Linux получил сразу семь обновлений: 7.1.9 и шесть LTS-ядер

Основные изменения: исправлены несколько use-after-free в сетевом стеке и BPF, выход за границы массива в Thunderbolt, проблемы KVM/MMU, ошибки памяти, Btrfs и x86; обновления одновременно затронули stable- и longterm-ветки.

Все семь релизов опубликованы 19 августа 2026 года. Linux 7.1.9 относится к stable, остальные шесть — к longterm.

Linux получил сразу семь обновлений
Linux получил сразу семь обновлений

19 августа 2026 года разработчики Linux одновременно обновили семь поддерживаемых веток ядра: stable 7.1.9 и longterm 6.18.45, 6.12.104, 6.6.152, 6.1.183, 5.15.216 и 5.10.265. Это общая волна исправлений, в которой повторяются важные патчи сетевого стека, BPF, Thunderbolt и других подсистем. Среди наиболее заметных проблем — use-after-free, потенциальный выход за границы массива при обработке данных Thunderbolt-устройства, ошибки KVM/MMU и сбои управления памятью.

Обновлены сразу семь поддерживаемых веток

Kernel.org подтверждает выход Linux 7.1.9, 6.18.45, 6.12.104, 6.6.152, 6.1.183, 5.15.216 и 5.10.265 19 августа. При этом Linux 7.2 остаётся текущим mainline-релизом, а 7.1.9 — текущей stable-версией. Все остальные обновившиеся ветки относятся к категории longterm.

Поскольку значительная часть исправлений была перенесена сразу в несколько поддерживаемых веток, эти релизы логично рассматривать как один общий инфоповод, а не семь независимых обновлений.

Thunderbolt получил защиту от выхода за границы массива

Одно из общих исправлений затрагивает обработку DROM в Thunderbolt. Поле dual_link_port_nr, получаемое от устройства, ранее могло использоваться как индекс массива портов без достаточной проверки границ. Некорректное или специально сформированное значение позволяло получить указатель за пределами выделенного массива и позднее разыменовать его.

Это исправление присутствует не только в 7.1.9, но и во всех проверенных LTS-ветках вплоть до Linux 5.10.265, что показывает широкую применимость проблемы.

С практической точки зрения изменение особенно важно для систем с Thunderbolt и USB4-совместимой периферией, поскольку ошибка находилась на границе обработки данных, поступающих от подключённого устройства.

В SCTP исправлены сразу несколько use-after-free

Сетевой стек получил несколько исправлений для SCTP. Одно из них связано с addip_last_asconf: при определённой последовательности перезапуска peer и обработки ASCONF указатель мог остаться ссылающимся на уже освобождённый объект. Поздний ASCONF-ACK после этого приводил к повторному обращению к освобождённой памяти.

Исправление перенесено в широкий набор поддерживаемых веток, включая 6.1.183, 5.15.216 и 5.10.265.

В Linux 7.1.9 ChangeLog также описывает ещё один SCTP use-after-free, возникающий при удалении transport-объекта после обработки authenticated ASCONF. Воспроизводимость проблемы была подтверждена KASAN.

BPF и sockmap закрывают ещё один use-after-free

Отдельный патч исправляет проблему в BPF sockmap. При одновременной отправке данных несколькими потоками локальная ссылка sk_redir могла пережить объект сокета, на который указывала. После последнего sock_put() происходило освобождение сокета, тогда как другой поток ещё продолжал использовать указатель. KASAN фиксировал slab-use-after-free в tcp_bpf_sendmsg_redir().

Исправление присутствует во всех рассматриваемых поколениях ядер от 7.1 до 5.10.

В отдельных LTS-ветках есть и дополнительные BPF-патчи. Например, Linux 6.12.104 устраняет use-after-free в bpf_iter_tcp_established_batch(), возникавший из-за гонки при публикации TCP request socket с ещё не установленным корректным refcount.

KVM/MMU получил исправление потенциального use-after-free

В Linux 7.1.9, а также в 6.18.45 и 6.12.104 присутствуют исправления KVM для x86 MMU. Одно из них связано с созданием дочерней shadow page из некорректной или устаревшей родительской страницы. Нарушение внутреннего инварианта KVM могло привести к use-after-free в механизме shadow MMU.

Исправление усиливает проверки и явно сбрасывает некорректное состояние role.invalid, уменьшая вероятность повреждения внутренних структур виртуальной машины.

Исправлена ошибка памяти, способная приводить к SIGILL и SIGSEGV

В Linux 7.1.9 и 6.18.45 исправлена ошибка в __filemap_add_folio(). При редкой гонке индекс xarray мог остаться округлённым до неверного значения после неудачной попытки выделения памяти и повторного входа в цикл. В результате страница могла оказаться зарегистрирована не по тому индексу.

Авторы патча отмечают реальные симптомы на production-системах: встречались редкие SIGILL и SIGSEGV, а исполняемый код обнаруживался на странице, смещённой относительно ожидаемой позиции. Исправление восстанавливает исходный индекс перед повторной попыткой.

Это один из наиболее заметных патчей нынешней волны, поскольку проблема напрямую затрагивает корректность page cache и может проявляться как трудно диагностируемые падения приложений.

x86 получил новый параметр для диагностики проблем TLB

В Linux 7.1.9 и 6.18.45 появился параметр командной строки tlbi=, связанный с механизмом сброса TLB на x86. Он добавлен на фоне расследования проблемы с INVLPGB/TLBSYNC, которая могла быть связана с пользовательскими сбоями. Новый параметр позволяет отключать соответствующий механизм TLB invalidation для диагностики.

В тех же ветках исправлен порядок инициализации таймера MCE/CMCI для Intel, чтобы избежать использования таймера до его корректной настройки при обработке threshold interrupt storm.

Для arm64 также присутствуют точечные изменения вокруг ptdump и ранее применявшейся защиты от use-after-free, которая теперь стала избыточной после исправления причины на уровне общего кода.

Btrfs получил исправления large folio и утечки памяти

В актуальной stable-ветке исправлена работа Btrfs с минимальным размером folio для inode, восстановленного из delayed inode cache. В определённом сценарии inode мог получить минимальный folio order 0 вместо требуемого значения, после чего page cache создавал folio меньше размера блока и срабатывал ASSERT.

Кроме того, устранена утечка памяти в btrfs_do_encoded_write(), найденная при fuzzing. Проблема была связана с неосвобождённым extent_changeset в ошибочном пути encoded write.

Таким образом, нынешняя волна затронула не только сеть и драйверы, но и файловые системы.

Старые LTS-ветки получили особенно крупные наборы backport

Объём ChangeLog заметно различается между версиями. Например, ChangeLog Linux 7.1.9 занимает около 466 КБ, тогда как 6.1.183 содержит значительно больше перенесённых исправлений. Это ожидаемо для старых LTS-веток, куда пакеты backport часто приходят более крупными блоками.

В Linux 6.1.183, 5.15.216 и 5.10.265 дополнительно встречаются исправления старых сетевых драйверов и протоколов. Например, исправлен use-after-free в X.25 и отдельная проблема AF_IUCV, где очередь могла хранить указатель на уже освобождённый iucv_path.

Это одна из причин, по которой обновления longterm-веток важны даже на системах без нового оборудования: они продолжают получать исправления старого кода, который всё ещё используется в серверных и специализированных окружениях.

Что с CVE

В официальных ChangeLog 7.1.9, 6.18.45, 6.12.104, 6.6.152, 6.1.183, 5.15.216 и 5.10.265 прямых идентификаторов вида CVE-... не указано.

При этом в самих релизах явно присутствуют security-релевантные классы ошибок: use-after-free, выход за границы массива, гонки refcount и некорректная работа с внутренними объектами ядра. Отсутствие CVE в ChangeLog не означает, что этим ошибкам не может быть назначен CVE позже; на момент проверки подтверждённой привязки конкретных CVE к перечисленным патчам в проверенных официальных материалах обнаружить не удалось.

Резюме

Эта серия обновлений не приносит новых пользовательских функций — её задача заключается в стабилизации уже поддерживаемых веток. Наиболее существенными выглядят исправления сетевого стека, BPF, Thunderbolt, виртуализации KVM и page cache. Для серверов и рабочих станций на поддерживаемых ядрах обновление имеет смысл прежде всего как накопительный пакет исправлений стабильности и безопасности.

Linux 7.2 при этом остаётся текущей mainline-версией и в этой волне не обновлялся. Новыми релизами текущей проверки являются именно 7.1.9, 6.18.45, 6.12.104, 6.6.152, 6.1.183, 5.15.216 и 5.10.265.

Linux 7.1.9 и шесть LTS-ядер вышли одновременно: исправлены use-after-free в сети и BPF, ошибки KVM, Thunderbolt, памяти, Btrfs и x86.

Источники

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться