Megjelent az első CVE a Linux kernel Rust-kódjához

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Linux kernel Rust-kódja most először kapott hivatalos CVE (Common Vulnerabilities and Exposures) azonosítót. Greg Kroah-Hartman bejelentése szerint a sérülékenység az Android Binder Rust-újraírásához kapcsolódik.

A sérülékenység részletei

  • Típus: race condition az unsafe Rust kódban
  • Hatás: memóriakorruptáció a previous/next pointereken keresztül, ami rendszerösszeomláshoz vezethet
  • Érintett verziók: Linux 6.18 és újabb, mivel ebben a verzióban került bevezetésre a Rust Binder driver
  • Kockázat: a jelenlegi jelentés szerint csak lehetséges rendszerösszeomlás, nem teszi lehetővé a távoli kód végrehajtását vagy más komolyabb biztonsági problémát

Ez a CVE (CVE-2025-68260) egy mérföldkő, hiszen ez az első hivatalos biztonsági hibajelzés a kernel Rust-kódját érintően. A részletek elérhetők a Linux CVE levelezőlistáján.

Ez a fejlemény rámutat arra, hogy bár a Rust bevezetése a kernelbe biztonságosabb memóriahasználatot céloz, az unsafe blokkok és versenyhelyzetek továbbra is problémát jelenthetnek.