
緩解 Docker Engine 中的 CVE-2026-31431 “Copy Fail” 漏洞
Docker 已針對可能透過 AF_ALG socket 利用的 Linux 核心漏洞 CVE-2026-31431 進行修復。建議使用者更新至 Docker Engine v29.4.3 或更高版本,以確保容器基礎設施的安全性。
Tag: #linux-kernel9 results

Docker 已針對可能透過 AF_ALG socket 利用的 Linux 核心漏洞 CVE-2026-31431 進行修復。建議使用者更新至 Docker Engine v29.4.3 或更高版本,以確保容器基礎設施的安全性。

Linus Torvalds 在 Open Source Summit 上討論了 AI 在核心開發中不斷演變的角色。他強調了 Linux 生態系統正從舊有技術支援轉向專注於現代化、AI 整合的工作流程。

Linux 核心 epoll 子系統中存在一個高危 UAF 漏洞(CVE-2026-46242),允許本地攻擊者獲取 root 權限。該漏洞影響 Linux 6.4 以上版本,並波及使用較新核心的 Android 裝置。

Linux 核心已將 RISC-V 64 位元架構的預設 NR_CPUS 上限從 64 提升至 256,以應對高效能 RISC-V 伺服器日益增長的需求。此變更確保新興伺服器硬體在不造成顯著記憶體開銷的情況下,具備更好的擴展性。

Raspberry Pi OS 迎來重大更新,從 Linux 6.12 升級至 6.18.34 LTS 核心。此次發布還引入了全新的 LabWC 合成器,以提升桌面環境效能。

PS5-Linux-loader 專案已更新,現在支援最高 6.02 版的 Sony PlayStation 5 韌體。此擴展讓更多使用者能在主機上執行 Linux 系統,不再僅限於極早期的韌體版本。

Linux 創始人 Linus Torvalds 表示,安全清單正被 AI 工具產生的重複錯誤報告淹沒。他警告這種湧入正阻礙維護者處理真正的安全漏洞。

Valve Linux 圖形工程師 Natalie Vock 提出 Linux 顯存管理方案。透過內核補丁與工具,確保 ≤8GB 顯卡的前台遊戲優先使用顯存,將後台任務強制移至系統記憶體。遊戲效能大幅提升。

LoongArch 在 Linux 7.1 獲得多項強化,包括 CPU 漏洞處理改善與 BPF JIT 原子指令擴展。新增 32 位元 HIGHMEM 支援,提升大記憶體存取。另優化快取維護、系統呼叫與 FPU 對齊。