Azure Linux 3.0.20260809 — ядро 6.6.150.1 и серия исправлений безопасности

Microsoft опубликовала Azure Linux 3.0.20260809 10 августа 2026 года. Сборка переводит системное ядро с 6.6.145.2 на 6.6.150.1 и включает исправления для Python, libssh, curl и компонентов iSCSI, а самая необычная деталь релиза связана с откатом патча Rust для CVE-2026-47143 без публичного объяснения причины.

Azure Linux 3.0.20260809
Azure Linux 3.0.20260809

Azure Linux 3.0.20260809 переводит системное ядро на Linux 6.6.150.1

Новый тег 3.0.20260809-3.0 появился в официальном репозитории Azure Linux 10 августа. По сравнению с предыдущей сборкой 3.0.20260805-3.0 Microsoft включила 11 коммитов, которые затронули 86 файлов.

Самое заметное системное изменение — переход ядра с версии 6.6.145.2 на 6.6.150.1. Обновление проходит сразу через несколько связанных пакетов: обычное ядро, вариант kernel-64k, подписанные сборки, Unified Kernel Image и hyperv-daemons. Для Azure Linux это одна из самых значимых частей обновления. Система применяется на виртуальных машинах, в контейнерах и на физических серверах..

Разница между двумя версиями ядра выглядит небольшой только по номеру. В корпоративном дистрибутиве серия 6.6 используется как стабильная база, поэтому очередная сборка получает накопленные исправления без смены всей архитектуры системы. Для инфраструктуры это сохраняет предсказуемую ветку ядра при регулярном переносе исправлений из более новых точечных выпусков.

Официальное сравнение двух тегов показывает, что обновление ядра прошло через автоматизированный механизм сопровождения Azure Linux. В спецификациях пакетов Microsoft одновременно изменила версии исходников, контрольные суммы и записи changelog.

Security-пакет Azure Linux затронул Python, libssh, curl и iSCSI

Большая часть заметных изменений в сборке относится к безопасности. Здесь релиз выглядит как типичное сервисное обновление Azure Linux: Microsoft переносит исправления в существующие версии компонентов и обновляет отдельные пакеты, когда обычного backport-патча уже недостаточно.

В libssh добавлены исправления сразу для шести уязвимостей:

  • CVE-2026-59843;
  • CVE-2026-59844;
  • CVE-2026-59845;
  • CVE-2026-59847;
  • CVE-2026-59848;
  • CVE-2026-59850.

Microsoft пометила этот набор как MEDIUM. Среди конкретных изменений есть проверка нулевого размера SSH-пакета, ограничение размера запроса SSH_FXP_READ в SFTP-сервере и корректная обработка ошибки fork() при работе с ProxyCommand. Последний случай особенно показателен: некорректная обработка возврата fork() могла привести к отправке сигнала завершения множеству процессов текущего пользователя при сбое создания процесса.

Для curl в сборку вошёл патч CVE-2026-11856 с уровнем MEDIUM. Исправление меняет обработку состояния Digest-аутентификации при смене origin или учётных данных. Это узкий механизм внутри сетевой библиотеки, но curl и libcurl используются множеством системных утилит, агентов и сервисов, поэтому даже локальная правка может затрагивать широкий набор сценариев.

Python получил набор из 12 CVE-исправлений высокой важности

Самый крупный security-коммит в этом выпуске связан с python3. Microsoft объединила в нём исправления двенадцати CVE и пометила набор как HIGH:

  • CVE-2026-0864;
  • CVE-2026-11972;
  • CVE-2026-12003;
  • CVE-2026-2297;
  • CVE-2026-3087;
  • CVE-2026-3276;
  • CVE-2026-3644;
  • CVE-2026-4360;
  • CVE-2026-4786;
  • CVE-2026-6100;
  • CVE-2026-6879;
  • CVE-2026-9669.

Патчи затрагивают разные части стандартной поставки Python. Например, исправление CVE-2026-12003 удаляет резервный путь поиска Modules/Setup.local через %VPATH% в getpath.py, а CVE-2026-2297 меняет загрузку sourceless-модулей так, чтобы SourcelessFileLoader использовал io.open_code.

Для Azure Linux такой набор имеет прямое инфраструктурное значение. Python присутствует во множестве административных сценариев, cloud-init-подобных процессов, инструментов автоматизации и вспомогательных сервисов. Исправление целой группы CVE в одном сервисном выпуске сокращает разрыв между upstream-изменениями Python и пакетной базой дистрибутива.

iSCSI-компоненты получили исправления высокой и средней критичности

В iscsi-initiator-utils Microsoft перешла с версии 2.1.9 на 2.1.12. Обновление закрывает CVE-2026-44943 и CVE-2026-44944, переносит downstream-патчи на новую базу и добавляет запуск upstream-тестов libopeniscsiusr на этапе проверки пакета.

Отдельный патч появился в isns-utils 0.102. CVE-2026-55995 получила в репозитории Azure Linux уровень HIGH. Исправление устраняет double-free в ошибочном пути обработки данных: после освобождения памяти указатель теперь обнуляется, что предотвращает повторное освобождение того же участка памяти. В описании патча прямо указано, что проблема могла привести к отказу в обслуживании.

Для облачной системы этот блок релиза интересен тем, что он касается механизмов подключения и обнаружения сетевых хранилищ. iSCSI и iSNS чаще встречаются в серверной инфраструктуре, чем на пользовательских рабочих станциях, поэтому изменения сильнее затрагивают хосты, где Azure Linux используется рядом с сетевыми системами хранения.

Откат Rust-патча стал самой необычной частью релиза

Финальный коммит, которым помечен тег 3.0.20260809-3.0, отменяет ранее добавленное исправление Rust для CVE-2026-47143. В сообщении Microsoft указано только, что коммит 63c1f294... был возвращён назад.

Ранее патч менял содержимое пакета Rust и затрагивал vendored-зависимость bytes. При откате Microsoft вернула изменения в нескольких файлах, включая rust.spec, патчи CVE и список исключений лицензий.

Почему исправление отменили именно перед созданием нового тега? В публичном сообщении коммита ответа нет. По данным репозитория можно уверенно говорить только о самом факте отката. Причины — проблемы сборки, совместимости, корректности backport-патча или иной фактор — Microsoft в доступном описании не раскрыла.

На фоне остальных изменений эта деталь выделяется особенно сильно. Сборка одновременно включает десятки security-исправлений для других компонентов, а одно из ранее подготовленных исправлений безопасности удаляется из итогового состояния ветки.

Azure Linux 3.0 сохраняет частый ритм сервисных сборок

Предыдущий тег 3.0.20260805-3.0 Microsoft создала 5 августа, а новый 3.0.20260809-3.0 появился 10 августа. Интервал между ними составил всего пять дней. Такой ритм показывает модель сопровождения Azure Linux 3.0: небольшие пакеты изменений быстро попадают в новую точку ветки без ожидания крупного функционального релиза.

В новой сборке нет признаков масштабной смены пользовательского окружения или набора базовых технологий. Основной объём изменений сосредоточен на ядре, пакетах безопасности и инфраструктурных компонентах. Для системы, ориентированной на виртуальные машины, контейнеры и облачную инфраструктуру Azure, такой профиль выпуска соответствует сервисной модели обновлений.

На 11 августа точно подтверждены новый официальный тег, ядро 6.6.150.1, исправления Python, libssh, curl, iSCSI/iSNS и откат Rust-патча CVE-2026-47143.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться