Linus Torvalds今天如約發布了Linux Kernel 4.15穩定版,已經打上了Meltdown和Spectre兩大CPU漏洞補丁。4.15分支開發歷時8周時間,在新功能常規推進過程中,為了更好更穩定地融合兩大漏洞補丁團隊對內核結構進行了大量的調整。
Linux Kernel 4.15內核雖然已經完全修復了Meltdown和Spectre兩個漏洞,但是僅限于x86和PowerPC (PPC) 架構。如果你在英特爾或者AMD處理器上使用GNU/Linux發行版本,依然會存在一些風險。
自然,其他長期支持的Linux內核系列已經整合了Spectre和Meltdown兩大漏洞。Torvalds在今天的聲明中說道:“值得注意的是,這并不是說我們已經完全修復了Spectre和Meltdown兩個漏洞,我們還有很多的后續工作要跟進(例如ARM、Specter-v1和misc細節)等等。也許同樣重要的是,你不僅需要對內核進行更新,還需要支持‘retpoline’間接分支模型的編譯器。”