Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Linux исправлена уязвимость, приводящая к потере данных в пользовательском пространстве, которая существовала с 2023 года

Дата публикации: 14-09-2026 18:21:43



После вчерашнего выпуска Linux 7.3-rc3 в код было включено важное исправление, устраняющее скрытую ошибку, приводившую к потере данных в пользовательском пространстве, которая существовала в ядре на протяжении последних трёх лет.
В начале месяца была обнародована информация о данной ошибке, а также опубликована небольшая программа на языке C, позволяющая ее воспроизвести. Если ядро работает с включенной поддержкой «transparent hugepages» (THP) и с ограничениями через cgroup, то записи, выполняемые после вызова MADV_FREE, могут быть полностью потеряны.
Эта ошибка не является гипотетической, она проявилась в производственной среде. Для её проявления требуется определённое сочетание использования «transparent hugepages» (THP), вызова MADV_FREE и высокой нагрузки на механизм освобождения памяти. Этот патч исправляет ошибку и сводится к изменению всего одной строки кода.
Патч был включён в рамках слияния x86/urgent на этой неделе. Он также помечен для обратного портирования в текущие поддерживаемые стабильные версии ядра. Ошибка появилась ещё в июле 2023 года и присутствовала в выпусках ядра, начиная с Linux 6.6.



 linux, безопасность, ядро



Основное содержимое страницы с новостью.

После вчерашнего выпуска Linux 7.3-rc3 в код было включено важное исправление, устраняющее скрытую ошибку, приводившую к потере данных в пользовательском пространстве, которая существовала в ядре на протяжении последних трёх лет.

В начале месяца была обнародована информация о данной ошибке, а также опубликована небольшая программа на языке C, позволяющая ее воспроизвести. Если ядро работает с включенной поддержкой «transparent hugepages» (THP) и с ограничениями через cgroup, то записи, выполняемые после вызова MADV_FREE, могут быть полностью потеряны.

Эта ошибка не является гипотетической, она проявилась в производственной среде. Для её проявления требуется определённое сочетание использования «transparent hugepages» (THP), вызова MADV_FREE и высокой нагрузки на механизм освобождения памяти. Этот патч исправляет ошибку и сводится к изменению всего одной строки кода.

Патч был включён в рамках слияния x86/urgent на этой неделе. Он также помечен для обратного портирования в текущие поддерживаемые стабильные версии ядра. Ошибка появилась ещё в июле 2023 года и присутствовала в выпусках ядра, начиная с Linux 6.6.

>>> Источник

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Число исправляемых CVE в ядре Linux приблизилось к 2000 на релиз на фоне массового применения ИИ014.3403-09-2026
2За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра015.4627-07-2026
3432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
4Ядро как решето. В Linux годами скрываются тысячи уязвимостей, их находят нейросети06.901-09-2026
5How Linux Security Teams Spot Vulnerabilities Before CVEs Are Published0714-07-2026
6The Linux Kernel Is Approaching 2,000 CVEs Per Release09.2628-08-2026
7Linux наконец-то не тормозит или пятничный релакс013.1807-08-2026
8Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе09.0828-08-2026
9Регрессия в ядре Linux 7.0, существенно снижающая производительность приложений, использующих AMD ROCm-3716-07-2026
10Выпуск gswitch 0.6.6, утилиты исправления текста в неверной раскладке08.3902-09-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 7.54. Источник: linux.org.ru.