En un desarrollo notable tras el papel creciente de Rust en el kernel de Linux —incluyendo la reescritura nativa del Binder IPC para Android—, se ha reportado la primera vulnerabilidad en código Rust del kernel: una condición de carrera en el controlador Binder de Android que afecta al kernel 6.18+.
Basándose en la integración de Rust en el kernel de Linux, como se ve en implementaciones recientes como el Binder IPC basado en Rust para Android, el asignador Ashmem y controladores avanzados, el proyecto ha encontrado su primera vulnerabilidad en código Rust.
Asignada CVE a una condición de carrera en el controlador Binder de Android —que maneja la comunicación crítica interprocesos en Android—, esta falla afecta a las versiones del kernel 6.18 y posteriores. Aunque Rust destaca en la prevención de problemas de seguridad de memoria, este error relacionado con la concurrencia ilustra los desafíos continuos en la programación segura de sistemas.
Los mantenedores del kernel han corregido el problema y reafirmado su compromiso con la adopción segura de Rust. No se ha reportado explotación en entornos reales, pero invita a un escrutinio de Rust en entornos de alto riesgo en medio de su creciente presencia.