Rust في نواة لينكس: تظهر الثغرة الأمنية الأولى في برنامج تشغيل Android Binder

في تطور لافت بعد توسع دور Rust في نواة لينكس —بما في ذلك إعادة كتابة Binder IPC الأصلية لأندرويد— تم الإبلاغ عن الثغرة الأولى في كود Rust للنواة: حالة سباق في برنامج تشغيل Android Binder تؤثر على نواة 6.18+.

بناءً على دمج Rust في نواة لينكس، كما يُرى في الانتشارات الأخيرة مثل Binder IPC المبني على Rust لأندرويد، وموزع Ashmem، والبرامج التشغيلية المتقدمة، واجه المشروع ثغرته الأولى في كود Rust.

تم تعيين CVE لحالة سباق في برنامج تشغيل Android Binder —الذي يتعامل مع الاتصال الحرج بين العمليات في أندرويد— هذه العيب يؤثر على إصدارات النواة 6.18 وما بعدها. بينما يتفوق Rust في منع مشكلات أمان الذاكرة، يوضح هذا الخلل المتعلق بالتزامن التحديات المستمرة في برمجة الأنظمة الآمنة.

قام مطورو النواة بتصحيح المشكلة وأعادوا التأكيد على التزامهم بالتبني الآمن لـ Rust. لم يتم الإبلاغ عن أي استغلال في البرية، لكنه يدفع إلى تدقيق Rust في بيئات عالية المخاطر وسط انتشاره المتزايد.

مقالات ذات صلة

Illustration of Linus Torvalds announcing Linux kernel 6.18 LTS release with Tux penguin, kernel code, and feature icons in a conference setting.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux kernel 6.18 released as long-term support version

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Linus Torvalds announced Linux kernel 6.18 on the last Sunday of November 2025, marking the final release of the year. The kernel has been officially designated as a long-term support version, with maintenance promised until December 2027. It includes various hardware improvements, file system enhancements, and new features like the Rust Binder driver.

بعد التقرير الأولي عن الثغرة الأولى في كود Rust لنواة لينكس، يكشف تحليل أعمق لـ CVE-2025-68260 في وحدة Binder المبنية على Rust عن حالة سباق في معالجة قوائم البيانات تؤدي إلى تلف الذاكرة وتعطل النظام. تتوفر تصحيحات مفصلة في نواة 6.18.1 و6.19-rc1.

من إعداد الذكاء الاصطناعي

بناءً على الوضع الدائم الجديد لـ Rust في نواة لينكس—متابعة تاريخها من تجارب 2019 إلى موافقة قمة حافظي طوكيو—انتشرت الانتشارات الإنتاجية مثل مضمن ذاكرة Rust في أندرويد 16، إلى جانب برامج تشغيل متقدمة ومكاسب أمان، على الرغم من أن الانتقادات تبرز العقبات المستمرة.

أعلن لينوس تورفالدز عن إصدار Linux 6.18-rc1، مما يمثل بداية مرحلة المرشحين للإصدار للنسخة القادمة من النواة. وصف نافذة الدمج التي استمرت أسبوعين سابقة بأنها 'واحدة من نوافذ الدمج الجيدة'، مشيراً إلى حجمها المتوسط وعدم وجود مشكلات خطيرة أثناء الاختبار. تشمل النواة تحديثات وتحسينات واسعة للسائقات عبر مختلف الأنظمة الفرعية.

من إعداد الذكاء الاصطناعي

تقدم توزيعة أوبونتو من كانونيكال تقدماً كبيراً في عام 2025، بدمج لغة البرمجة رست لتعزيز الأمان والموثوقية عبر مكوناتها الأساسية. تشمل هذه التحديثات، الموجودة في إصدارات مثل أوبونتو 25.10 Questing Quokka، تحسينات لدعم الأجهزة للذكاء الاصطناعي والهندسات المتنوعة. مع تركيز المشروع على الإصدار القادم ذي الدعم طويل الأمد، يضع هذه التغييرات أوبونتو كخيار قوي للمطورين والشركات.

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

من إعداد الذكاء الاصطناعي

يستمر استغلال ثغرة React2Shell (CVE-2025-55182)—التي تم تفصيلها سابقًا في تغطية حملات China-nexus وحملات الجرائم الإلكترونية—ليشمل الآن تثبيتات أبواب خلفية على Linux منتشرة على نطاق واسع، وتنفيذ أوامر تعسفية، وسرقة بيانات اعتماد السحابة على نطاق كبير.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض