Reescritas seguras em memória estão silenciosamente devorando bases de código C e C++, um CVE de cada vez

Google e Microsoft relataram que cerca de 70 por cento das vulnerabilidades de segurança em suas bases de código C e C++ vêm de erros de segurança de memória — estouros de buffer, use-after-free e bugs semelhantes que uma linguagem segura em memória simplesmente não consegue expressar. O que mudou em 2026 é que a indústria parou de debater se deveria agir e começou a entregar a correção, um subsistema de cada vez.
O kernel Linux parou de tratar Rust como um experimento
Na Cúpula de Mantenedores do Kernel Linux de 2025, os mantenedores declararam formalmente bem-sucedido o esforço plurianual «Rust for Linux». Greg Kroah-Hartman, mantenedor do kernel estável, foi direto sobre a motivação, afirmando que o Rust «vai salvar o Linux» dado o volume de CVEs que o kernel gera anualmente a partir de código C. O primeiro CVE atribuído a código Rust no kernel, CVE-2025-68260, surgiu em 2026 — um lembrete de que as garantias do Rust só valem dentro de código seguro.
Coreutils é a vitória mais concreta do Rust até agora
O projeto uutils coreutils, uma reimplementação completa em Rust dos GNU coreutils, passou em 92,2 por cento do conjunto oficial de testes da GNU no início de 2026 e subiu para 94,74 por cento em abril. O Ubuntu tornou o rust-coreutils padrão em sua versão 25.10, e a versão 0.8.0 — que incorpora correções de 113 problemas identificados em auditoria da Zellic — será padrão no Ubuntu 26.04 LTS. As ferramentas cp, mv e rm continuam sendo da GNU devido a problemas TOCTOU não resolvidos; uma transição completa é planejada para o Ubuntu 26.10.
Nem todos os mantenedores estão convencidos
curl é o contraexemplo que vale a pena levar a sério. Daniel Stenberg descartou explicitamente uma reescrita completa em Rust das cerca de 180.000 linhas de código C do projeto. Um experimento anterior com um backend Hyper baseado em Rust foi abandonado em abril de 2025. Ainda assim, o curl enfrentou uma onda de relatos de vulnerabilidades na primavera de 2026 grave o suficiente para suspender temporariamente a aceitação de novos relatos em julho de 2026.
Onde os dados sustentam a aposta
O caso quantitativo mais forte vem do Android, onde o Google relatou uma redução de cerca de 1.000 vezes na densidade de vulnerabilidades de segurança de memória nas partes em Rust do código do Android em comparação com seu código C e C++.
O que observar a seguir
Se você mantém infraestrutura que lida com entradas não confiáveis, o lançamento escalonado do coreutils é um modelo útil: identifique primeiro o componente de maior valor e mais atacado, reescreva-o com uma interface compatível, e mantenha a mesma cobertura de testes antes de trocar o padrão.