Rust dans le noyau Linux : intégration complète, premières vulnérabilités et jalons de 2025

S'appuyant sur l'approbation du Kernel Maintainers Summit 2025, le noyau Linux a finalisé l'intégration permanente de Rust fin 2025, mettant en lumière des succès précoces comme la détection du premier CVE Rust aux côtés de mises à jour majeures de performances et de sécurité dans les noyaux 6.19 et 6.18.

Finalisant la transition approuvée au Kernel Maintainers Summit, le noyau Linux a intégré de manière permanente Rust fin 2025. Cela tire parti des forces de Rust —déjà évaluées avec un surcoût minimal— pour améliorer la sécurité mémoire dans les pilotes et le support Android, comme illustré par la gestion rapide de la première vulnérabilité du noyau Rust, CVE-2025-68260, qui a souligné les avantages de la détection précoce.

Le noyau 6.19 a offert jusqu'à 30 % de gains de performance pour les GPU AMD legacy en phasing out les anciens pilotes Radeon et en optimisant l'allocation mémoire. Les améliorations eBPF permettent désormais des programmes signés et vérifiés pour des politiques dynamiques dans les systèmes en direct. Les correctifs de sécurité ont traité CVE-2024-50264, un use-after-free dans AF_VSOCK corrigé en mai 2025, empêchant des escalades potentielles. La version 6.18 LTS a priorisé la stabilité entreprise avec moins de changements disruptifs.

À la Linux Plumbers Conference 2025, les discussions ont couvert des stratégies de mémoire comme les huge pages pour la virtualisation. NVIDIA a avancé le pilote NVK Vulkan pour une meilleure efficacité graphique. Les distributions ont intégré davantage : Ubuntu 25.10 avec des utilitaires basés sur Rust, Kali Linux 2025.4 avec des ajustements de sécurité. Le gaming a bénéficié de boosts via Proton et compatibilité handheld.

Ces étapes construisent un noyau plus résilient face aux menaces, propulsé par la collaboration communautaire.

Articles connexes

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

Rapporté par l'IA

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser