Linux内核Rust代码首次出现CVE安全漏洞

近日,Linux kernel中采用Rust语言实现的代码首次被分配了CVE安全漏洞编号据开发者Greg Kroah-Hartman宣布,这一漏洞涉及Android Binder子系统的Rust重写部分,由于相关的不安全Rust代码存在竞态条件,可能导致前后指针的内存损坏,进而引发系统崩溃。

该漏洞影响Linux 6.18及之后版本,即自Rust Binder驱动引入以来的Linux内核,目前已被标记为CVE-2025-68260。所幸,目前该漏洞尚未造成远程代码执行或更为严重的系统安全风险,仅会导致系统可能崩溃。

安全研究人员与开发者可通过Linux CVE邮件列表获取此漏洞的更多细节。

来源