Ubuntu 26.10 完成核心工具 Rust 化:cp、mv、rm 全线换装,GNU 旧实现退出默认栈
Ubuntu 26.10 开发进展显示,默认工具栈中的 cp、mv 和 rm 已迁移到 uutils 的 Rust 版 coreutils,补齐了 26.04 LTS 因安全审计暂缓的三个关键工具。两轮审计修复 44 个 CVE,系统同时保留 GNU 版本软件包供选择。
作者:核流 Admin · 栏目:系统
在 Linux 基础系统组件全面推进“内存安全改造”的进程中,Ubuntu 迎来了里程碑式的进展。随着 Ubuntu 26.10 最新开发周期的推进,默认工具栈里的 cp、mv 与 rm 三大基石命令,已正式换成 Rust 编写的 uutils 版本。历经多个周期的渐进替换,Ubuntu 默认环境下的核心文件操作工具全员完成了 Rust 化改造,标志着系统底层防线进一步加固。 扫清 44 个 CVE 历史包袱,关键命令跨过 LTS 遗留门槛 事实上,这三大核心命令本该更早落地,却因严苛的安全隐患在 26.04 LTS 中被暂缓推行。早在 Ubuntu 25.10 率先引入 sudo-rs 并切换 ls、cat、chmod 等工具时,这三款涉及文件增删改的高危工具,就暴露出了一系列棘手的“检查时到使用时”(TOCTOU)时序竞争漏洞。 为了彻底排查代码隐患,Canonical 委托专业安全机构 Zellic 进行了两轮深度代码审计。审计团队先后梳理出 113 项潜在缺陷,其中多达 44 个高危问题被分配了 CVE 编号。在历经上游社区密集的补丁修复,以及今年 7 月份一次紧急回退风波后,这批高危安全隐患绝大多数已彻底清零,终于扫清了进入 26.10 默认镜像的最后路障。 严格对标 GNU 行为,保留传统包兼容保守用户 对于普通系统管理员和日常开发者而言,这波“换心手术”在交互体验上几乎完全平滑。uutils 项目在设计之初就严格对标 GNU 规范,任何隐性偏离均被视为严重 bug 处置。无论是常规的参数组合还是自动化部署脚本,日常敲下命令的操作习惯均无需做出任何改变。 官方团队也没有切断后路。对于生产环境极度敏感的保守派用户,官方软件仓库依然完整保留了 coreutils-from-gnu 软件包,随时可以一键装回 GNU 原版实现。作为向内存安全全面转型的长期工程,Ubuntu 接下来还将把 ntpd-rs 时钟同步服务推向默认配置,内存安全操作系统的轮廓正逐步从设想走向现实。 参考资料 It's FOSS — Ubuntu's Rustification Has a New Milestone! Coreutils Migration is Complete