Rust di kernel Linux: Kerentanan pertama muncul di penggerak Android Binder

Dalam perkembangan penting setelah peran Rust yang berkembang di kernel Linux —termasuk penulisan ulang asli Binder IPC untuk Android— kerentanan pertama dalam kode Rust kernel telah dilaporkan: kondisi balapan di penggerak Android Binder yang memengaruhi kernel 6.18+.

Membangun integrasi Rust ke dalam kernel Linux, seperti terlihat dalam penerapan terbaru seperti Binder IPC berbasis Rust untuk Android, alokator Ashmem, dan penggerak lanjutan, proyek ini mengalami kerentanan pertama dalam kode Rust.

CVE ditetapkan untuk kondisi balapan di penggerak Android Binder —yang menangani komunikasi antar-proses kritis di Android— cacat ini memengaruhi versi kernel 6.18 dan seterusnya. Meskipun Rust unggul dalam mencegah masalah keamanan memori, bug terkait konkurensi ini mengilustrasikan tantangan berkelanjutan dalam pemrograman sistem yang aman.

Pemelihara kernel telah menambal masalah tersebut dan menegaskan kembali komitmen untuk adopsi Rust yang aman. Tidak ada eksploitasi di alam liar yang dilaporkan, tetapi hal ini mendorong pengawasan terhadap Rust di lingkungan berisiko tinggi di tengah jejaknya yang berkembang.

Artikel Terkait

Linus Torvalds in a tech office, monitors displaying Linux kernel 7.0 announcement with code, Tux penguin, and hardware icons.
Gambar dihasilkan oleh AI

Linus Torvalds memberi sinyal rilis kernel Linux 7.0 sudah dekat

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Linus Torvalds mengumumkan bahwa kernel Linux akan melonjak ke versi 7.0 setelah seri 6.x selesai, menandai tonggak kosmetik tapi simbolis bagi proyek open-source. Keputusan ini mengikuti praktik penomoran versi yang mapan untuk menjaga angka minor tetap terkendali, tanpa perombakan teknis besar yang terkait dengan perubahan tersebut. Perkembangan yang sedang berlangsung mencakup integrasi Rust yang diperluas dan peningkatan dukungan perangkat keras.

Setelah laporan awal tentang kerentanan pertama pada kode Rust kernel Linux, analisis lebih dalam terhadap CVE-2025-68260 pada modul Binder berbasis Rust mengungkap kondisi race dalam penanganan daftar data yang menyebabkan korupsi memori dan crash sistem. Patch terperinci tersedia di kernel 6.18.1 dan 6.19-rc1.

Dilaporkan oleh AI

Membangun atas status permanen baru Rust di kernel Linux—mengikuti sejarahnya dari eksperimen 2019 hingga persetujuan KTT Pemelihara Tokyo—penyebaran produksi seperti alokator Rust Android 16 sudah aktif, disertai driver canggih dan keuntungan keamanan, meskipun kritik menyoroti hambatan yang sedang berlangsung.

Linus Torvalds announced Linux kernel 6.18 on the last Sunday of November 2025, marking the final release of the year. The kernel has been officially designated as a long-term support version, with maintenance promised until December 2027. It includes various hardware improvements, file system enhancements, and new features like the Rust Binder driver.

Dilaporkan oleh AI

Elastic Security Labs merinci evolusi rootkit Linux dalam seri penelitian dua bagian yang diterbitkan pada 5 Maret 2026. Ancaman modern ini mengeksploitasi fitur kernel seperti eBPF dan io_uring untuk tetap tersembunyi di lingkungan cloud, IoT, dan server. Penelitian tersebut menyoroti bagaimana rootkit semacam itu mengelakkan metode deteksi tradisional.

Membangun atas pengumuman Linus Torvalds tentang kernel Linux 6.19-rc1, kandidat rilis ini memperkenalkan fitur keamanan canggih seperti enkripsi tautan PCIe, peningkatan sistem berkas untuk EXT4 dan XFS, serta driver untuk perangkat keras baru termasuk SoC Tenstorrent dan grafis Intel Xe3P.

Dilaporkan oleh AI

Kernel Linux 6.19 telah mengatasi regresi performa scheduler yang signifikan, mengembalikan efisiensi setelah pengujian awal mengungkap masalah. Pengembang mengidentifikasi dan menambal cacat yang menyebabkan penurunan 52,4% pada benchmark, memastikan pengelolaan tugas yang lebih lancar di seluruh inti CPU. Perbaikan ini menyoroti proses pengembangan kernel yang kuat di tengah optimasi yang lebih luas.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak