Proposta em Rust visa 80 por cento das CVEs do kernel do Linux

O mantenedor do kernel do Linux, Greg Kroah-Hartman, apresentou um novo tipo em Rust durante a RustWeek 2026 que poderia evitar a maioria das vulnerabilidades de segurança. A abordagem se concentra no tratamento de dados não confiáveis vindos do espaço do usuário e do hardware, baseando-se em recursos de segurança do Rust já presentes no kernel.

Greg Kroah-Hartman falou esta semana em Utrecht sobre uma proposta baseada em Rust ainda em desenvolvimento. Ele afirmou que o tipo Untrusted marcaria os dados recebidos e forçaria uma validação explícita antes do uso. Essa mudança não acarreta custo de tempo de execução e visa centralizar as verificações para facilitar a revisão. Kroah-Hartman supervisionou todos os problemas de segurança do kernel desde 2005 e estima que a ideia poderia eliminar cerca de 80 por cento das CVEs.

Artigos relacionados

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
Imagem gerada por IA

Linux kernel extends LTS support for multiple releases, easing prior burnout-driven cutbacks

Reportado por IA Imagem gerada por IA

Linux kernel maintainers have extended long-term support (LTS) for several key releases through 2026-2028, partially reversing a 2023 decision to limit support to two years amid contributor burnout. Stable maintainer Greg Kroah-Hartman updated the schedule following feedback from users, vendors, and fellow maintainer Sasha Levin, providing more time for security fixes in servers, Android devices, and appliances.

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Reportado por IA

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

The Rust-based implementation of the sudo command, known as sudo-rs, has introduced a significant change by enabling password feedback by default. This update breaks from long-standing conventions in Unix-like systems where password entry is typically hidden.

segunda-feira, 18 de maio de 2026, 02:56h

Linus Torvalds flags AI reports flooding kernel security list

segunda-feira, 11 de maio de 2026, 16:32h

Linux kernel could gain kill switch for vulnerable functions

sábado, 09 de maio de 2026, 20:17h

New dirty frag exploit grants root access on linux systems

sábado, 28 de março de 2026, 02:04h

Linux maintainer says AI tools now find real bugs

sexta-feira, 06 de março de 2026, 04:23h

Linux rootkits advance with eBPF and io_uring techniques

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar