一、内核 7.1.3 紧急修安全漏洞
7月4日,Greg Kroah-Hartman 签发 Linux 内核 7.1.3 稳定版。这是 7.1 分支的第三次维护更新,但内容分量不轻——ksmbd 出现越界堆读取漏洞,攻击者可通过恶意 SMB2 ACL 读取内核堆内存;KVM AMD SEV 存在页溢出风险;NFS 服务器修复了十余项 ACL 泄漏与状态竞态问题;MIPS PREEMPT_RT 重启挂死问题终于解决,OpenWrt 路由升级不再卡死。生产环境务必尽快更新。
值得关注: 内核漏洞直接影响服务器与嵌入式设备安全,NFS 修复规模暗示 7.1 的 swap 表重构暴露了深层竞态条件。
二、7.2-rc2 拆分"怪物头文件"
7月5日,Linus 发布 7.2-rc2。最引人注目的不是功能,而是清理——开发者将庞大的 mod_devicetable.h 拆分为多个子系统独立头文件。过去修改这个"怪物头文件"一小处就触发全内核重编译,拆分后开发效率将大幅提升。当前内核代码已超4300万行,AMDGPU 驱动独占630万行。
值得关注: 基础架构清理往往比新功能更重要,这是提升内核开发可持续性的关键一步。
三、第27周全发行版安全补丁浪潮
本周 RHEL 发布120+条安全公告(含一条 Critical 级内核漏洞),Fedora 68条,Ubuntu 推送6个内核变体更新,涉及 PHP 缓冲区溢出、ImageMagick 任意代码执行、Nginx/内核 Critical 漏洞等。glibc、MariaDB、PostgreSQL 也集中修补。
值得关注: 服务器管理员需优先处理内核与 glibc 更新,修补后必须重启。ImageMagick 漏洞对接受用户图片上传的服务尤为危险。
四、1993年 Atari Jaguar 跑起 Linux
开发者 cakehonolulu 成功将 Linux 内核移植到1993年雅达利 Jaguar 游戏机——仅2MB RAM、无 MMU,使用 -nommu 编译和 uClinux Flat Memory 模型,通过"Jerry" DSP 芯片的串口启动内核,BusyBox 提供用户空间,"Tom"图形芯片驱动输出屏幕终端。代码已开源。
值得关注: 极端硬件移植验证了内核架构的弹性,也为嵌入式 NOMMU 场景提供了参考路径。
五、内核加密框架现代化推进
Linux 安全峰会北美站上,Google 的 Eric Biggers 演讲内核加密 API 现代化——将复杂的传统 crypto API 替换为更简洁的 library 接口,配套补丁集已在 LKML 提交33项。
值得关注: 加密子系统是安全基石,API 简化将降低驱动开发者犯错概率,长期利好内核安全质量。