Cloud Kernel SIG(Special Interest Group):支撑龙蜥内核版本的研发、发布和服务,提供生产可用的高性价比内核产品。

01 SIG 整体进展

1. 龙蜥社区完成申威架构的 ISO 镜像制作,可正常安装启动运行。

2. 硬件驱动方面引入基线的 L0 级别的硬件驱动到社区。

3. 引入浪潮自研的 inspur-drm 显卡驱动和深圳云芯智联的自研国产 sssnic 网卡驱动。

4. 发布 ANCK 5.10-015.2 小版本、ANCK 5.10-013.2 小版本、ANCK 5.10-012.3 小版本、ANCK 4.19-027.6 小版本。

02 具体进展

龙蜥社区支持国产申威架构建设

  • 龙蜥社区内核侧完成全部 rpm 包的制作,包括 debug、 perf 工具和其他内核包。
  • 龙蜥社区 BaseOS 侧完成 ISO 镜像的制作,目前系统可正常安装启动运行。

龙蜥社区第三方驱动

  • 基线的 L0 级别的 OOT 的驱动均已引入到了社区,后续内核版本发布时将会配套发布 OOT 驱动的 RPM 安装包(ice、i40e、ixgbe、mpt3sas、mellanox-ethernet、ast、mellanox-rdma)。
  • 硬件驱动方面,在 4.19 引入浪潮自研的 inspur-drm 显卡驱动,在 5.10 引入浪潮自研的 inspur-drm 显卡驱动和深圳云芯智联的自研国产 sssnic 网卡驱动,进一步提升 Anolis OS 的硬件兼容性。

发布 ANCK 5.10-015.2 小版本

重要 Bug 修复

  • 回合社区主线 AMD 机器频繁打印 warning 和堆栈的 bugfix。(PR#2074)
  • 修复 perf record 偶发采集失败的问题。(PR#2047)
  • 修复冷内存内核态组件回收内存导致 sys-delay 冲高的问题。(PR#1982)
  • 完善 page cache 预留功能(min_cache_kbytes),修复 sc->may_deactivate 和 min_wmark 的限制导致不符合预期的行为。(PR#1968)
  • 修复 erofs 的 rafsv6 模式不可用的问题。(PR#2109)
  • 修复使用 erofs 的压缩特性时,tail page 没有被清零的问题。(PR#2110)

注:每个 Bug 都带有修复超链接,文末点击 SIG 主页-月报查看。

重要 CVE 修复


CVE-2022-3108



CVE-2023-2006



CVE-2023-2156



CVE-2023-3090



CVE-2023-31084



CVE-2023-3111



CVE-2023-3117



CVE-2023-3161



CVE-2023-3212



CVE-2023-35823



CVE-2023-35824



CVE-2023-35828



CVE-2023-35829



CVE-2023-3609



CVE-2023-3610



CVE-2023-3611



CVE-2023-3773



CVE-2023-3776



CVE-2023-3812



CVE-2023-4004



CVE-2023-4128



CVE-2023-4147








注:每个 CVE 都带有修复补丁的超链接,文末点击 SIG 主页-月报查看。

发布 ANCK 5.10-012.3 小版本

重要 Bug 修复

  • 修复 perf record 偶发采集失败的问题。(PR#2047)

注:Bug 带有修复超链接,文末点击 SIG 主页-月报查看。

发布 ANCK 5.10-013.2 小版本

重要 Bug 修复

  • 修复 perf record 偶发采集失败的问题。(PR#2047)

注:Bug 带有修复超链接,文末点击 SIG 主页-月报查看。

发布 ANCK 4.19-027.6 小版本

重要 Bug 修复

  • 修复第三方 mlx5_core 和 ice 驱动不能同时加载的问题。(PR#1083)
  • 修复 irdma 驱动编译报错的问题。(PR#1851)
  • 修复 perf test attr 失败的问题。(PR#2075)
  • 修复 nvme 盘插拔时会出现内核 hang 住的问题。(#PR2049)
  • 修复 BPFILTER 模块会导致内核 crash 的问题。(PR#2017)
  • 修复 EROFS chunk 模式下 chunksize == blocksize 解析异常的问题。(PR#1987)
  • 修复了动态 cpu 隔离接口的内存泄漏的问题。(PR#1923)
  • 修复了 bpf 中使用 bpf_probe_read_str() 后接分支判断时,其中一个分支卡死的问题。(PR#1922)
  • 修复 virtiofs 开启 dax page struct 延迟初始化后热插拔导致内核 hang 住问题。(PR#2105)

注:每个 Bug 带有修复超链接,文末点击 SIG 主页-月报查看。

重要 CVE 修复


CVE-2023-0459



CVE-2023-2124



CVE-2023-2162



CVE-2023-30456



CVE-2023-3090



CVE-2023-31084



CVE-2023-3111



CVE-2023-3117



CVE-2023-31436



CVE-2023-3212



CVE-2023-34256



CVE-2023-3609



CVE-2023-3611



CVE-2023-3776



CVE-2023-3812


注:每个 CVE 都带有修复补丁的超链接,文末点击 SIG 主页-月报查看。

相关链接

【1】Cloud Kernel SIG 主页:https://openanolis.cn/sig/Cloud-Kernel

【2】icv:https://gitee.com/src-anolis-sig/kmod-ice

【3】i40e:https://gitee.com/src-anolis-sig/kmod-i40e

【4】ixgbe:https://gitee.com/src-anolis-sig/kmod-ixgbe

【5】mpt3sas:https://gitee.com/anolis/kmod-mpt3sas

【6】mellanox-ethernet:https://gitee.com/anolis/kmod-mellanox-ethernet

【7】ast:https://gitee.com/anolis/kmod-ast

【8】mellanox-rdma:https://gitee.com/anolis/kmod-mellanox-rdma

注:更多龙蜥 SIG 月度动态可点击这里查看。

—— 完 ——