Полный текст

Баги, которые не ловит RustВ апреле 2026 года Canonical раскрыла 44 уязвимости в uutils — Rust-версии GNU coreutils для Ubuntu. Код писали профессионалы, но механизм проверки заимствований и clippy не выявили ни одной проблемы. Уязвимости возникли исключительно на стыке безопасной среды исполнения и хаотичного окружения Unix.Вместо классических переполнений буфера разработчики столкнулись с серьёзными архитектурными просчётами. Главные векторы атак включают TOCTOU-баги при обработке путей между вызовами ядра, панику при парсинге сырых байтов в UTF-8 и отброшенные коды ошибок.