Una propuesta de Rust apunta al 80 por ciento de las CVE del kernel de Linux

El mantenedor del kernel de Linux, Greg Kroah-Hartman, presentó en la RustWeek 2026 un nuevo tipo de Rust que podría prevenir la mayoría de las vulnerabilidades de seguridad. El enfoque se centra en el manejo de datos no confiables provenientes del espacio de usuario y el hardware, aprovechando las funciones de seguridad de Rust ya existentes en el kernel.

Greg Kroah-Hartman habló esta semana en Utrecht sobre una propuesta basada en Rust que aún se encuentra en desarrollo. Señaló que el tipo Untrusted marcaría los datos entrantes y obligaría a realizar una validación explícita antes de su uso. Este cambio no conlleva costos en tiempo de ejecución y busca centralizar las comprobaciones para facilitar su revisión. Kroah-Hartman ha supervisado cada problema de seguridad del kernel desde 2005 y estima que la idea podría eliminar alrededor del 80 por ciento de las CVE.

Artículos relacionados

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
Imagen generada por IA

Linux kernel extends LTS support for multiple releases, easing prior burnout-driven cutbacks

Reportado por IA Imagen generada por IA

Linux kernel maintainers have extended long-term support (LTS) for several key releases through 2026-2028, partially reversing a 2023 decision to limit support to two years amid contributor burnout. Stable maintainer Greg Kroah-Hartman updated the schedule following feedback from users, vendors, and fellow maintainer Sasha Levin, providing more time for security fixes in servers, Android devices, and appliances.

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Reportado por IA

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

The Rust-based implementation of the sudo command, known as sudo-rs, has introduced a significant change by enabling password feedback by default. This update breaks from long-standing conventions in Unix-like systems where password entry is typically hidden.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar