From 1f8b042fb10f802885e824ab973712f62b67c9dd Mon Sep 17 00:00:00 2001 From: Ruidong Tian Date: Thu, 13 Nov 2025 15:32:35 +0800 Subject: [PATCH] add ANCK-6.6 005 releasenote Signed-off-by: Ruidong Tian --- .../content/ReleaseNotes/6.6/6.6-005.y.md | 58 +++++++++++++++++++ 1 file changed, 58 insertions(+) create mode 100644 sig/Cloud_Kernel_Sig/content/ReleaseNotes/6.6/6.6-005.y.md diff --git a/sig/Cloud_Kernel_Sig/content/ReleaseNotes/6.6/6.6-005.y.md b/sig/Cloud_Kernel_Sig/content/ReleaseNotes/6.6/6.6-005.y.md new file mode 100644 index 00000000..dea66b7e --- /dev/null +++ b/sig/Cloud_Kernel_Sig/content/ReleaseNotes/6.6/6.6-005.y.md @@ -0,0 +1,58 @@ +# 6.6-005 + +发布时间: 2025-09-30 + +发布链接: + +- [Anolis OS 23](https://mirrors.openanolis.cn/anolis/23/os/) + +## 引言 +ANCK 6.6-005 是 ANCK 6.6 的第 5 个大版本,基于 LTS 6.6.102 版本内核。 + +## 使用方法 + +使用以下命令安装最新内核: + +`yum install -y --releasever 23.3 kernel-6.6.102-5.an23` 或者 `yum update -y --releasever 23.3 kernel` + +ANCK 6.6-005 版本 rebase 了 stable 6.6.102 的代码,以下分领域介绍该版本的特性: + +## 内存 + +- 默认cmdline使能代码大页优化 +- 优化mremap()系统调用性能 +- 优化folio move系统调用性能 +- contiguous PTE操作性能优化 +- tmpfs大页mapping建立优化 +- mincore()系统调用优化 +- 修复shmem large order支持的检查 +- tmpfs fault时建立整个large mapping +- 修复huge=always语义更改带来的性能问题 +- 64K内核内存统计batch size优化 +- 回合madvise_free支持mTHP +- 低功耗容器特性移植 + +## 体系结构 + +### X86 +- 新增Intel Xeon 6+ E-core处理器 Clearwater Forest core features的支持 +- AMD Fire Range CPU 支持 + +### RISCV +- 指令集架构: 支持 rva23 Mandatory 指令 +- 支持多级页表:SV32(32位)、SV39、SV48、SV57(64位) +- 支持HugeTLB和大页(NAPOT扩展) +- 支持通过SBI HSM(Hart State Management)扩展进行CPU热插拔管理 +- 支持原子操作扩展(Zabha、Zacas) +- 支持性能监控单元(PMU) + +## CVE 修复 +- CVE-2024-56775:AMD显示驱动在备份和恢复平面状态时,未能正确维护平面的引用计数,可能导致内存泄漏或非法内存访问等问题,影响显示系统的稳定性和性能。 +- CVE-2025-21927:nvme 未验证NVMe TCP PDU头长度 +- CVE-2025-38264:nvme-tcp未验证请求列表,可能导致请求处理循环 +- CVE-2025-39702:ipv6/sr模块MAC比较未使用恒定时间 +- CVE-2025-39711:缺少mei_cldev_disable调用,可能导致释放后重用 +- CVE-2025-39746 :未正确处理硬件不可靠情况,可能导致系统崩溃 +- CVE-2025-39790:未正确检测指向意外TRE的事件,可能导致缓冲区双重释放。 +- CVE-2025-39833:未初始化的定时器被删除,可能导致调试警告和系统不稳定。 +- CVE-2025-39866:__mark_inode_dirty函数中存在释放后重用问题 \ No newline at end of file -- Gitee