Заголовки

Уязвимость в механизме Binder ядра Linux устранена

Грег Кроа-Хартман, мейнтейнер проекта по поддержке стабильной ветки ядра Linux, сообщил о том, что в версии ядра Linux 6.18 была обнаружена и устранена уязвимость CVE-2025-68260 в механизме межпроцессного взаимодействия Binder, реализованном на языке Rust. Уязвимость возникла из-за состояния гонки во время выполнения операций в блоках unsafe, которые работают с указателями на элементы списка. При его эксплуатации, проблема в Binder может привести лишь к аварийному завершению работы и не вызывает повреждения памяти. Кроа-Хартман отметил, что хотя Rust не является универсальным решением для всех проблем безопасности, он действительно помогает предотвратить определённые виды уязвимостей. В прошлом было выявлено 159 уязвимостей в коде ядра Linux на C. В декабре 2025 года Мигель Охеда, ведущий разработчик Rust для Linux, опубликовал патч для удаления из документации упоминания об экспериментальном статусе поддержки Rust, завершив успешный эксперимент, начатый в 2022 году, который официально признан успешным.