No kernel Linux, a seguinte vulnerabilidade foi resolvida: rouille_binder: verifique a propriedade antes de usar vma Ao instalar páginas faltantes (ou zapping), Rust Binder procurará o vma no mm por endereço, e então chamará vm_insert_page (ou zap_page_range_single). No entanto, se o vma for fechado e substituído por um vma diferente no mesmo endereço, isso pode levar a Rúst Binder instalar páginas no vma errado. Ao instalar a página em um vma gravable, torna- se possível escrever em suas próprias páginas de pastagem, que são normalmente somente de leitura. Embora você não deve ser capaz de escrever para essas páginas, a intenção por trás do design de Rust Binder é que mesmo que você tenha essa capacidade, não deve levar a nada ruim. Infelizmente, devido a outro erro, esse não é o caso. Para corrigir isso, guarde um ponteiro em vm_private_data e verifique que o vma devolvido por vma_lookup() tem o vm_ops e vm_private_data certo antes de tentar usar o vma. Isto deve garantir que Rust Binder se recusará a interagir com qualquer outra VMA. O plano é introduzir mais abstrações de vma para evitar este acesso inseguro para vm_ops e vm_private_data, mas por enquanto vamos começar com a solução mais simples possível. O C Binder realiza a mesma verificação de uma forma ligeiramente diferente: ele fornece um vm_ops->close que define um boolean para true, então verifica que o boolean após chamar vma_ lookup(), mas isso é mais frágil do que a solução neste patch. (Nós provavelmente ainda queremos fazer ambos, mas o vm_ops->close callback será adicionado mais tarde como parte das alterações da API do vma de acompanhamento.) Ainda é possível remapar o vma para que as páginas apareçam no vma certo, mas no desvio errado, mas este é um problema separado e será corrigido quando o Rust Binder receber um vm_ops->close callback. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43434 foi publicado em 2026 - 05 - 08 T 15: 16: 55.713 Z e última modificação em 2026 - 06 - 17 T 10: 49: 35.607 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.