Linux 内核首个涉及 Rust 代码的安全漏洞公开:源于开发者在 unsafe 代码逻辑疏漏
最新 12 月 18 日消息,Linux 内核维护者 Greg Kroah-Hartman 宣布了内核中首个涉及 Rust 代码的安全漏洞(CVE-2025-68260),打破了 Rust 语言“绝对内存安全”的固有印象。
最新援引博文介绍,问题具体出现在负责 Android 系统进程间通信的 Binder 驱动重写版本中,受影响系统涵盖了运行 Linux 6.18 及更高版本的设备。
深入分析显示,漏洞并非源自 Rust 语言本身的安全机制失效,而是源于开发者在“unsafe”代码块中的逻辑疏漏。
Rust 允许开发者使用“unsafe”关键字绕过编译器检查以执行底层操作。在 Binder 驱动中,当多个线程同时访问一个名为“死亡通知列表(death notification list)”的结构后,代码未能有效阻止并行操作。这种竞态条件导致一个线程在移动列表项时,另一个线程试图删除项,从而破坏了链表结构。
虽然“内存损坏”听起来惊悚,但该漏洞的实际危害相对有限。技术细节表明,这种指针损坏会触发内核分页错误,导致整个系统崩溃(拒绝服务攻击),但并不支持远程代码执行或权限提升。
这在安全领域算是不幸中的万幸。即便如此,对于追求高可用性的服务器和移动设备而言,内核崩溃依然是不可接受的严重故障。
该媒体指出此次事件为过分迷信 Rust 的开发者敲响了警钟。Rust 的安全保证仅适用于其“Safe”代码部分,而内核开发为了兼顾性能与硬件控制,不得不频繁使用“unsafe”操作,这恰恰是风险最高的地方。
针对该漏洞的修复方案已迅速出炉,并被合并至 Linux 6.18.1 和 6.19-rc1 版本中,修复代码调整了死亡通知列表的管理逻辑,从根本上杜绝了并发访问冲突。Linux 内核 CVE 团队强烈建议系统管理员和用户尽快将内核升级至最新的稳定版本,而不是尝试手动修补单个漏洞,以确保系统的整体稳定性与安全性。

《Linux 内核首个涉及 Rust 代码的安全漏洞公开:源于开发者在 unsafe 代码逻辑疏漏》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
Steam深夜突发故障无法访问!玩家无奈:是惩罚单身玩家吗
快科技12月25日消息,根据Downdetector的监测,在圣诞节前夕,大量PC玩家在尝试连接Steam时遇到了问题,Steam网站和商店无法加载,许多用户不得不长时间等待才能启动客户端。SteamDB也报告了商... -
无察觉!老板能实时监视员工的微信、硬盘等软件只需300元:杀毒软件查不出 涉嫌侵权
快科技12月25日消息,据国内媒体报道称,近期,一款面向公司用户、能做到让员工“无感知”、单套价格或不足300元的监控软件正在被公开售卖(电脑要与被控电脑处在同一个局域网内)。... -
鸿蒙公开课·总裁校园行2025收官:从高校人才到千亿生态的崛起之路
市场调查机构CounterPoint Research最新数据显示,在中国移动操作系统市场,华为鸿蒙操作系统三季度份额达到18%,继续超越iOS,位列全国第二。而从全球来看,鸿蒙已成为继安卓和iOS之后的&ldq... -
大疆DJI Mimo更新:五大新功能上线 支持第三方滤镜
快科技12月25日消息,近日,大疆DJI Mimo App迎来2.6.8版本更新,同步解锁五大实用新功能。这款APP是大疆Osmo Action、Osmo Pocket、Osmo 360等小型相机的专属APP。创意水印方面,新增202... -
“最美 Linux 发行版” elementary OS 8.1 更新:默认启用 Wayland,完善支持苹果 M 系列芯片
elementary OS 号称“最美 Linux 发行版”,主要因为其受 macOS 启发设计的 Pantheon 桌面环境,界面精美、统一、流畅,对 macOS 用户非常友好,提供了出色的开箱即用体验,是许多新手和追求美观用户首选的系统。...











