denis19 Шоу бизнес denis19

В ядре Linux обнаружена первая уязвимость, связанная с кодом Rust

Отвечающий за поддержку стабильной ветки ядра Linux мейнтейнер проекта Грег Кроа-Хартман (Greg Kroah-Hartman) сообщил, что в коде из состава ядра Linux 6.18 механизма межпроцессного взаимодействия Binder, написанного на языке Rust, обнаружена и устранена уязвимость CVE-2025-68260.Проблема была вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с указателями на предыдущий и следующий элементы списка.

При успешной эксплуатации уязвимость в Binder ограничивается аварийным завершением и не приводит к повреждению памяти. Кроа-Хартман пояснил, что Rust не является панацеей (silver bullet), позволяющей избавиться от всех проблем безопасности.

DMCA