Linux Kernel 7.2.4, 6.18.50 и 6.12.109 — исправления ошибок памяти, Wi-Fi и Hyper-V

7 сентября 2026 года были выпущены три обновления ядра Linux: версии 7.2.4, 6.18.50 и 6.12.109. Эти обновления касаются стабильной и двух долгосрочных ветвей операционной системы. В них устранены ошибки, связанные с управлением памятью, сетевыми драйверами, файловыми системами и виртуализацией. В частности, исправлены проблемы, связанные с работой MediaTek Wi-Fi, SMACK и Hyper-V. Администраторам рекомендуется обновить используемую ветку ядра через пакеты своего дистрибутива, особенно если упомянутые компоненты задействованы в производственной среде.

Linux Kernel 7.2.4, 6.18.50 и 6.12.109
Linux Kernel 7.2.4, 6.18.50 и 6.12.109

Три релиза для разных веток ядра

Все три версии опубликованы 7 сентября. Это корректирующие обновления уже существующих веток, а не переход на новую основную версию Linux. Сопровождающий стабильные ядра Грег Кроа-Хартман рекомендовал пользователям соответствующих серий обновиться; официальные объявления опубликованы для 7.2.4, 6.18.50 и 6.12.109.

ВерсияВеткаПредыдущий релизМасштаб изменений по diffstat
7.2.4stable7.2.3620 файлов
6.18.50longterm6.18.49503 файла
6.12.109longterm6.12.108370 файлов

Предыдущие обновления были выпущены 2 сентября. Важно понимать, что изменения не связаны с добавлением новых функций или устранением отдельных уязвимостей. В стабильные версии переносятся исправления уже имеющегося кода. Одновременно с этим ведётся разработка Linux 7.3, однако его кандидатская версия 7.3-rc2 предназначена для тестирования следующего цикла и не должна заменять текущие поддерживаемые релизы.

Безопасность — исправления UAF и проверки границ

В обновлениях устранены несколько классов ошибок, способных приводить к повреждению памяти, утечке данных или сбоям. При этом наличие исправления use-after-free (UAF) само по себе не означает подтверждённую удалённую эксплуатацию: условия возникновения и последствия различаются.

SMACK и сетевые подсистемы

В модуле безопасности SMACK исправлена гонка в smack_file_send_sigiotask(). При проверке учётных данных другой задачи код мог обращаться к изменяемому указателю cred вместо объективных credentials real_cred. Это создавало риск обращения к освобождённой памяти. Исправление использует корректный тип credentials и присутствует в рассматриваемых ветках. Исходное исправление SMACK.

Другой пример — net/smc: функция smc_rx_pipe_buf_release() могла обращаться к приёмному буферу после его освобождения при одновременном закрытии соединения и работе со splice(). Исправление синхронизирует освобождение буфера с жизненным циклом соединения. Для систем, использующих SMC, это снижение риска гонок при сетевом вводе-выводе, а не изменение сетевого протокола.

I3C, device-mapper и UDF

В I3C исправлен порядок освобождения объектов при удалении устройства. Ранее дескриптор мог очищаться слишком рано, из-за чего обработчики событий или чтение modalias получали некорректное состояние. Исправление сохраняет дескриптор до завершения unregister и предотвращает возможную утечку содержимого стека и UAF.

В dm-pcache добавлены проверки параметров кэша, прочитанных с носителя, а также исправлено обращение к уже освобождённому ключу в kset_replay(). Это существенно для систем, где используется соответствующая цель device-mapper: некорректные метаданные не должны приводить к обращению за границы допустимой области памяти.

Файловая система UDF получила исправление усечения i_lenExtents на 32-битных ядрах. При расширении файла с общей длиной экстентов более 4 ГиБ маска выравнивания могла обнулить старшие 32 бита. Теперь маска формируется в 64-битном типе; 64-битные ядра этой конкретной ошибкой не затронуты. Подробности в ChangeLog 6.12.109.

Wi-Fi — MediaTek, Realtek и исправления утечек

Одно из наиболее практичных изменений касается семейства MediaTek mt76. В ветках 7.2.4 и 6.18.50 исправлены проверки адресов EEPROM, которые устройство сообщает драйверу. Для mt7915 и mt7996 адрес теперь проверяется до копирования блока EFUSE, чтобы некорректное значение не приводило к записи за пределами выделенного буфера.

Для mt7996 и mt7992 также устранена утечка TX DMA mapping при отправке запросов AddBA. Драйвер неправильно интерпретировал формат дескриптора и пропускал освобождение одного отображения. При включённом WED и постоянных переподключениях клиентов это могло исчерпать пул SWIOTLB примерно за один-два дня, после чего операции DMA начинали завершаться ошибками. Исправление добавляет корректную обработку MAC-TXP. Оно особенно актуально для точек доступа и маршрутизаторов на соответствующем оборудовании. Техническое описание в ChangeLog 6.18.50.

В 6.12.109 также есть исправления mt76, но состав бэкпортов не полностью совпадает с более новыми ветками. Поэтому нельзя автоматически считать, что всякий патч для 7.2.4 присутствует в 6.12.109. Для конкретного устройства следует сверять изменения своей ветки.

Помимо MediaTek, обновления устраняют ошибки очистки ресурсов в brcmfmac, rtlwifi и rtw88. В mwifiex исправлена ситуация, когда запоздавший ответ прошивки после прерванного ожидания мог записывать данные через указатель на уже недействительный стековый буфер. Это наблюдалось при повторных подключениях и отключениях Wi-Fi.

Что отличается между версиями

Linux 7.2.4

В текущей стабильной ветке есть дополнительные исправления более нового кода. Среди них — устранение обхода seccomp после ptrace с TSYNC, изменения в sched_ext и исправления KVM. Для систем, уже работающих на 7.2.x, это аргумент в пользу обновления до 7.2.4, а не перехода на тестовую 7.3-rc2. Полный перечень доступен в официальном объявлении 7.2.4.

Linux 6.18.50

Для долгосрочной ветки 6.18 существенны исправления FUSE. В частности, путь abort_on_kill теперь дожидается завершения запроса (FR_FINISHED), прежде чем освободить связанные аргументы. Раньше параллельная обработка могла обращаться к уже освобождённой памяти. Это важно для систем с пользовательскими файловыми системами, включая инфраструктуру, где применяются FUSE-решения. Описание исправления.

Linux 6.12.109

Ветке 6.12 достались исправления памяти, файловых систем и виртуализации, необходимые для её поддерживаемой кодовой базы. В том числе присутствует исправление Hyper-V vPCI MSI: при горячем отключении CPU ожидающее прерывание могло теряться при переносе на другой процессор. Добавлен callback irq_retrigger, позволяющий повторно направить прерывание через родительский x86 vector domain. Это уменьшает риск зависаний и сообщений No irq handler for vector в гостевых системах при CPU hotplug. ChangeLog 6.12.109.

Резюме

Для большинства пользователей обновление, вероятно, не повлияет на интерфейс или повседневные функции системы. Основное его преимущество заключается в устранении неполадок и уменьшении рисков, которые могут возникать только на определённом оборудовании или при определённых условиях нагрузки.

Администраторам рекомендуется в первую очередь уделить внимание системам с поддержкой MediaTek Wi-Fi 7 и WED, а также гостевым машинам Hyper-V, поддерживающим динамическое изменение числа CPU. Кроме того, необходимо проверить серверы с FUSE или SMC и установки, работающие на 32-битной архитектуре с использованием UDF. Это не означает, что остальные системы могут оставаться без обновлений, так как исправления касаются множества различных подсистем.

Для установки ядра рекомендуется использовать штатный менеджер пакетов операционной системы. Обратите внимание, что версия пакета в дистрибутиве может отличаться от оригинальной, так как сопровождающие вносят свои исправления. После установки, как правило, требуется перезагрузка. Если на системе установлены сторонние модули, необходимо проверить их совместимость и корректную загрузку. Для серверов в производственной среде целесообразно предварительно протестировать обновление на аналогичной конфигурации и сохранить возможность загрузки предыдущей версии ядра.

Пользователи версий 7.2.x, 6.18.x и 6.12.x должны учитывать необходимость обновления в рамках своей текущей поддерживаемой ветки. Особое внимание следует уделить системам, в которых уже применяются исправленные драйверы и подсистемы. Переход на другую основную ветку для получения этих обновлений не является обязательным.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться