Программисты на Rust переписали часть ядра Linux (Binder из Android) на Rust.
Этот код был опубликован вместе с обновлением ядра Linux несколько недель назад.
Вчера выяснилось, что в этом коде присутствует уязвимость.
Эта уязвимость (которая может положить всю систему целиком) связана с повреждением памяти memory-safe коде на Rust 😏
Если изучить конкретный проблемный код на Rust, вы увидите, что он помечен как unsafe. Это распространённое слово, которое вы встретите по всему коду на Rust внутри ядра Linux
https://lore.kernel.org/linux-cve-announce/2025121614-CVE-2025-68260-558d@gregkh/
Post #1571
1.07K
