2018年1月15日,Linux为内核4.9.77和4.14.14发布了频谱保护(雷波林)。Ubuntu只在2018年1月17日发布了内核版本4.9.77,还没有发布4.14.14版本的内核。
对于熔毁补丁(KPTI->KAISER->KASLR),Ubuntu团队同时发布了4.9和14.14的主线内核更新,但在4.14中缺少了谱补丁:
截至1月20日下午5时46分,主线/稳定Ubuntu内核版本4.14.14仍未找到迟到三天还在数数..。我喜欢测试最新的稳定内核,这一点更重要,现在与幽灵安全漏洞。
我搜索过一些原因,但却空手而归。是否有一份简讯或能解释原因的东西?还是就像有人忘了按按钮一样简单?
注意: Linux并没有为LTS内核4.4和3.18提供谱保护,但是他们已经更新了sysfs以指示谱漏洞。到目前为止,提供光谱保护的唯一LTS内核版本是4.9和4.14。
目前的候选版本(实验内核) 4.15将很快有光谱保护。Ubuntu18.04(仿生海狸)将建立在4月份的4.15基础上,届时它不再是发布的候选版本,而将成为一个主线/稳定内核。
在Thomas Ward的帮助下,我与Ubuntu内核团队取得了联系,Mainline/稳定Ubuntu内核版本4.14.14于2018年1月20日下午1:10发布。
发布于 2018-01-20 12:26:50
主线构建仅用于调试。因此,它们是完全自动生成的标记,因为它们出现。我已经查看了日志,版本4.14.14的构建是从构建场请求的。它似乎从未出版过。我没有找到任何证据说明原因。已经被重新要求了。
缺少的构建最好在IRC、freenode # Ubuntu内核或Ubuntu内核团队邮件列表中报告。
最后,仅仅为retpoline应用补丁并不意味着这些构建是用足够新的编译器构建的,这些编译器携带了所需的补丁,从而启用了retpoline thunk。
https://askubuntu.com/questions/997861
复制相似问题