标签
goonhost.rocks团队在Linux内核、Musl libc、iproute2、FRRouting和Go区域服务器中实现了IPv8互联网草案,并将其部署在一个拥有112k+条路由的10节点多AS测试平台上。它在隔离的实验环境中运行正常,但在现实场景中则会失效。
Blog post detailing the discovery of CVE-2026-53360, a heap out-of-bounds read/write in KVM's SEV-SNP Page State Change handler that lets a malicious guest corrupt host kernel memory. The author discusses the bug, his incorrect fix, the better fix from a duplicate reporter, and provides a CTF challenge.
Alan Maguire 在 Linux 存储、文件系统、内存管理和 BPF 峰会上主持了一场会议,提议对 BTF 进行扩展,以存储有关内联函数的信息,从而通过 kprobes 实现对这类函数的内核跟踪。
腾讯的Corvus AI研究流水线发现了一个名为SCTPhantom的漏洞,这是Linux SCTP动态地址重配置(ASCONF)中一个存在18年的释放后使用漏洞,可导致本地权限提升。文章详细介绍了该漏洞的发现过程、根本原因、利用链以及上游修复。
gccrs项目致力于为GCC开发Rust前端,近期在编译Linux内核方面取得进展,解决了属性处理、名称解析和资源管理中的问题,并重新组织了开发里程碑。
BPF程序现在可以使用netpoll基础设施直接从内核空间发送网络数据包,无需用户空间代理,从而提高如Tetragon等安全监控工具的弹性。
Qualys和Anthropic披露了CVE-2026-64600,这是Linux内核XFS文件系统中的一个竞态条件漏洞,允许本地权限提升至root,影响超过1600万个系统,且无内核日志输出,能够在重启后持续存在。
Linux 内核计划通过 eBPF 和 binfmt_misc 来支持可重定位二进制文件的 $ORIGIN,从而让 Nix 等工具能够以编程方式选择解释器。
本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。
Linux内核补丁引入了KNOD,这是一种用于将内核网络数据包卸载直接交给AMD GPU的机制,能够在无需用户空间依赖(如ROCm)的情况下加速数据包处理。该代码管理GPU队列,对每个数据包程序进行JIT编译,并完全从内核调度工作。
Basis 的研究人员利用 LLM 对 Linux 的 nftables 防火墙进行了正式验证,发现了自2022年以来所有版本中存在的两个关键漏洞,并生成了一个无这些漏洞的经过验证的实现。
Linus Torvalds 为 Linux 内核中使用 AI 辅助编码工具进行辩护,告诉批评者“要么分叉,要么走人”。他拒绝开源社区中反 AI 的绝对主义立场。
Linus Torvalds 重申 Linux 内核项目并不反对 AI,他表示 AI/LLM 是有用的工具,并且不会容忍对使用这些工具的开发者进行攻击。
本文批评了Anubis——一个旨在阻止AI爬虫的HTTP工作量证明代理——指出它很容易被AI绕过,同时给人类用户带来了倒退性的负担,尤其是那些使用弱设备或非JavaScript浏览器的用户。
GhostLock(CVE-2026-43499)是一个存在15年的Linux内核栈释放后使用漏洞,影响所有发行版,可导致本地权限提升与容器逃逸。文中给出了详细的利用技术。
由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。
Bad Epoll (CVE-2026-46242) 是 Linux 内核 epoll 子系统中的一个竞态条件释放后使用漏洞,允许无权限用户在 Linux 和 Android 设备上获取 root 权限。该漏洞由 Jaeyoung Chung 报告,但被 Anthropic 的 Mythos AI 遗漏。
这篇博文解释了为什么 PostgreSQL 数据库容易受到 OOM killer 的影响,以及使用严格的内存超分配如何能够防止灾难性宕机。文章还讨论了内核中的一个 bug 以及设置合适超分配限额的启发式方法。
PostgreSQL 19 通过 io_uring 引入了内核异步读取功能,实现了直接的异步缓冲 I/O,从而在不使用专用工作进程的情况下提高性能。
Linux内核FUSE readdir缓存中的一个漏洞(CVE-2026-31694)允许无特权的本地用户通过越界写入的方式提权至root。该漏洞影响许多桌面发行版,可通过挂载FUSE文件系统进行利用。