Уязвимость в ядре Linux 6.18 устранена: успех эксперимента с Rust

Грег Кроа-Хартман, мейнтейнер стабильной ветки ядра Linux, сообщил об устранении уязвимости CVE-2025-68260 в коде механизма межпроцессного взаимодействия Binder, реализованного на языке Rust. Уязвимость возникла из-за состояния гонки при работе с указателями в блоках unsafe, что могло привести лишь к аварийному завершению, не затрагивая память. Кроа-Хартман отметил, что Rust не является универсальным решением для всех проблем безопасности, но помогает защититься от определенных уязвимостей. Он привел пример, что было выявлено 159 уязвимостей в коде ядра, написанном на C. В начале декабря 2025 года ведущий разработчик Rust для Linux Мигель Охеда сообщил о завершении успешного эксперимента с кодом Rust в ядре, который стартовал в 2022 году и в котором участвовали 173 разработчика. Секция о экспериментальном статусе поддержки Rust была убрана из документации ядра.