https://www.opennet.ru/opennews/art.shtml?num=66279
Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил о рекордном числе исправлений, предложенных в опубликованных вчера корректирующих выпусках ядра Linux. Наиболее крупным стало обновление 7.2.6, в котором предложено 1815 патчей. Общее число патчей в одновременно выпущенных корректирующих обновлениях составило 9057:
- 5.10.270: 798
- 5.15.221: 935
- 6.1.188: 1191
- 6.6.157: 1424
- 6.12.110: 1376
- 6.18.52: 1518
- 7.2.6 : 1815
Мне сложно представить какие человеческие ресурсы нужны чтобы всё это отсмотреть и отследить, поэтому есть у меня мнение, что уже некоторые вещи никто и не отслеживает 🌝
И чтобы два раза не вставать
В Linux исправлена уязвимость, приводящая к потере данных в пользовательском пространстве, которая существовала с 2023 года
https://www.linux.org.ru/news/kernel/18379974
После вчерашнего выпуска Linux 7.3-rc3 в код было включено важное исправление, устраняющее скрытую ошибку, приводившую к потере данных в пользовательском пространстве, которая существовала в ядре на протяжении последних трёх лет.
В начале месяца была обнародована информация о данной ошибке, а также опубликована небольшая программа на языке C, позволяющая ее воспроизвести. Если ядро работает с включенной поддержкой «transparent hugepages» (THP) и с ограничениями через cgroup, то записи, выполняемые после вызова MADV_FREE, могут быть полностью потеряны.
Воспроизведение в рассылке
https://lore.kernel.org/all/CAJxLxMUGu1-L+O_nAONOwOXnS=cNbNApCWqdthRjd76LThtSPg@mail.gmail.com/
Патч
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=704340f1cd0dcef829eb62f5b48ae95a2ce17bdf