В механизма на межпроцесно взаимодействие Binder, включен в ядрото на Linux 6.18 и написан на Rust, е устранена уязвимост (CVE-2025-68260). Проблемата е причинена от състояние на гонка при извършване на операции в блокове unsafe, които работят директно с указатели на предишни и следващи елементи от списъка. При успешна експлоатация уязвимостта в Binder води до аварийно приключване и не причинява повреждане на паметта.
Грег Кроа-Хартман (Greg Kroah-Hartman), отговорният за поддръжката на стабилната версия на ядрото на Linux, в коментар относно тази уязвимост е написал, че Rust не е панацея, която да реши всички проблеми със сигурността, но този език наистина помага за защита от определен клас уязвимости. Интересно е, че освен уязвимостта в Binder, вчера бяха публикувани данни за 159 уязвимости в различни компоненти на ядрото на Linux, написани на езика C.
Източник: opennet.ru
