferred_func+0xc48/0x104c process_one_work+0x53c/0xbc0 [...] ================================================================== لمنع ذلك، قم بتثبيت الخيط الهدف (t->to_thread) لضمان بقاء العملية الهدف على قيد الحياة. المعاملات غير المسلَّمة التي لا تحتوي على خيط هدف آمنة بالفعل، حيث أن العملية الهدف يمكن أن تكون فقط السياق الحالي في تلك المسارات.
المصادر
2- CVE-2026-64468استغلال
إثبات مفهوم غير مميز ورفع صلاحيات محلي لمعمارية x86_64 لثغرة استخدام بعد التحرير (use-after-free) في نواة لينكس Binder (CVE-2026-64468)، مع مختبر KASAN وفرق تفاضلي بين النسخة الضعيفة والمصححة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.