<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="Linux内核首个涉及Rust代码的安全漏洞公开_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>Linux内核首个涉及Rust代码的安全漏洞公开</big></p>
	<p align="right">2025-12-18 10:41</p>
	<p>12 月 18 日消息，Linux 内核维护者 Greg Kroah-Hartman 宣布了内核中首个涉及 Rust 代码的安全漏洞（CVE-2025-68260），打破了 Rust 语言&ldquo;绝对内存安全&rdquo;的固有印象。<br />
IT之家援引博文介绍，问题具体出现在负责 Android 系统进程间通信的 Binder 驱动重写版本中，受影响系统涵盖了运行 Linux 6.18 及更高版本的设备。<br />
深入分析显示，漏洞并非源自 Rust 语言本身的安全机制失效，而是源于开发者在&ldquo;unsafe&rdquo;代码块中的逻辑疏漏。<br />
Rust 允许开发者使用&ldquo;unsafe&rdquo;关键字绕过编译器检查以执行底层操作。在 Binder 驱动中，当多个线程同时访问一个名为&ldquo;死亡通知列表（death notification list）&rdquo;的结构后，代码未能有效阻止并行操作。这种竞态条件导致一个线程在移动列表项时，另一个线程试图删除项，从而破坏了链表结构。<br />
虽然&ldquo;内存损坏&rdquo;听起来惊悚，但该漏洞的实际危害相对有限。技术细节表明，这种指针损坏会触发内核分页错误，导致整个系统崩溃（拒绝服务攻击），但并不支持远程代码执行或权限提升。<br />
这在安全领域算是不幸中的万幸。即便如此，对于追求高可用性的服务器和移动设备而言，内核崩溃依然是不可接受的严重故障。<br />
该媒体指出此次事件为过分迷信 Rust 的开发者敲响了警钟。Rust 的安全保证仅适用于其&ldquo;Safe&rdquo;代码部分，而内核开发为了兼顾性能与硬件控制，不得不频繁使用&ldquo;unsafe&rdquo;操作，这恰恰是风险最高的地方。<br />
针对该漏洞的修复方案已迅速出炉，并被合并至 Linux 6.18.1 和 6.19-rc1 版本中，修复代码调整了死亡通知列表的管理逻辑，从根本上杜绝了并发访问冲突。Linux 内核 CVE 团队强烈建议系统管理员和用户尽快将内核升级至最新的稳定版本，而不是尝试手动修补单个漏洞，以确保系统的整体稳定性与安全性。<br />
<p align="center"><img src="https://d.ifengimg.com/w1125_q90_webp/x0.ifengimg.com/ucms/2025_51/63457F74D7FD009C1577B7328F01B4638C31976F_size114_w1312_h736.jpg" border="0" data-lazyload="https://x0.ifengimg.com/ucms/2025_51/63457F74D7FD009C1577B7328F01B4638C31976F_size114_w1312_h736.jpg" /></p><br />
【来源：IT之家】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=645932">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=654390">Linux对AI生成代码制定规则：允许使用Copilot等辅助工具，人类承担失误责任</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=654295">deepin25.1发布：升级Linux内核6.18，系统级“Claw 模式”上线</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=654014">Linux打印系统CUPS爆出高危漏洞，零点击提权至root最高权限</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=653369">Linux 7.0 RC6发布，Torvalds对异常多的补丁数量表示担忧</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=648496">Linux用户注意：Snap Store爆发新型攻击，过期域名成黑客后门</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=647878">氛围编程真香 “Linux 之父”Linus 在个人业余项目中尝试拥抱AI</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=644850">员工代码写不够就解雇！Linux创始人炮轰马斯克太愚蠢</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=644524">Linux 6.18内核发布：首次原生支持小米REDMI book笔记本电脑AI按键等</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=643878"> 大批用户坚决不升Win11！最像Windows的Linux的火了：下载量突破100万次</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=640538">Xubuntu官网遭黑客入侵，Linux镜像下载页面被替换为恶意软件</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=625962">腾讯工程师发布Swap Table补丁系列，Linux内核性能提升20~30%</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=613676">Linux基金会 谷歌 微软 Meta Opera成立Chromium浏览器支持者联盟</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=612960">英特尔向 Linux 内核添加 Nova Lake、Razer Lake 世代处理器 ID</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=609882">Wine 10.0-rc1发布：Linux运行Windows应用新篇章</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=609723">Linux之父怒怼AMD/英特尔的x86微架构级别：完全崩溃的垃圾</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=606698">谷歌安卓15 QPR2新增Linux终端，让开发者在虚拟机中运行Linux应用</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=605577">腾讯上线Linux微信官网：提供x86、Arm及龙芯LoongArch版下载</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=594831">从将其视为癌症到全面拥抱 微软：Linux是Azure上最受欢迎系统</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=544937">不效仿Win11 Linux不仅继续支持AMD Zen2 还要优化其性能</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=541923"> Linux Kernel 6.2生命周期结束 开发者敦促用户升级到Linux 6.3</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=541175">微软将加强Linux上的脚本执行控制 目标提高安全性</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=461852">Linux 5.17进一步优化Btrfs文件系统：目录删除快</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=461831">Firefox仍是Linux Mint默认浏览器</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=459436">Linux内核更新：AMD锐龙5000 APU白捡最多28％性能</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=453893">AMD Zen4 96核心准备就绪！Linux已支持12个CCD小芯片</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=452130">新内核Linux 5.16对12代酷睿处理器负优化：性能大幅下滑</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=451457">惠普计划在部分工作站产品上预装 Windows的Linux 子系统</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=449647">谷歌提升Linux内核漏洞赏金 分为31337和50337美</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=449329">Hive恶意团队正开发Linux版勒索软件 目前缺乏相关功能</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=440524">Linux Kernel 5.15首个候选版本发布：引入全新</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=335879">谷歌警告三星：别瞎动Linux内核代码</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=245038">IBM收购红帽 将对Linux开源世界产生影响深远</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=208005">微软首次推出自主版本Linux系统</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=189660">Linux发明者批评英特尔芯片设计</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=188671">英特尔芯片设计缺陷大, 迫使Linux和Windows更新设计</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=133161">勒索软件席卷全球 用Linux取代Windows就安全了吗</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=119106">Valve为Linux推出SteamVR开发者版</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=97312">无处不在的Linux是如何毁了微软统治世界的计划？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=96682">25年Linux之路：没有它，互联网可能不会这么精彩</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=89093">QQ怎么看？微软新款Linux版Skype下载发布</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 06:06:25</p></card>
</wml>