Вышел Linux 6.16: улучшения для ARM64, графики и звуковых систем

Вышел Linux 6.16: улучшения для ARM64, графики и звуковых систем

Вышел Linux 6.16: улучшения для ARM64, графики и звуковых систем

Линус Торвальдс 27 июля объявил о выходе стабильной версии ядра Linux 6.16. И, по его словам, разработка прошла «спокойно и без сюрпризов» — редкий случай, когда всё шло по графику и без громких проблем. На этот раз — без революции, но с массой полезных улучшений и правок, особенно в области производительности, сетей и драйверов.

Обновление получилось именно таким, каким должно быть зрелое ядро: надёжным, аккуратным и с фокусом на стабильность.

Вот ключевые изменения:

  • Графика:
    Исправлены проблемы с отображением у Intel i915, улучшено управление памятью у AMD GPU.
  • Сети:
    Улучшена поддержка драйверов Intel i40e и Mellanox, доработаны компоненты XFRM (это часть IPsec для безопасной передачи данных).
  • ARM64:
    Важные апдейты для встраиваемых систем на Allwinner и Rockchip — включая управление тактированием для Allwinner A523 и обновления device tree для одноплатников.
  • Звук:
    Поправили ALSA, в том числе проблемы с индикатором отключения звука на ноутбуках HP. Улучшена совместимость с USB-аудио — как для профи, так и для обычных пользователей.

Линус уже получил больше 50 пул-запросов на следующую версию, Linux 6.17, но предупредил: старт следующего цикла может немного сдвинуться. В августе у него сразу несколько семейных мероприятий, причём в разных частях США и Финляндии. Так что часть месяца он проведёт в дороге.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru