diff --git a/sig/high-perf-network-sig/content/reports/2025/2025.02.md b/sig/high-perf-network-sig/content/reports/2025/2025.02.md new file mode 100644 index 0000000000000000000000000000000000000000..8922ea56e26b79724f1fa1bb058860bb8d90664d --- /dev/null +++ b/sig/high-perf-network-sig/content/reports/2025/2025.02.md @@ -0,0 +1,109 @@ +# 整体进展 + +本次双月报总结了 SIG 在 1 月和 2 月的工作进展,工作聚焦在 ANCK CVE 和稳定性问题修复,以及上游 SMC eBPF 透明替换特性推进和多个话题讨论上。 + +本月关键进展: + +1. 推进 SMC eBPF 透明替换特性上游化,更新至 V7;开展上游会议与 SMC Maintainer 探讨 SMC 抓包,流量控制等新特性。 + +2. 完成 ANCK 5.10 中多个稳定性问题和 CVE 的修复。 + +# ANCK 通用内核网络协议栈 + +## 修复 + +ANCK 5.10 内核修复了若干稳定性问题,以下问题预计随 019 版本发布: + +- 修正cake qdisc的一处可能的越界访问。(PR3836) + +- 修正了ets qdisc的一处潜在OOB问题。(PR4561) + +- 修复了tca一处潜在的OOB问题。(PR4562) + +## 安全 + +ANCK 5.10 修复了如下CVE,预计随 019 版本发布: + +- CVE-2022-48675(PR4381) + +- CVE-2022-49014(PR4426) + +- CVE-2024-47685(PR4425) + +- CVE-2024-49948(PR4279) + +- CVE-2024-46782(PR4278) + +- CVE-2024-46828(PR4277) + +- CVE-2024-44944(PR4437) + +- CVE-2024-56688(PR4649) + +- CVE-2024-56694(PR4650) + +- CVE-2024-56751(PR4651) + +- CVE-2024-53174(PR4419) + +- CVE-2024-56605(PR4417) + +- CVE-2024-56606(PR4440) + +- CVE-2024-56600(PR4410) + +- CVE-2024-56614(PR4648) + +- CVE-2024-56644(PR4415) + +- CVE-2024-56642(PR4414) + +- CVE-2024-56637(PR4412) + +- CVE-2024-56664(PR4647) + +- CVE-2024-50036(PR4427) + +- CVE-2024-50045(PR4284) + +- CVE-2024-49978(PR4633) + +- CVE-2024-50083(PR4428) + +- CVE-2024-46763(PR4632) + +- CVE-2024-43817(PR4631) + +- CVE-2024-50304(PR4657) + +- CVE-2024-50256(PR4641) + +- CVE-2024-50251(PR4439) + +- CVE-2024-50258(PR4642) + +- CVE-2024-50264(PR4260) + +- CVE-2024-53122(PR4640) + +- CVE-2024-26641(PR4630) + +- CVE-2024-53140(PR4251) + +- CVE-2024-53119(PR4436) + +- CVE-2024-53124(PR4644) + +# SMC + +本双月 SIG 在 SMC 上的工作主要集中在推动 SMC eBPF 透明替换功能的上游化,以及与上游讨论多个 SMC 特性。 + +## eBPF 透明替换 + +上游 SMC 提供了 smc_run 这一进程维度透明替换 TCP 的功能,但这种方式存在静态链接程序不可用以及替换维度单一的问题。SIG 持续推动基于 eBPF 的 SMC 灵活替换方案,支持多种维度下的透明替换和基于IP/端口等策略的快速回退能力。本双月 SIG 在上游更新了 4 个版本,最新版本为 v7[1]。 + +[1] [[PATCH bpf-next v7 0/6] net/smc: Introduce smc_ops](https://lore.kernel.org/bpf/20250123015942.94810-1-alibuda@linux.alibaba.com/) + +## 上游社区会议 + +本双月 SIG 与上游 SMC Maintainer 开展了一轮社区会议,讨论 1)SMC eBPF 透明替换特性,见上述;2)SMC 抓包功能。目前 RDMA 网络抓包依赖设备提供的能力,SIG 提出一种在 SMC 协议栈内对 SMC-R/D 均适用的抓包手段,正在推进代码评审中。3)SMC 流量控制功能。SMC 在容器场景中相较 TCP 缺少流量整形能力,为此 SIG 评估并提出了一种 SMC 流量控制方案,正在与上游社区沟通中。