Уязвимость в ядре Linux 6.18 устранена с помощью Rust

Грег Кроа-Хартман, мейнтейнер стабильной ветки ядра Linux, сообщил о том, что в версии 6.18 была выявлена и исправлена уязвимость CVE-2025-68260 в межпроцессном взаимодействии Binder, реализованном на языке Rust. Проблема возникала из-за состояния гонки в блоках unsafe, что влияло на указатели элементов списка. Хотя уязвимость могла привести к аварийному завершению работы, она не повредила память. Кроа-Хартман отметил, что хотя Rust не является универсальным решением всех проблем безопасности, он действительно помогает защититься от определённых уязвимостей. В частности, ранее было зафиксировано 159 уязвимостей в компонентах ядра, написанных на C. В начале декабря 2025 года Мигель Охеда, ведущий разработчик Rust для Linux, сообщил о завершении эксперимента с использованием Rust в ядре, который начался в 2022 году и признан успешным, что подтверждает окончание соответствующей секции в документации.

Понравилась статья? Поделиться с друзьями: