| Summary | In the Linux kernel, the following vulnerability has been resolved: binder: fix UAF caused by offsets overwrite Binder objects are processed and copied individually into the target Unwinding with corrupted offsets can result in decrements of arbitrary ================================================================== CPU: 9 UID: 0 PID: 743 Comm: binder-util Not tainted 6.11.0-rc4 #1 Allocated by task 743: Freed by task 745: To avoid this issue, let's check that the raw data copy is within the |
|---|---|
| Publication Date | Sept. 18, 2024, 5:15 p.m. |
| Registration Date | Sept. 18, 2024, 8 p.m. |
| Last Update | Sept. 20, 2024, 9:30 p.m. |
| Title | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
|---|---|
| Summary | Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。 |
| Possible impacts | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 3, 2024, midnight |
| Registration Date | Sept. 24, 2024, 4:52 p.m. |
| Last Update | Sept. 2, 2025, 3:25 p.m. |
| Linux |
| Linux Kernel 5.10.157 以上 5.10.226 未満 |
| Linux Kernel 5.15.17 以上 5.15.167 未満 |
| Linux Kernel 5.17 以上 6.1.110 未満 |
| Linux Kernel 5.4.226 以上 5.4.284 未満 |
| Linux Kernel 6.11 |
| Linux Kernel 6.2 以上 6.6.51 未満 |
| Linux Kernel 6.7 以上 6.10.10 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2024年09月24日] 掲載 | Sept. 24, 2024, 2:05 p.m. |
| 2 | [2025年08月19日] 参考情報:JVN (JVNVU#92169998) を追加 参考情報:ICS-CERT ADVISORY (ICSA-25-226-07) を追加 |
Aug. 19, 2025, 10:01 a.m. |