Linus Torvalds今天如約發(fā)布了Linux Kernel 4.15穩(wěn)定版,已經(jīng)打上了Meltdown和Spectre兩大CPU漏洞補(bǔ)丁。4.15分支開發(fā)歷時(shí)8周時(shí)間,在新功能常規(guī)推進(jìn)過程中,為了更好更穩(wěn)定地融合兩大漏洞補(bǔ)丁團(tuán)隊(duì)對(duì)內(nèi)核結(jié)構(gòu)進(jìn)行了大量的調(diào)整。
Linux Kernel 4.15內(nèi)核雖然已經(jīng)完全修復(fù)了Meltdown和Spectre兩個(gè)漏洞,但是僅限于x86和PowerPC (PPC) 架構(gòu)。如果你在英特爾或者AMD處理器上使用GNU/Linux發(fā)行版本,依然會(huì)存在一些風(fēng)險(xiǎn)。
自然,其他長(zhǎng)期支持的Linux內(nèi)核系列已經(jīng)整合了Spectre和Meltdown兩大漏洞。Torvalds在今天的聲明中說道:“值得注意的是,這并不是說我們已經(jīng)完全修復(fù)了Spectre和Meltdown兩個(gè)漏洞,我們還有很多的后續(xù)工作要跟進(jìn)(例如ARM、Specter-v1和misc細(xì)節(jié))等等。也許同樣重要的是,你不僅需要對(duì)內(nèi)核進(jìn)行更新,還需要支持‘retpoline’間接分支模型的編譯器。”