Краткое содержание
Пост описывает 44 уязвимости в Rust-версии GNU coreutils (uutils), раскрытые Canonical, которые не были обнаружены статическими анализаторами Rust и возникли из-за архитектурных просчетов на стыке безопасного кода и окружения Unix.
Темы
Linux
безопасность
программирование
Теги
rust
security
cve
linux
ubuntu
coreutils
programming
Упомянутые сущности
Canonical
uutils
GNU coreutils
Ubuntu
Rust
Unix
Полный текст
Баги, которые не ловит RustВ апреле 2026 года Canonical раскрыла 44 уязвимости в uutils — Rust-версии GNU coreutils для Ubuntu. Код писали профессионалы, но механизм проверки заимствований и clippy не выявили ни одной проблемы. Уязвимости возникли исключительно на стыке безопасной среды исполнения и хаотичного окружения Unix.Вместо классических переполнений буфера разработчики столкнулись с серьёзными архитектурными просчётами. Главные векторы атак включают TOCTOU-баги при обработке путей между вызовами ядра, панику при парсинге сырых байтов в UTF-8 и отброшенные коды ошибок.
Другие посты из habr_com
habr_com
2026-05-06T17:01:00+00:00
Пост рассказывает о технологиях доэры CGI в кино, в частности о решении проблемы съёмки космических боёв с помощью установки Dykstraflex и оптических принтеров, разработанных в ILM.
Читать