Wykryto lukę w Binder, subsystemie jądra Linux napisanego w Rust.

W mechanizmie komunikacji międzyprocesowej Binder, który wszedł w skład jądra Linux 6.18, została usunięta luka bezpieczeństwa (CVE-2025-68260). Problem był spowodowany stanem wyścigu podczas wykonywania operacji w blokach unsafe, które bezpośrednio operowały na wskaźnikach do poprzednich i następnych elementów listy. Przy pomyślnej eksploatacji luka w Binderze ogranicza się do awaryjnego zakończenia i nie prowadzi do uszkodzenia pamięci.

Greg Kroah-Hartman, odpowiedzialny za wsparcie stabilnej gałęzi jądra Linux, w komentarzu do tej luki napisał, że Rust nie jest panaceum na wszystkie problemy z bezpieczeństwem, ale ten język rzeczywiście pomaga chronić przed określoną klasą luk. Co ciekawe, oprócz luki w Binderze, wczoraj opublikowano informacje o 159 lukach w różnych komponentach jądra Linux, napisanych w języku C.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster