CVE-2026-64468
binder: исправление UAF в binder_free_transaction()
- Опубликовано
- 25 июл. 2026 г.
- Обновлено
- 17 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 5 сент. 2026 г.
binder: исправление UAF в binder_free_transaction()
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
В ядре Linux устранена следующая уязвимость: binder: исправление UAF в binder_free_transaction() В функции binder_free_transaction() поле t->to_proc читается под блокировкой t->lock. Однако после снятия блокировки t->lock процесс to_proc может завершиться параллельно. Это приводит к ошибке использования после освобождения (use-after-free) при попытке захватить его внутреннюю блокировку сразу после этого: ================================================================== BUG: KASAN: slab-use-after-free in _raw_spin_lock+0xe4/0x1a0 Write of size 4 at addr ffff00001125da70 by task B/672 CPU: 20 UID: 0 PID: 672 Comm: B Not tainted 7.1.0-rc6-00284-g8e65320d91cd #4 PREEMPT Hardware name: linux,dummy-virt (DT) Call trace: _raw_spin_lock+0xe4/0x1a0 binder_free_transaction+0x8c/0x320 binder_send_failed_reply+0x21c/0x2f8 binder_thread_release+0x488/0x7e0 binder_ioctl+0x12c0/0x29a0 [...] Allocated by task 675: __kmalloc_cache_noprof+0x174/0x444 binder_open+0x118/0xb70 do_dentry_open+0x374/0x1040 vfs_open+0x58/0x3bc [...] Freed by task 212: __kasan_slab_free+0x58/0x80 kfree+0x1a0/0x4a4 binder_proc_dec_tmpref+0x32c/0x5e0 binder_deferred_func+0xc48/0x104c process_one_work+0x53c/0xbc0 [...] ================================================================== Чтобы предотвратить это, закрепите целевой поток (t->to_thread), чтобы гарантировать, что целевой процесс останется активным. Недоставленные транзакции без целевого потока уже безопасны, поскольку в этих путях целевым процессом может быть только текущий контекст.
Непривилегированный proof-of-concept и локальное повышение привилегий для x86_64 при use-after-free в Binder ядра Linux (CVE-2026-64468), с лабораторией KASAN и дифференциальным сравнением уязвимой/исправленной версий.
CVE research and exploits to help gaining roots for Pixel devices
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.