А что там обсуждать? Ну новая версия и что? Ну что-то пофиксили, что-то сломали, что-то добавили. Но все эти изменения 95% пользователей не заметят. Оно стало как systemd: вроде как активно пилят, но основной функционал давно работает, а нюансы волнуют только пару процентов людей, которые эту информацию и сами получают из первоисточника в силу личного интереса, а не из репостинга на лоре или опеннете.
Там запилили новое I/O! Да в конце-концов, патч на 49 метров, или вам нужный чейнджлоги вида «в этой версии ядра починили все, появилась кнопка „сделать все зашибись“»?
Товарищ, то, что ядра стали выходить чаще говорит о том, что пилится много кода, вот и выпускают раз в 2 месяца, а не раз в 3-4, как было лет 5-10 назад.
Напишет анонимус новость толком без ченджлога и мелкую. Будете ныть, мол как раньше хорошо было. Не напишет — через полмесяца кто-нибудь нормальную запилит — будете ныть, мол что так поздно. Вместо нытья лучше самому взять и сделать.
А релиз не минорный, кстати, он покруче будет, чем при переходе от ветки 3 к 4. Там IO перепилили (возможно, исправив мифический 12309, у кого он проявлялся), loop тоже… Это не говоря уж про сеть и как всегда драйвера.
Это вроде сайт про линукс, почему про новость о 4.4 я случайно узнаю в комментах от одного из пользователей, а не благодаря новости на главной? Давайте тогда закопаем ЛОР, чо.
Слушай, у тебя вроде столько звёзд, а ты нас все чем-то напрягаешь... Взял бы да запилил. А то что ты что-то где-то узнал, а не от нас, то это твоя личная проблема и ты сам ее обозначил.
Суть проблемы в том, что пользователь может при помощи технологии «user namespaces» создать изолированное окружение со своим пользователем root и примонтировать в нём часть внешней ФС через OverlayFS. Из-за ошибки в OverlayFS при изменении прав доступа в изолированном окружении, изменения также остаются в связанной с OverlayFS директории для хранения изменений (например, директория для изменений может быть создана в tmpfs и остаётся доступна извне, также доступ к ФС изолированного окружения можно получить через /proc). Таким образом, в изолированном окружении можно создать исполняемый файл с флагом suid root и выполнить его вне изолированного окружения. Для тестирования подготовлен прототип эксплоита.
Вызвавшая уязвимость ошибка была устранена в ядре Linux в начале декабря и вошла в состав релиза ядра 4.4, но детальная информация об уязвимости обнародована только сейчас. Проблема проявляется начиная с ядра 3.18, поэтому не касается штатных ядер дистрибутивов RHEL/CentOS и Debian, но затрагивает выпуски Ubuntu 15.10 и Fedora 23 и уже устранена в опубликованных несколько дней назад обновлениях пакетов с ядром.