标签
Bad Epoll (CVE-2026-46242) 是 Linux 内核 epoll 子系统中的一个竞态条件释放后使用漏洞,允许无权限用户在 Linux 和 Android 设备上获取 root 权限。该漏洞由 Jaeyoung Chung 报告,但被 Anthropic 的 Mythos AI 遗漏。
这篇博文解释了为什么 PostgreSQL 数据库容易受到 OOM killer 的影响,以及使用严格的内存超分配如何能够防止灾难性宕机。文章还讨论了内核中的一个 bug 以及设置合适超分配限额的启发式方法。
PostgreSQL 19 通过 io_uring 引入了内核异步读取功能,实现了直接的异步缓冲 I/O,从而在不使用专用工作进程的情况下提高性能。
Linux内核FUSE readdir缓存中的一个漏洞(CVE-2026-31694)允许无特权的本地用户通过越界写入的方式提权至root。该漏洞影响许多桌面发行版,可通过挂载FUSE文件系统进行利用。
深入探究Linux图形栈,从GPU三角形绘制出发,经过Mesa3D、GLFW、OpenGL、Vulkan、Wayland和Linux DRM,理解整个系统的工作原理。
Marcin Juszkiewicz 结束了他为期11个月的实验,使用 Ampere Altra AArch64 系统作为桌面,指出持续存在的 PCIe 问题需要自定义内核构建,从而限制了其作为日常使用的可行性。
DRM GEM核心ioctl DRM_IOCTL_GEM_CHANGE_HANDLE中存在一个释放后使用(use-after-free)漏洞,允许具有渲染节点访问权限的非特权本地用户提权至root。该漏洞已于2026年5月在Linux内核主线中修复。
这份来自TUM的技术报告详细描述了数据包在Linux内核中的路径,涵盖了网络内部机制。
本文深入介绍了 Linux 内核中 C 语言与普通用户空间 C 的区别,涵盖资源管理、错误处理、并发、日志记录、静态分析等核心技巧,使用了大量 GNU C 扩展和内核特有模式。
Linux 7.2 内核合并了一项针对匿名/未命名管道的性能优化,通过在互斥锁外部预分配页面来避免竞争,使吞吐量提升 6-48%,延迟降低 17-33%。
Cloudflare 探索利用Linux内核的SOCKMAP基础设施进行TCP套接字拼接,从而减少用户空间开销,并实现更高效的反向代理数据转发。
Linux 7.2 终于在经过六年和超过360个补丁后移除了已弃用的 strncpy API,因其易出错,转而使用更安全的替代方案如 strscpy 和 memcpy。
一款名为codebase-memory-mcp的新型开源工具,通过AST知识图谱在几分钟内索引整个代码库(如Linux内核),为AI代理带来了巨大的效率提升:Token使用量减少99%,答案质量提升83%。
本文探讨了如何使用mmap创建魔法环形缓冲区,其中两个连续的虚拟内存区域映射同一物理内存,并测试其与io_uring注册缓冲区的兼容性,发现其按预期工作。
Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。
本文详细介绍了在 UringMachine(一个用于异步 I/O 的 Ruby gem)中使用 io_uring 的缓冲区环实现自动缓冲区管理。它解释了缓冲区环如何通过允许内核使用应用程序提供的缓冲区来实现高效的多重读取/接收操作。
文章介绍了Linux内核自1997年引入的binfmt_misc特性,它允许通过注册规则将二进制文件交给指定解释器执行,如今在Apple Silicon Mac上结合Rosetta实现高效运行x86容器,性能接近原生70-90%。
Browser Use 推出全新浏览器基础设施服务,具备亚秒级冷启动、更低成本(每小时0.02美元)以及无限扩展能力,现已面向开发者上线。
Linux 内核 iSCSI 目标认证代码(BASE64 CHAP 解码)中存在一个堆缓冲区溢出漏洞,未认证的远程攻击者可利用该漏洞溢出固定大小的缓冲区,可能导致代码执行。该漏洞是在 2022 年的一次提交中引入的,影响支持 iSCSI 目标的系统。