ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Linux内核首个涉及Rust代码的安全漏洞公开

时间:2025-12-18 19:47:19来源:IT之家编辑:快讯

12 月 18 日消息,Linux 内核维护者 Greg Kroah-Hartman 宣布了内核中首个涉及 Rust 代码的安全漏洞(CVE-2025-68260),打破了 Rust 语言“绝对内存安全”的固有印象。

援引博文介绍,问题具体出现在负责 Android 系统进程间通信的 Binder 驱动重写版本中,受影响系统涵盖了运行 Linux 6.18 及更高版本的设备。

深入分析显示,漏洞并非源自 Rust 语言本身的安全机制失效,而是源于开发者在“unsafe”代码块中的逻辑疏漏。

Rust 允许开发者使用“unsafe”关键字绕过编译器检查以执行底层操作。在 Binder 驱动中,当多个线程同时访问一个名为“死亡通知列表(death notification list)”的结构后,代码未能有效阻止并行操作。这种竞态条件导致一个线程在移动列表项时,另一个线程试图删除项,从而破坏了链表结构。

虽然“内存损坏”听起来惊悚,但该漏洞的实际危害相对有限。技术细节表明,这种指针损坏会触发内核分页错误,导致整个系统崩溃(拒绝服务攻击),但并不支持远程代码执行或权限提升。

这在安全领域算是不幸中的万幸。即便如此,对于追求高可用性的服务器和移动设备而言,内核崩溃依然是不可接受的严重故障。

该媒体指出此次事件为过分迷信 Rust 的开发者敲响了警钟。Rust 的安全保证仅适用于其“Safe”代码部分,而内核开发为了兼顾性能与硬件控制,不得不频繁使用“unsafe”操作,这恰恰是风险最高的地方。

针对该漏洞的修复方案已迅速出炉,并被合并至 Linux 6.18.1 和 6.19-rc1 版本中,修复代码调整了死亡通知列表的管理逻辑,从根本上杜绝了并发访问冲突。Linux 内核 CVE 团队强烈建议系统管理员和用户尽快将内核升级至最新的稳定版本,而不是尝试手动修补单个漏洞,以确保系统的整体稳定性与安全性。

更多热门内容
食品加工新变革:数字孪生搭桥,大屏联动MES还原产线真实场景
在北京四度科技的解决方案中,数字孪生与MES的联动通过三层架构实现: 食品加工行业的数字化转型已进入深水区,数字孪生技术通过大屏联动MES数据,不仅为管理者提供了“上帝视角”,更在展会等场合展示了企业的技术…

2026-04-27

来因科技IN-GXY原位根系分析仪:精准适配多场景,解锁生态科研新可能
该型号核心优势在于,无需拆分或更换型号,仅通过灵活调整扫描参数,即可实现不同深度、不同研究对象的根系监测,避免多型号切换带来的操作繁琐与数据偏差,适配科研机构多样化研究需求的同时,降低设备采购与维护成本。 …

2026-04-27

NASA推进阿耳忒弥斯计划:拟用“月落”无人机为月球基地建设探路
当地时间 3 月 24 日,在 NASA“启航”主题活动上,艾萨克曼提出要扫清阻碍项目推进的各类无谓障碍,并表示航天局将充分释放美国的科研人力与工业实力,实现重返月球、建造月球基地的目标。贝克向 Spac…

2026-04-27

荣耀笔记本X16 Plus 2026深度体验:AI赋能长续航 办公场景实力之选
无论是办公还是日常生活,相信大家都已经体会到AI带来的便捷,荣耀笔记本X16 Plus 2026作为一款主打办公场景的笔记本产品,不仅有AI的深度赋能,英特尔Ultra处理器满足日常性能需求,长续航解决续航…

2026-04-27

Linux内核清理老旧驱动“瘦身”:借自动化检测筑牢安全防线
早在约一年前的6.15内核讨论中,这一提案就已被提出,实际上相关讨论早在2022年便已开始。如今该技术早已退出主流应用场景,相关硬件也基本绝迹,继续在内核中维护其驱动只会带来不必要的安全风险,因此在本轮老旧代…

2026-04-27

CHERRY MX 8.3 Pro机械键盘来袭!橙黑配色搭配MX Lumina茶轴,配置拉满
IT之家 4 月 27 日消息,CHERRY(樱桃)今日发布了 MX 8.3 Pro 机械键盘。这一型号整体采用橙黑配色,搭载新一代的 MXLumina 茶轴,支持三模连接,定价 2299 元。 MX 8.…

2026-04-27