14/05/2026
Релиз ядра linux-6.12.87-lvc20
Опубликован релиз ядра linux-6.12.87-lvc20, в котором:
- В качестве базовой версии ядра Linux используется версия 6.12.87
(вместо 6.12.85), что включает в себя исправления следующих уязвимостей:
- CVE-2026-31709 "smb: client: validate the whole DACL before rewriting it in cifsacl" (Уровень опасности 8.8)
- CVE-2026-31715 "f2fs: fix UAF caused by decrementing sbi->nr_pages[] in f2fs_write_end_io()" (Уровень опасности 8.0)
- BDU:2026-06439 (CVE-2026-43284) "xfrm: esp: avoid in-place decrypt on shared skb frags" (Уровень опасности 7.8) "Dirty Frag/xfrm-ESP Page-Cache Write"
- BDU:2026-03081 (CVE-2025-38584) "padata: Fix pd UAF once and for all" (Уровень опасности 7.8)
- CVE-2026-31419 "net: bonding: fix use-after-free in bond_xmit_broadcast()" (Уровень опасности 7.8)
- CVE-2026-23468 "drm/amdgpu: Limit BO list entry count to prevent resource exhaustion" (Уровень опасности 4.8)
- Добавлен патч "KVM: VMX: Check return value of irq_set_vcpu_affinity() in vmx_pi_update_irte()" (Dmitry Morgun <d.morgun@ispras.ru>), устраняющий ошибку "UNUSED_FUNC_RES.REWRITE: arch/x86/kvm/vmx/posted_intr.c:337".
- Добавлен патч "qed: fix division by zero in qed_init_wfq_param when all vports are configured" (Evgenii Burenchev <evg28bur@yandex.ru>), устраняющий ошибку "DIVISION_BY_ZERO.UNDER_CHECK: drivers/net/ethernet/qlogic/qed/qed_dev.c:5131".
- Добавлен патч "media: v4l2-ctrls-request: add NULL check in v4l2_ctrl_request_complete()" (Sergey Shtylyov <s.shtylyov@auroraos.dev>), устраняющий ошибку "DEREF_OF_NULL.RET.STAT: drivers/media/v4l2-core/v4l2-ctrls.c:4404".
- Добавлен патч "of: cpu: add check in __of_find_n_match_cpu_property()" (Sergey Shtylyov <s.shtylyov@auroraos.dev>), устраняющий ошибку "DIVISION_BY_ZERO.UNDER_CHECK: drivers/of/base.c:348".
- Добавлен патч "drm/xe: Fix build without debugfs" (Lucas De Marchi <lucas.demarchi@intel.com>, бэкпортирован Fedor Pchelkin <pchelkin@ispras.ru>), устраняющий ошибку сборки ядра в конфигурациях с отключенной опцией CONFIG_DEBUG_FS "undefined reference to `gt_reset_failure'".
- Добавлен патч "media: rc: ttusbir: fix inverted error logic" (Oliver Neukum <oneukum@suse.com>, бэкпортирован Fedor Pchelkin <pchelkin@ispras.ru>), устраняющий ошибку "UNREACHABLE_CODE: drivers/media/rc/ttusbir.c:281", возникшую по причине бэкпортирования международным сообществом некорректного патча "media: rc: ttusbir: respect DMA coherency rules" в версию 6.12.86.





