Обнаружены несколько серьёзных уязвимостей в Rust-клоне
sudo - который поставляется вместе с
Ubuntu 25.10 (самым свежим релизом).
И это не мелкие баги: речь идёт о
утечке паролей и
полном обходе аутентификации.
Более того, каждые несколько дней появляются новые отчёты о критических проблемах в утилитах, переписанных на
Rust (таких как
sudo,
du,
date и другие), которые пришлось включить в Ubuntu
до того, как они прошли полноценное тестирование.
Что, конечно же, в точности совпадает с тем, о чём предупреждали заранее.
Но не переживайте!
Зато эти Rust-клоны
полностью безопасны с точки зрения управления памятью 😎
https://lists.debian.org/debian-security-announce/2025/msg00218.html
Обсуждение 25
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram