In the Linux kernel, the following vulnerability has been resolved:
rust_binder: use a u64 stride when cleaning up the offsets array
Allocation's Drop walks the offsets array (binder_size_t = u64 entries), cleaning up the objects, but it used usize instead of u64 for both the stride and the per-entry read.
On 64-bit kernels (usize == u64) this is harmless, but on 32-bit kernels it walks the 8-byte entries in 4-byte steps, iterating an N-entry array 2N times, and reads the always-zero high word as offset 0, cleaning up the object at offset 0 N extra times. As a result the referenced node or handle ends up with a lower reference count than it actually has (a refcount over-decrement), and binder's reference accounting is corrupted; for example, the owner can be notified of a strong reference release (BR_RELEASE) even though references still remain.
Change the stride to u64, and read each entry as a u64, narrowing it to usize with try_into().
On 32-bit ARM, when this over-decrement would drive a count below zero, the driver's existing refcount guard refuses it and fires:
rust_binder: Failure: refcount underflow!
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-realtime-64kUpgrade linux-image-gke-64kUpgrade linux-image-oem-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-realtimeUpgrade linux-image-gcp-64kUpgrade linux-image-awsUpgrade linux-image-aws-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-raspiUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-oem-26.04aUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-genericUpgrade linux-image-generic-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-virtualUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidiaUpgrade linux-image-ibmUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gcp-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-gkeUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bos-64k | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub