2025年12月18日,Linux内核维护者Greg Kroah-Hartman披露了内核中首个涉及Rust代码的安全漏洞CVE-2025-68260,影响Linux 6.18及以上版本。该漏洞存在于Android Binder驱动重写版中,因开发者在unsafe代码块中未正确处理多线程对‘死亡通知列表’的并发访问,导致竞态条件与链表结构破坏。尽管不会引发远程代码执行或提权,但可造成内核崩溃,构成拒绝服务攻击。修复方案已并入Linux 6.18.1和6.19-rc1版本,建议用户尽快升级内核以保障系统稳定与安全。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信