CVE-2026-43434Linux内核rust_binder组件存在安全漏洞。在处理内存页面安装时,由于未验证VMA所有权,攻击者可利用竞态条件替换VMA,导致将页面错误安装到可写区域,从而绕过只读限制并写入binder页面,存在权限提升风险。
该漏洞位于Linux内核的Rust Binder驱动中。当驱动尝试安装缺失页面或清除页面时,会通过vma_lookup查找内存区域,但在调用vm_insert_page前未确认返回的VMA是否仍属于Binder。攻击者可在本地利用低权限账户,通过关闭原VMA并在同一地址映射新的可写VMA来触发竞态。这将导致Binder把页面写入错误的VMA。尽管设计上假设写入只读binder页面是安全的,但结合其他缺陷,此行为可能导致内存破坏或权限提升。修复补丁通过检查vm_ops和vm_private_data来验证VMA身份。