Мой блог
Ядро Linux 7.3-rc3: патчи XFS и SMB, уязвимость в Landlock и растущий наплыв ИИ-кода
13 сентября 2026 года Линус Торвальдс официальном представил третью тестовую сборку ядра Linux версии 7.3 (rc3). Автор проекта охарактеризовал этот релиз-кандидат как достаточно объемный для данной стадии разработки. Главной причиной увеличенного размера патча стали масштабируемые изменения в файловых системах, а также внушительный массив исправлений для сетевых компонентов и драйверов.
В свежей сборке разработчики уделили особое внимание подсистеме XFS, устранили опасные уязвимости в клиенте SMB, временно отключили проблемную функцию в файловой системе EROFS и столкнулись с продолжающимся потоком патчей, сгенерированных нейросетями. Финальный стабильный релиз ядра Linux 7.3 по-прежнему запланирован на вторую половину октября 2026 года — до этого момента сообщество увидит еще около четырех еженедельных тестовых билдов.
Файловая система XFS и устранение уязвимостей в SMB
Основную массу изменений в рамках работы над файловыми системами в этом цикле получила XFS. Торвальдс отметил, что именно она обеспечила существенную часть объёма третьей тестовой сборки. Инженеры внесли целый комплекс доработок, затронувших ключевые механизмы надежности и производительности:
- Разметка блокировок (lock annotations) для более точного контроля за потоками и предотвращения взаимных блокировок.
- Улучшенные инструменты мониторинга состояния (health monitoring), позволяющие отслеживать сбои в структуре хранилища.
- Оптимизация обработки дисковых квот и внедрение поддержки зонированной записи (zoned writes).
- Обновление функций очистки и восстановления (scrub-and-repair), а также добавление специальных процедур верификации целостности физических носителей.
- Доработки алгоритмов спасения записей каталогов (directory-entry salvage) при сбоях.
Для системных администраторов, обслуживающих крупные хранилища на базе XFS, эти новшества представляют особую ценность. Обновленные механизмы диагностики и восстановления позволяют находить и нейтрализовать повреждения данных на ранних стадиях, не позволяя ошибкам распространяться по всей структуре диска.
Критические исправления клиента SMB
Серьезные изменения затронули и клиент SMB — системный модуль, который отвечает за подключение Linux-машин к сетевым папкам Windows и сетевым хранилищам (NAS). В версии 7.3-rc3 разработчики закрыли брешь, связанную с возможностью переполнения кучи (heap overflow), возникавшую в процессе перезаписи списков управления доступом (DACL).
Помимо этого, в модуль SMB добавлена логика отклонения слишком больших структур DACL и внедрена дополнительная валидация ответов на чтение с сервера, предупреждающая обработку поврежденных данных. Предприятиям и малым компаниям, использующим интеграцию Linux с инфраструктурой Windows или сетевыми NAS-накопителями, настоятельно рекомендуется обновить ядро сразу после появления стабильного релиза 7.3 в дистрибутивах, так как не закрытое переполнение кучи при работе с DACL создает риски компрометации системы в определенных сетевых конфигурациях.
Драйверы, безопасность Landlock и проблемы с EROFS
Несмотря на массивный блок изменений в XFS, основной объем патча традиционно пришелся на драйверную подсистему. По словам Торвальдса, большая часть кода rc3 относится к драйверам сетевых карт и аудиоустройств, тогда как обновления для графических ускорителей (GPU) на этой неделе выходили в меньших объемах. Отдельные точечные правки получили аппаратные платформы S390 и PowerPC, а также сетевой стек и базовые модули ядра.
В подсистеме изоляции приложений Landlock была успешно устранена опасная уязвимость типа Use-After-Free (использование памяти после освобождения). Параллельно разработчики расширили возможности трассировки этого механизма безопасности.
Временное отключение LZ4 в EROFS
Не обошлось и без вынужденных ограничений. В специализированной сжатой файловой системе EROFS, предназначенной только для чтения, инженеры временно деактивировали функцию скользящей распаковки LZ4 (rolling decompression). Причиной стал обнаруженный риск повреждения данных, который разработчикам пока не удалось оперативно устранить.
Пока фундаментальная причина сбоя не будет полностью ликвидирована, нагрузка на EROFS, завязанная на алгоритм LZ4, будет работать в ограниченном режиме. Отключенный функционал вернется в ядро только после того, как команда разработки создаст надежный патч, полностью исключающий угрозу потери информации.
Приток патчей от ИИ и нагрузка на мейнтейнеров
Одной из главных тем текущего цикла разработки ядра стал массовый поток автоматических отчетов об ошибках и исправлений, созданных с помощью больших языковых моделей (LLM). Ещё в самом начале окна слияния Linux 7.3 ключевой мейнтейнер ядра Грег Кроа-Хартман предупреждал, что предстоящий цикл окажется крайне сложным для команды именно из-за активности нейросетей.
Ситуация не изменилась и в rc3: в третью тестовую сборку снова вошел значительный пласт ИИ-генерируемого кода, высланного сторонними авторами. Главная проблема заключается в том, что мейнтейнеры вынуждены вычитывать и проверять каждую такую правку вручную, выискивая скрытые ошибки и ложноположительные исправления.
Текущий график разработки остается неизменным:
- Официальный релиз ядра Linux 7.3 намечен на вторую половину октября 2026 года.
- До финального выхода ожидается выпуск еще 4 еженедельных кандидатных сборок.
- Тестовые сборки не попадают в стабильные ветки дистрибутивов автоматически — они предназначены для тестировщиков и доступны в Официальном архиве ядра Linux (Official Linux Kernel Archives) и Git-репозитории Торвальдса.
Все правки, представленные в rc3, войдут в итоговый дистрибутивный релиз. Для разработчиков и администраторов сейчас наступает удобный момент, чтобы проверить совместимость своих систем и оборудования с будущим ядром.
Источник: www.ghacks.net
