CVE-2026-64468
binder : corriger l'UAF dans binder_free_transaction()
- Publié
- 25 juil. 2026
- Mise à jour
- 17 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 5 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 3,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : binder : correction d'une UAF dans binder_free_transaction() Dans binder_free_transaction(), le champ t->to_proc est lu sous la protection de t->lock. Cependant, une fois t->lock relâché, to_proc peut mourir en parallèle. Cela entraîne une erreur use-after-free lorsque l'on tente d'acquérir son verrou interne juste après : ================================================================== BUG: KASAN: slab-use-after-free in _raw_spin_lock+0xe4/0x1a0 Write of size 4 at addr ffff00001125da70 by task B/672 CPU: 20 UID: 0 PID: 672 Comm: B Not tainted 7.1.0-rc6-00284-g8e65320d91cd #4 PREEMPT Hardware name: linux,dummy-virt (DT) Call trace: _raw_spin_lock+0xe4/0x1a0 binder_free_transaction+0x8c/0x320 binder_send_failed_reply+0x21c/0x2f8 binder_thread_release+0x488/0x7e0 binder_ioctl+0x12c0/0x29a0 [...] Allocated by task 675: __kmalloc_cache_noprof+0x174/0x444 binder_open+0x118/0xb70 do_dentry_open+0x374/0x1040 vfs_open+0x58/0x3bc [...] Freed by task 212: __kasan_slab_free+0x58/0x80 kfree+0x1a0/0x4a4 binder_proc_dec_tmpref+0x32c/0x5e0 binder_deferred_func+0xc48/0x104c process_one_work+0x53c/0xbc0 [...] ================================================================== Pour éviter cela, épinglez le thread cible (t->to_thread) afin de garantir que le processus cible reste actif. Les transactions non livrées sans thread cible sont déjà sûres, car le processus cible ne peut être que le contexte courant dans ces chemins d'exécution.
Sources
2- CVE-2026-64468Exploit
Preuve de concept non privilégiée et élévation de privilèges locale x86_64 pour une use-after-free du Binder du noyau Linux (CVE-2026-64468), avec laboratoire KASAN et différentiel vulnérable/corrigé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.