In the Linux kernel, the following vulnerability has been resolved:
binder: fix UAF caused by offsets overwrite
Binder objects are processed and copied individually into the target buffer during transactions. Any raw data in-between these objects is copied as well. However, this raw data copy lacks an out-of-bounds check. If the raw data exceeds the data section size then the copy overwrites the offsets section. This eventually triggers an error that attempts to unwind the processed objects. However, at this point the offsets used to index these objects are now corrupted.
Unwinding with corrupted offsets can result in decrements of arbitrary nodes and lead to their premature release. Other users of such nodes are left with a dangling pointer triggering a use-after-free. This issue is made evident by the following KASAN report (trimmed):
================================================================== BUG: KASAN: slab-use-after-free in _raw_spin_lock+0xe4/0x19c Write of size 4 at addr ffff47fc91598f04 by task binder-util/743
CPU: 9 UID: 0 PID: 743 Comm: binder-util Not tainted 6.11.0-rc4 #1 Hardware name: linux,dummy-virt (DT) Call trace: _raw_spin_lock+0xe4/0x19c binder_free_buf+0x128/0x434 binder_thread_write+0x8a4/0x3260 binder_ioctl+0x18f0/0x258c [...]
Allocated by task 743: __kmalloc_cache_noprof+0x110/0x270 binder_new_node+0x50/0x700 binder_transaction+0x413c/0x6da8 binder_thread_write+0x978/0x3260 binder_ioctl+0x18f0/0x258c [...]
Freed by task 745: kfree+0xbc/0x208 binder_thread_read+0x1c5c/0x37d4 binder_ioctl+0x16d8/0x258c [...] ==================================================================
To avoid this issue, let's check that the raw data copy is within the boundaries of the data section.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Oct 7, 2024 | Sep 18, 2024 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 21, 2024 | Sep 18, 2024 |
| Ubuntu | — | Upgrade linux-image-5.15.0-1069-gkeUpgrade linux-image-5.4.0-200-lowlatencyUpgrade linux-image-5.4.0-1119-raspiUpgrade linux-image-5.15.0-125-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-6.8.0-1020-azureUpgrade linux-image-5.4.0-1140-azureUpgrade linux-image-5.15.0-1065-raspiUpgrade linux-image-oem-24.04aUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-5.4.0-1054-xilinx-zynqmpUpgrade linux-image-oem-22.04bUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-5.15.0-1075-azureUpgrade linux-image-5.15.0-1067-nvidiaUpgrade linux-image-6.8.0-1019-gcpUpgrade linux-image-5.15.0-1038-xilinx-zynqmpUpgrade linux-image-6.8.0-1020-awsUpgrade linux-image-gkeUpgrade linux-image-azure-cvmUpgrade linux-image-oracle-64kUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-5.4.0-1102-gkeopUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-nvidia-64kUpgrade linux-image-azure-lts-20.04Upgrade linux-image-virtualUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-5.4.0-1139-gcpUpgrade linux-image-6.8.0-1015-gkeUpgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-1019-nvidia-lowlatencyUpgrade linux-image-5.4.0-1134-oracleUpgrade linux-image-6.8.0-50-generic-64kUpgrade linux-image-5.15.0-125-generic-64kUpgrade linux-image-azure-fdeUpgrade linux-image-5.15.0-125-genericUpgrade linux-image-6.8.0-1017-oracleUpgrade linux-image-5.4.0-200-genericUpgrade linux-image-5.15.0-1071-gcpUpgrade linux-image-6.8.0-50-lowlatencyUpgrade linux-image-6.8.0-50-genericUpgrade linux-image-oem-22.04dUpgrade linux-image-gkeop-5.15Upgrade linux-image-azureUpgrade linux-image-ibm-lts-20.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-oem-20.04Upgrade linux-image-aws-lts-22.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1019-nvidiaUpgrade linux-image-6.8.0-1002-gkeopUpgrade linux-image-5.15.0-1065-ibmUpgrade linux-image-5.15.0-1067-nvidia-lowlatencyUpgrade linux-image-5.15.0-125-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-genericUpgrade linux-image-6.8.0-1018-oemUpgrade linux-image-gcp-lts-20.04Upgrade linux-image-ibm-classicUpgrade linux-image-intelUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1017-ibmUpgrade linux-image-5.4.0-1123-kvmUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-intel-iotgUpgrade linux-image-oracleUpgrade linux-image-5.15.0-1072-awsUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-gke-5.15Upgrade linux-image-lowlatencyUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcp-lts-22.04Upgrade linux-image-5.4.0-200-generic-lpaeUpgrade linux-image-5.4.0-1082-ibmUpgrade linux-image-5.15.0-1070-oracleUpgrade linux-image-gcpUpgrade linux-image-oem-22.04aUpgrade linux-image-oem-20.04dUpgrade linux-image-5.15.0-125-lowlatency-64kUpgrade linux-image-bluefieldUpgrade linux-image-oem-osp1Upgrade linux-image-oem-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-ibmUpgrade linux-image-5.4.0-1044-iotUpgrade linux-image-5.15.0-1069-kvmUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-nvidiaUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-raspi2Upgrade linux-image-raspi-nolpaeUpgrade linux-image-oem-22.04 | Nov 4, 2024 | Sep 18, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 18, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub