Linux 內核 Rust 代碼被分配首個 CVE 漏洞編號

新聞
HongKong
1
03:57 PM · Dec 24 ,2025

Linux內核主要維護者Greg Kroah-Hartman宣佈,Linux內核主線中的Rust代碼首次被分配了CVE編號。他説道:

Rust並非能解決所有安全問題的"銀彈",但它確實能帶來很大幫助,並且隨着在我們的代碼庫中更廣泛地使用,將大幅減少Linux內核漏洞。

話雖如此,我們剛剛為內核中的一些Rust代碼分配了首個CVE:https://lore.kernel.org/all/2025121614-CVE-2025-68260-558d@gregkh/,其中引發問題的漏洞僅會導致崩潰,而不是利用內存損壞的能力,總體來説要好得多。

https://social.kernel.org/notice/B1JLrtkxEBazCPQHDM

據介紹,此次Linux內核Rust代碼的首個CVE漏洞涉及Android Binder的Rust重寫部分。由於某些已知不安全的Rust代碼,可能引發競爭條件。該代碼會導致前/後指針的內存損壞,進而引發系統崩潰。

該CVE編號對應可能引發系統崩潰的漏洞,影響範圍為引入Rust Binder驅動程序後的Linux 6.18及更高版本。值得慶幸的是,目前僅存在系統崩潰風險,尚未發現遠程代碼執行等更嚴重的系統安全漏洞。

user avatar
0 位用戶收藏了這個故事!
收藏

發佈 評論

Some HTML is okay.