Rust في نواة لينكس: تظهر الثغرة الأمنية الأولى في برنامج تشغيل Android Binder

في تطور لافت بعد توسع دور Rust في نواة لينكس —بما في ذلك إعادة كتابة Binder IPC الأصلية لأندرويد— تم الإبلاغ عن الثغرة الأولى في كود Rust للنواة: حالة سباق في برنامج تشغيل Android Binder تؤثر على نواة 6.18+.

بناءً على دمج Rust في نواة لينكس، كما يُرى في الانتشارات الأخيرة مثل Binder IPC المبني على Rust لأندرويد، وموزع Ashmem، والبرامج التشغيلية المتقدمة، واجه المشروع ثغرته الأولى في كود Rust.

تم تعيين CVE لحالة سباق في برنامج تشغيل Android Binder —الذي يتعامل مع الاتصال الحرج بين العمليات في أندرويد— هذه العيب يؤثر على إصدارات النواة 6.18 وما بعدها. بينما يتفوق Rust في منع مشكلات أمان الذاكرة، يوضح هذا الخلل المتعلق بالتزامن التحديات المستمرة في برمجة الأنظمة الآمنة.

قام مطورو النواة بتصحيح المشكلة وأعادوا التأكيد على التزامهم بالتبني الآمن لـ Rust. لم يتم الإبلاغ عن أي استغلال في البرية، لكنه يدفع إلى تدقيق Rust في بيئات عالية المخاطر وسط انتشاره المتزايد.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

من إعداد الذكاء الاصطناعي

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

NVIDIA engineer Sasha Levin has proposed a new mechanism for the Linux kernel that would let administrators quickly disable flawed functions on live systems. The patch, called killswitch, aims to mitigate privilege escalation risks without waiting for full fixes. It remains under review on the Linux Kernel Mailing List.

من إعداد الذكاء الاصطناعي

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض