Linux Kernel 6.x получил четыре LTS-обновления — 6.18.43, 6.12.102, 6.6.149 и 6.1.181

За 6–7 августа 2026 года проект Linux выпустил четыре обновления longterm-веток 6.x: Linux 6.18.43, 6.12.102, 6.6.149 и 6.1.181. Все четыре релиза несут один и тот же патч для x86, который делает Safe RET устойчивее к атаке через точно рассчитанные прерывания и закрывает сценарий возможной утечки данных на системах с AMD Zen.

Linux Kernel 6.x получил четыре LTS-обновления
Linux Kernel 6.x получил четыре LTS-обновления

Четыре ветки Linux 6.x получили одинаковый патч Safe RET

Список актуальных релизов на Kernel.org зафиксировал сразу четыре обновления из семейства Linux 6.x. Версия 6.12.102 появилась 7 августа, а 6.18.43, 6.6.149 и 6.1.181 — 6 августа. Все они относятся к поддерживаемым longterm-веткам.

ВеткаНовая версияДата релизаСтатус
Linux 6.186.18.436 августа 2026longterm
Linux 6.126.12.1027 августа 2026longterm
Linux 6.66.6.1496 августа 2026longterm
Linux 6.16.1.1816 августа 2026longterm

Здесь есть любопытная деталь: changelog каждого релиза почти пуст. Помимо фиксации новой версии, в нём находится один содержательный патч — x86/bugs: Make Safe-RET robust against interrupt injection, подготовленный Бориславом Петковым из AMD при участии Дэвида Каплана.

Такой набор объясняет синхронный выпуск сразу нескольких веток. Разработчики перенесли одну защитную правку в четыре поддерживаемые линии, чтобы системы на разных поколениях LTS-ядер получили одинаковое поведение Safe RET.

Прерывание могло сорвать защитную последовательность Safe RET

Safe RET входит в защиту Linux от Speculative Return Stack Overflow, или SRSO. Эта разновидность атаки использует механизм предсказания возвратов процессора: при определённых условиях злоумышленник может повлиять на спекулятивно выбранный адрес возврата и попытаться получить данные через побочный канал.

Документация Linux по SRSO описывает Safe RET как механизм, который направляет спекулятивное выполнение инструкций RET в контролируемое место. Для AMD Zen разных поколений реализация отличается, но цель одна — убрать возможность использовать отравленное состояние предсказателя возвратов против ядра.

Новая проблема возникает в момент работы самой защитной последовательности. В changelog Linux говорится, что атакующий способен внедрить прерывание во время выполнения Safe RET. При удачном выборе момента защитная последовательность может потерять ожидаемое состояние, после чего появляется сценарий утечки данных через спекулятивное выполнение.

Патч меняет обработку такого события. Ядро восстанавливает состояние регистров так, словно Safe RET завершился корректно, и исключает выполнение RET после возврата из прерывания. По сути, разработчики закрыли короткое временное окно внутри уже существующей защиты.

AMD связывает проблему с реализацией Safe RET в Linux

6 августа AMD опубликовала Security Brief AMD-SB-7061 под названием Safe RET Interrupt Vulnerability. Компания описывает сценарий, при котором код, выполняющийся на затронутой системе, может инициировать прерывание в точно выбранный момент и ослабить защиту Safe RET, что потенциально ведёт к раскрытию информации.

AMD отдельно указывает, что текущая оценка связывает проблему с реализацией Safe RET в Linux. В таблице Product Security эта публикация оформлена как Security Brief, а поле CVE для неё содержит N/A. Поэтому привязывать свежие релизы Linux 6.x к отдельному новому CVE на основании самого бюллетеня AMD оснований нет.

Исследователем, сообщившим о проблеме, AMD называет Даниэля Трухильо из MIT CSAIL. По данным компании, поведение продемонстрировано на процессорах Zen 1 и Zen 2. Для Zen 3 и Zen 4 исследователь предполагает возможное влияние, при этом AMD прямо отмечает отсутствие такой демонстрации. В разделе затронутых продуктов AMD перечисляет семейства Zen 1–Zen 4.

Linux 6.18 и 6.12 останутся в longterm-поддержке до 2028 года

Одновременный бэкпорт в четыре линии хорошо показывает роль longterm-веток. Kernel.org описывает их как ядра, куда переносятся значимые исправления для более старых поколений, поэтому точечные релизы с одним патчем для них вполне типичны.

По текущему графику поддержки Linux 6.18 и Linux 6.12 имеют прогнозируемый срок сопровождения до декабря 2028 года. Ветки Linux 6.6 и Linux 6.1 должны оставаться в longterm-поддержке до декабря 2027 года.

ВеткаПрогнозируемый EOL
Linux 6.18декабрь 2028
Linux 6.12декабрь 2028
Linux 6.6декабрь 2027
Linux 6.1декабрь 2027

Из-за этого одна и та же защитная правка появилась сразу в нескольких поколениях ядра. Серверы, рабочие станции и дистрибутивы могут годами оставаться на разных longterm-линейках, хотя логика защиты от одной и той же процессорной атаки должна совпадать.

Масштаб влияния на Zen 3 и Zen 4 пока остаётся открытым вопросом

Linux 6.18.43, 6.12.102, 6.6.149 и 6.1.181 содержат один и тот же патч, усиливающий Safe RET при прерываниях. AMD одновременно опубликовала отдельный Security Brief и связала описанный сценарий с Linux-реализацией этой защиты.

AMD официально подтвердила результаты исследования для процессоров Zen 1 и Zen 2. Однако в отношении Zen 3 и Zen 4 бюллетень лишь указывает на возможность влияния, но не предоставляет подтверждённых демонстраций. Эта разница между подтверждёнными данными и предположениями остаётся ключевым моментом неопределённости в процессе обновления.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться