AIO APEX

Reescritas seguras em memória estão silenciosamente devorando bases de código C e C++, um CVE de cada vez

Compartilhar:
Reescritas seguras em memória estão silenciosamente devorando bases de código C e C++, um CVE de cada vez

Google e Microsoft relataram que cerca de 70 por cento das vulnerabilidades de segurança em suas bases de código C e C++ vêm de erros de segurança de memória — estouros de buffer, use-after-free e bugs semelhantes que uma linguagem segura em memória simplesmente não consegue expressar. O que mudou em 2026 é que a indústria parou de debater se deveria agir e começou a entregar a correção, um subsistema de cada vez.

O kernel Linux parou de tratar Rust como um experimento

Na Cúpula de Mantenedores do Kernel Linux de 2025, os mantenedores declararam formalmente bem-sucedido o esforço plurianual «Rust for Linux». Greg Kroah-Hartman, mantenedor do kernel estável, foi direto sobre a motivação, afirmando que o Rust «vai salvar o Linux» dado o volume de CVEs que o kernel gera anualmente a partir de código C. O primeiro CVE atribuído a código Rust no kernel, CVE-2025-68260, surgiu em 2026 — um lembrete de que as garantias do Rust só valem dentro de código seguro.

Coreutils é a vitória mais concreta do Rust até agora

O projeto uutils coreutils, uma reimplementação completa em Rust dos GNU coreutils, passou em 92,2 por cento do conjunto oficial de testes da GNU no início de 2026 e subiu para 94,74 por cento em abril. O Ubuntu tornou o rust-coreutils padrão em sua versão 25.10, e a versão 0.8.0 — que incorpora correções de 113 problemas identificados em auditoria da Zellic — será padrão no Ubuntu 26.04 LTS. As ferramentas cp, mv e rm continuam sendo da GNU devido a problemas TOCTOU não resolvidos; uma transição completa é planejada para o Ubuntu 26.10.

Nem todos os mantenedores estão convencidos

curl é o contraexemplo que vale a pena levar a sério. Daniel Stenberg descartou explicitamente uma reescrita completa em Rust das cerca de 180.000 linhas de código C do projeto. Um experimento anterior com um backend Hyper baseado em Rust foi abandonado em abril de 2025. Ainda assim, o curl enfrentou uma onda de relatos de vulnerabilidades na primavera de 2026 grave o suficiente para suspender temporariamente a aceitação de novos relatos em julho de 2026.

Onde os dados sustentam a aposta

O caso quantitativo mais forte vem do Android, onde o Google relatou uma redução de cerca de 1.000 vezes na densidade de vulnerabilidades de segurança de memória nas partes em Rust do código do Android em comparação com seu código C e C++.

O que observar a seguir

Se você mantém infraestrutura que lida com entradas não confiáveis, o lançamento escalonado do coreutils é um modelo útil: identifique primeiro o componente de maior valor e mais atacado, reescreva-o com uma interface compatível, e mantenha a mesma cobertura de testes antes de trocar o padrão.

Compartilhar:
Reescritas seguras em memória estão silenciosamente devorando bases de código C e C++, um CVE de cada vez | AIO APEX