02/07/2026
Релиз ядра linux-5.10.259-lvc84
Опубликован релиз ядра linux-5.10.259-lvc84, в котором:
- В качестве базовой версии ядра Linux используется версия 5.10.259
(вместо 5.10.258), что включает в себя исправления следующих уязвимостей:
- CVE-2026-46137 "mptcp: pm: ADD_ADDR rtx: fix potential data-race" (Уровень опасности 9.8)
- CVE-2026-53221 "ip6_vti: fix incorrect tunnel matching in vti6_tnl_lookup()" (Уровень опасности 9.8)
- CVE-2026-53228 "ipv6: sit: reload inner IPv6 header after GSO offloads" (Уровень опасности 9.8)
- CVE-2025-10263 "arm64: errata: Mitigate TLBI errata on Microsoft Azure Cobalt 100 CPU" (Уровень опасности 9.1)
- CVE-2025-10263 "arm64: errata: Mitigate TLBI errata on NVIDIA Olympus CPU" (Уровень опасности 9.1)
- CVE-2025-10263 "arm64: errata: Mitigate TLBI errata on various Arm CPUs" (Уровень опасности 9.1)
- CVE-2026-53354 "arm64: errata: Mitigate TLBI errata on various Arm CPUs" (Уровень опасности 9.1)
- CVE-2025-10263 "arm64: cputype: Add C1-Premium definitions" (Уровень опасности 9.1)
- CVE-2025-10263 "arm64: cputype: Add C1-Ultra definitions" (Уровень опасности 9.1)
- CVE-2026-53186 "RDMA/srp: bound SRP_RSP sense copy by the received length" (Уровень опасности 9.1)
- CVE-2026-53225 "sctp: fix uninit-value in __sctp_rcv_asconf_lookup()" (Уровень опасности 9.1)
- CVE-2026-52918 "Bluetooth: serialize accept_q access" (Уровень опасности 8.8)
- CVE-2026-46056 "Bluetooth: hci_event: fix potential UAF in SSP passkey handlers" (Уровень опасности 8.8)
- CVE-2026-53266 "netfilter: bridge: make ebt_snat ARP rewrite writable" (Уровень опасности 8.8)
- CVE-2026-52934 "batman-adv: tvlv: reject oversized TVLV packets" (Уровень опасности 8.8)
- CVE-2026-53217 "net: mvpp2: sync RX data at the hardware packet offset" (Уровень опасности 8.6)
- CVE-2026-53268 "netfilter: conntrack_irc: fix possible out-of-bounds read" (Уровень опасности 8.2)
- CVE-2026-31708 "smb: client: fix OOB read in smb2_ioctl_query_info QUERY_INFO path" (Уровень опасности 8.1)
- CVE-2026-52924 "sctp: purge outqueue on stale COOKIE-ECHO handling" (Уровень опасности 8.1)
- CVE-2026-31715 "f2fs: fix UAF caused by decrementing sbi->nr_pages[] in f2fs_write_end_io()" (Уровень опасности 8.0)
- CVE-2026-45850 "ipvs: skip ipv6 extension headers for csum checks" (Уровень опасности 8.0)
- CVE-2026-53135 "drm/amd/display: Fix NULL deref and buffer over-read in SDP debugfs" (Уровень опасности 8.0)
- CVE-2026-53137 "drm/amd/display: Clamp HDMI HDCP2 rx_id_list read to buffer size" (Уровень опасности 8.0)
- CVE-2026-53256 "Bluetooth: RFCOMM: hold listener socket in rfcomm_connect_ind()" (Уровень опасности 8.0)
- BDU:2026-03115 (CVE-2025-21863) "io_uring: prevent opcode speculation" (Уровень опасности 7.8)
- BDU:2025-09604 (CVE-2025-38129) "page_pool: Fix use-after-free in page_pool_recycle_in_ring" (Уровень опасности 7.8)
- CVE-2026-52943 "net: skbuff: fix missing zerocopy reference in pskb_carve helpers" (Уровень опасности 7.8)
- CVE-2026-53133 "RDMA/umem: Fix truncation for block sizes >= 4G" (Уровень опасности 7.8)
- CVE-2026-53189 "mm/huge_memory: update file PMD counter before folio_put()" (Уровень опасности 7.8)
- CVE-2026-52912 "netfilter: nf_queue: hold bridge skb->dev while queued" (Уровень опасности 7.8)
- CVE-2026-46107 "dm-thin: fix metadata refcount underflow" (Уровень опасности 7.8)
- CVE-2026-46090 "ALSA: aloop: Fix peer runtime UAF during format-change stop" (Уровень опасности 7.8)
- CVE-2026-45991 "udf: fix partition descriptor append bookkeeping" (Уровень опасности 7.8)
- CVE-2026-46006 "drm/nouveau: fix u32 overflow in pushbuf reloc bounds check" (Уровень опасности 7.8)
- CVE-2026-31700 "net/packet: fix TOCTOU race on mmap'd vnet_hdr in tpacket_snd()" (Уровень опасности 7.8)
- CVE-2026-46208 "batman-adv: stop tp_meter sessions during mesh teardown" (Уровень опасности 7.8)
- CVE-2026-53161 "misc: fastrpc: fix use-after-free of fastrpc_user in workqueue context" (Уровень опасности 7.8)
- CVE-2026-53192 "ALSA: timer: Fix UAF at snd_timer_user_params()" (Уровень опасности 7.8)
- CVE-2026-52935 "xfrm: espintcp: do not reuse an in-progress partial send" (Уровень опасности 7.8)
- CVE-2026-53212 "netfilter: nft_tunnel: fix use-after-free on object destroy" (Уровень опасности 7.8)
- CVE-2026-52947 "net: qrtr: fix refcount saturation and potential UAF in qrtr_port_remove" (Уровень опасности 7.8)
- CVE-2026-53239 "xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx()" (Уровень опасности 7.8)
- CVE-2026-31489 "spi: meson-spicc: Fix double-put in remove path" (Уровень опасности 7.8)
- CVE-2026-31449 "ext4: validate p_idx bounds in ext4_ext_correct_indexes" (Уровень опасности 7.8)
- CVE-2026-53242 "ALSA: PCM: Fix wait queue list corruption in snd_pcm_drain() on linked streams" (Уровень опасности 7.8)
- CVE-2026-53264 "net/sched: act_api: use RCU with deferred freeing for action lifecycle" (Уровень опасности 7.8)
- CVE-2026-53265 "dm cache policy smq: check allocation under invalidate lock" (Уровень опасности 7.8)
- CVE-2026-53270 "ipvs: clear the svc scheduler ptr early on edit" (Уровень опасности 7.8)
- CVE-2026-52923 "ipc: limit next_id allocation to the valid ID range" (Уровень опасности 7.8)
- CVE-2026-45852 "RDMA/rxe: Fix double free in rxe_srq_from_init" (Уровень опасности 7.8)
- CVE-2026-45852 "RDMA/rxe: Fix double free in rxe_srq_from_init" (Уровень опасности 7.8)
- CVE-2026-52927 "netfilter: ebtables: fix OOB read in compat_mtw_from_user" (Уровень опасности 7.8)
- CVE-2026-43350 "smb: client: require a full NFS mode SID before reading mode bits" (Уровень опасности 7.6)
- CVE-2026-53199 "hv_netvsc: use kmap_local_page in netvsc_copy_to_send_buf" (Уровень опасности 7.5)
- CVE-2026-46052 "ceph: only d_add() negative dentries when they are unhashed" (Уровень опасности 7.5)
- CVE-2026-52946 "fs/fcntl: fix SOFTIRQ-unsafe lock order in fasync signaling" (Уровень опасности 7.5)
- CVE-2026-52929 "sctp: stream: fully roll back denied add-stream state" (Уровень опасности 7.5)
- CVE-2026-46320 "tap: free page on error paths in tap_get_user_xdp()" (Уровень опасности 7.4)
- CVE-2026-53194 "USB: serial: kl5kusb105: fix bulk-out buffer overflow" (Уровень опасности 7.3)
- BDU:2026-08749 (CVE-2026-43052) "wifi: mac80211: check tdls flag in ieee80211_tdls_oper" (Уровень опасности 7.1)
- CVE-2026-46191 "fbcon: Avoid OOB font access if console rotation fails" (Уровень опасности 7.1)
- CVE-2026-46078 "erofs: fix the out-of-bounds nameoff handling for trailing dirents" (Уровень опасности 7.1)
- CVE-2026-53146 "thunderbolt: Limit XDomain response copy to actual frame size" (Уровень опасности 7.1)
- CVE-2026-52917 "sctp: diag: reject stale associations in dump_one path" (Уровень опасности 7.1)
- CVE-2026-53223 "net: guard timestamp cmsgs to real error queue skbs" (Уровень опасности 7.1)
- CVE-2026-46322 "tun: free page on build_skb failure in tun_xdp_one()" (Уровень опасности 7.1)
- CVE-2026-23099 "bonding: limit BOND_MODE_8023AD to Ethernet devices" (Уровень опасности 7.1)
- CVE-2026-46321 "tun: free page on short-frame rejection in tun_xdp_one()" (Уровень опасности 7.1)
- BDU:2026-02283 (CVE-2023-54129) "octeontx2-af: Add validation for lmac type" (Уровень опасности 7.0)
- CVE-2026-46160 "btrfs: fix missing last_unlink_trans update when removing a directory" (Уровень опасности 7.0)
- CVE-2026-46069 "wifi: mwifiex: fix use-after-free in mwifiex_adapter_cleanup()" (Уровень опасности 7.0)
- CVE-2026-46021 "thermal: core: Fix thermal zone governor cleanup issues" (Уровень опасности 7.0)
- CVE-2026-53148 "thunderbolt: Clamp XDomain response data copy to allocation size" (Уровень опасности 7.0)
- CVE-2026-53150 "thunderbolt: Reject zero-length property entries in validator" (Уровень опасности 7.0)
- CVE-2026-53168 "fuse: reject fuse_notify() pagecache ops on directories" (Уровень опасности 7.0)
- CVE-2026-53176 "IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN" (Уровень опасности 7.0)
- CVE-2026-53181 "vsock/vmci: fix sk_ack_backlog leak on failed handshake" (Уровень опасности 7.0)
- CVE-2026-53195 "USB: serial: io_ti: fix heap overflow in build_i2c_fw_hdr()" (Уровень опасности 7.0)
- CVE-2026-53196 "USB: serial: io_ti: fix heap overflow in get_manuf_info()" (Уровень опасности 7.0)
- CVE-2026-53208 "Bluetooth: L2CAP: reject BR/EDR signaling packets over MTUsig" (Уровень опасности 7.0)
- CVE-2026-53218 "netfilter: nft_exthdr: fix register tracking for F_PRESENT flag" (Уровень опасности 7.0)
- CVE-2026-53249 "ipv4: restrict IPOPT_SSRR and IPOPT_LSRR options" (Уровень опасности 7.0)
- CVE-2026-52910 "bpf: Free reuseport cBPF prog after RCU grace period." (Уровень опасности 7.0)
- CVE-2026-46091 "media: rc: igorplugusb: heed coherency rules" (Уровень опасности 5.7)
- BDU:2026-01408 (CVE-2025-22026) "nfsd: don't ignore the return code of svc_proc_register()" (Уровень опасности 5.5)
- BDU:2025-16159 (CVE-2025-40164) "usbnet: Fix using smp_processor_id() in preemptible code warnings" (Уровень опасности 5.5)
- CVE-2026-43492 "lib/crypto: mpi: Fix integer underflow in mpi_read_raw_from_sgl()" (Уровень опасности 5.5)
- CVE-2026-53134 "netfilter: nft_fib: fix stale stack leak via the OIFNAME register" (Уровень опасности 5.5)
- CVE-2026-46292 "pmdomain: core: Fix detach procedure for virtual devices in genpd" (Уровень опасности 5.5)
- CVE-2026-46159 "btrfs: fix btrfs_ioctl_space_info() slot_count TOCTOU which can lead to info-leak" (Уровень опасности 5.5)
- CVE-2026-46180 "wifi: brcmfmac: Fix potential use-after-free issue when stopping watchdog task" (Уровень опасности 5.5)
- CVE-2026-46196 "tracepoint: balance regfunc() on func_add() failure in tracepoint_add_func()" (Уровень опасности 5.5)
- CVE-2026-46291 "crypto: caam - guard HMAC key hex dumps in hash_digest_key" (Уровень опасности 5.5)
- CVE-2026-46103 "can: ucan: fix devres lifetime" (Уровень опасности 5.5)
- CVE-2026-46299 "hfsplus: fix held lock freed on hfsplus_fill_super()" (Уровень опасности 5.5)
- CVE-2026-46169 "hfsplus: fix uninit-value by validating catalog record size" (Уровень опасности 5.5)
- CVE-2026-46086 "net: bridge: use a stable FDB dst snapshot in RCU readers" (Уровень опасности 5.5)
- CVE-2026-46003 "net: qrtr: ns: Limit the total number of nodes" (Уровень опасности 5.5)
- CVE-2026-46038 "net: qrtr: ns: Free the node during ctrl_cmd_bye()" (Уровень опасности 5.5)
- CVE-2026-46026 "net: qrtr: ns: Limit the maximum number of lookups" (Уровень опасности 5.5)
- CVE-2026-53149 "thunderbolt: Bound root directory content to block size" (Уровень опасности 5.5)
- CVE-2026-52930 "ipc/shm: serialize orphan cleanup with shm_nattch updates" (Уровень опасности 5.5)
- CVE-2026-53219 "netfilter: x_tables: avoid leaking percpu counter pointers" (Уровень опасности 5.5)
- CVE-2026-52939 "net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completion" (Уровень опасности 5.5)
- CVE-2026-53227 "net: openvswitch: fix possible kfree_skb of ERR_PTR" (Уровень опасности 5.5)
- CVE-2026-53238 "netlabel: validate unlabeled address and mask attribute lengths" (Уровень опасности 5.5)
- CVE-2026-53245 "net/802/mrp: fix vector attribute parsing in mrp_pdu_parse_vecattr" (Уровень опасности 5.5)
- CVE-2026-53255 "Bluetooth: MGMT: validate advertising TLV before type checks" (Уровень опасности 5.5)
- CVE-2026-53263 "6lowpan: fix off-by-one in multicast context address compression" (Уровень опасности 5.5)
- CVE-2026-53269 "netfilter: synproxy: add mutex to guard hook reference counting" (Уровень опасности 5.5)
- CVE-2026-52948 "i2c: dev: prevent integer overflow in I2C_TIMEOUT ioctl" (Уровень опасности 5.5)
- CVE-2026-53080 "net/sched: cls_fw: fix NULL dereference of "old" filters before change()" (Уровень опасности 5.5)
- CVE-2026-52913 "batman-adv: v: stop OGMv2 on disabled interface" (Уровень опасности 4.8)
- CVE-2026-53355 "net: rds: clear i_sends on setup unwind"
- CVE-2026-53337 "net: bonding: fix NULL pointer dereference in bond_do_ioctl()"
- CVE-2026-53339 "i2c: qcom-cci: Fix NULL pointer dereference in cci_remove()"
- CVE-2026-53356 "drm/i915/gem: Fix phys BO pread/pwrite with offset"
- CVE-2026-53352 "signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads()"
- Добавлен патч "btrfs: fix extent map use-after-free when handling missing device in read_one_chunk" (void0red <void0red@gmail.com>, бэкпортирован Denis Arefev <arefev@swemel.ru>), устраняющий уязвимость CVE-2022-50300 (Уровень опасности 7.8).
- Добавлен патч "openvswitch: defer tunnel netdev_put to RCU release" (Yang Yang <n05ec@lzu.edu.cn>, бэкпортирован Denis Arefev <arefev@swemel.ru>), устраняющий уязвимость CVE-2026-31678 (Уровень опасности 7.8).
- Добавлен патч "bus: mhi: host: Add alignment check for event ring read pointer" (Krishna chaitanya chundru <quic_krichai@quicinc.com>, бэкпортирован Alexander Martyniuk <alexevgmart@gmail.com>), устраняющий уязвимость BDU:2024-08413 (CVE-2023-52494) (Уровень опасности 7.8).
- Добавлен патч "openvswitch: vport: fix self-deadlock on release of tunnel ports" (Ilya Maximets <i.maximets@ovn.org>, бэкпортирован Denis Arefev <arefev@swemel.ru>), устраняющий уязвимость CVE-2026-46165 (Уровень опасности 5.5).
- Добавлен патч "dlm: prevent NPD when writing a positive value to event_done" (Thadeu Lima de Souza Cascardo <cascardo@igalia.com>, бэкпортирован Nazar Kalashnikov <nazarkalashnikov0@gmail.com>), устраняющий уязвимость BDU:2026-02287 (CVE-2025-23131) (Уровень опасности 5.5).
- Добавлен патч "net: 9p: fix refcount leak in p9_read_work() error handling" (Hangyu Hua <hbh25y@gmail.com>, бэкпортирован Alexander Martyniuk <alexevgmart@gmail.com>), устраняющий уязвимость BDU:2026-04585 (CVE-2022-50114) (Уровень опасности 5.5).
- Добавлен патч "regulator: core: fix locking in regulator_resolve_supply() error path" (André Draszik <andre.draszik@linaro.org>, бэкпортирован Nazar Kalashnikov <nazarkalashnikov0@gmail.com>), устраняющий уязвимость CVE-2026-46252 (Уровень опасности 5.5).
- Добавлен патч "netdevsim: Fix memory leak of nsim_dev->fa_cookie" (Wang Yufen <wangyufen@huawei.com>, бэкпортирован Mikhail Dmitrichenko <mdmitrichenko@astralinux.ru>), устраняющий уязвимость BDU:2026-05771 (CVE-2022-49803) (Уровень опасности 5.5).
- Добавлен патч "jfs: define xtree root and page independently" (Dave Kleikamp <dave.kleikamp@oracle.com>, бэкпортирован Mikhail Lobanov <m.lobanov@rosa.ru>), устраняющий ошибку "UBSAN: array-index-out-of-bounds in txCommit"(https://gitlab.linuxtesting.ru/lvc/kernel-issues/-/issues/399).
- Добавлена серия патчей:
- "mm: annotate data race in update_hiwater_rss" (Ignacio Encinas <ignacio@iencinas.com>, бэкпортирован Alexey Nepomnyashih <sdl@nppct.ru>)
- "mm: silence data-race in update_hiwater_rss" (Lance Yang <lance.yang@linux.dev>, бэкпортирован Fedor Pchelkin <pchelkin@ispras.ru>)
- Добавлена серия патчей:
- "iomap: Permit pages without an iop to enter writeback" (Andreas Gruenbacher <agruenba@redhat.com>, бэкпортирован Evgeny Pimenov <epimenov@ispras.ru>)
- "iomap: Don't create iomap_page objects for inline files" (Andreas Gruenbacher <agruenba@redhat.com>, бэкпортирован Evgeny Pimenov <epimenov@ispras.ru>)
- "iomap: Don't create iomap_page objects in iomap_page_mkwrite_actor" (Andreas Gruenbacher <agruenba@redhat.com>, бэкпортирован Evgeny Pimenov <epimenov@ispras.ru>)
- Добавлен патч "exfat: fix the infinite loop in __exfat_free_cluster()" (Yuezhang Mo <Yuezhang.Mo@sony.com>, бэкпортирован Mikhail Lobanov <m.lobanov@rosa.ru>), устраняющий ошибку "INFO: task hung in exfat_free_cluster()"(https://gitlab.linuxtesting.ru/lvc/kernel-issues/-/issues/401).
- Добавлен патч "udf: do not report false success from udf_add_entry()" (Mikhail Lobanov <m.lobanov@rosa.ru>), устраняющий ошибку "general protection fault in unix_bind"(https://gitlab.linuxtesting.ru/lvc/kernel-issues/-/issues/406).
- Добавлен патч "nilfs2: switch WARN_ONs to warning output in nilfs_sufile_do_free()" (Ryusuke Konishi <konishi.ryusuke@gmail.com>, бэкпортирован Makar Semyonov <m.semenov@tssltd.ru>), устраняющий ошибку "WARNING in nilfs_sufile_do_free"(https://gitlab.linuxtesting.ru/lvc/kernel-issues/-/issues/368).
- Добавлен патч "Input: analog - fix invalid snprintf() call" (Arnd Bergmann <arnd@arndb.de>, бэкпортирован Nikita Zhandarovich <n.zhandarovich@fintech.ru>), устраняющий ошибку "BUFFER_OVERLAP: drivers/input/joystick/analog.c:428".
- Добавлен патч "drm/prime: Support page array >= 4GB" (Philip Yang <Philip.Yang@amd.com>, бэкпортирован Ilya Krutskih <devsec@tpz.ru>), устраняющий ошибку "NO_CAST.INTEGER_OVERFLOW: drivers/gpu/drm/drm_prime.c:829".
- Добавлен патч "drm/amd/display: fix 6G retimer settings check" (Alexey Nepomnyashih <sdl@nppct.ru>), устраняющий ошибку "BAD_COPY_PASTE: drivers/gpu/drm/amd/display/dc/link/link_dpms.c:419".
- Добавлен патч "hwmon: it87: Clamp negative values to zero in set_fan()" (Nikita Zhandarovich <n.zhandarovich@fintech.ru>), устраняющий ошибку "DIVISION_BY_ZERO.EX: drivers/hwmon/it87.c:1194".
- Добавлен патч "net: dsa: sja1105: round up PTP perout pin duration" (Aleksandrova Alyona <aga@itb.spb.ru>), устраняющий ошибку "DIVISION_BY_ZERO.UNDER_CHECK: drivers/net/dsa/sja1105/sja1105_ptp.c:775".
- Добавлен патч "drm/i915/edp: Check supported link rates DPCD read" (Nikita Zhandarovich <n.zhandarovich@fintech.ru>), устраняющий ошибку "UNCHECKED_FUNC_RES.STAT: drivers/gpu/drm/i915/display/intel_dp.c:4700".
В базовую версию ядра 5.10.259 также вошли исправления уязвимостей, которые уже были устранены в lvc-ветках:
- CVE-2026-53273 "tee: optee: prevent use-after-free when the client exits before the supplicant" (Уровень опасности 7.8) - была устранена в linux-5.10.256-lvc81 от 21 мая 2026 года (бэкпортирован Georgiy Osokin <g.osokin@auroraos.dev>)
- BDU:2025-09577 (CVE-2025-38250) "Bluetooth: hci_core: Fix use-after-free in vhci_flush()" (Уровень опасности 7.8) - была устранена в linux-5.10.258-lvc83 от 21 июня 2026 года (бэкпортирован Vladislav Nikolaev <vlad102nikolaev@gmail.com>)
- BDU:2026-02677 (CVE-2025-39929) "smb: client: fix smbdirect_recv_io leak in smbd_negotiate() error path" (Уровень опасности 5.5) - была устранена в linux-5.10.246-lvc67 от 1 декабря 2025 года (бэкпортирован Andrey Troshin <drtrosh@yandex-team.ru>)
- BDU:2024-09143 (CVE-2021-47211) "ALSA: usb-audio: fix null pointer dereference on pointer cs_desc" (Уровень опасности 5.5) - была устранена в linux-5.10.254-lvc79 от 2 мая 2026 года (бэкпортирован Vasiliy Kovalev <kovalev@altlinux.org>)
- CVE-2025-68340 "team: Move team device type change at the end of team_port_add" (Уровень опасности 5.5) - была устранена в linux-5.10.258-lvc83 от 21 июня 2026 года (бэкпортирован Alexey Panov <apanov@astralinux.ru>)





