Capital Software Blog

El lanzamiento de Linux 5.17 se retrasa por la nueva variante de Spectre

Linus Torvalds anunció que si esperaba lanzar en la tarde de ayer el kernel de Linux 5.17 en su versión estable, finalmente ha optado por Linux 5.17-rc8 debido a unos problemas de última ahora, como las últimas vulnerabilidades ligadas a Spectre v2, que requieren de una solución al afectar a los procesadores de AMD, ARM e Intel, además de una variedad de correcciones adicionales.

Eso sí, solventar estos problemas llevará muy poco tiempo, pues la versión final debería estar lista para, el 20 de marzo.

«El fin de semana pasado pensé que hoy publicaría la versión final de Linux 5.17.

Eso fue entonces, esto es ahora. La semana pasada fue algo caótica, sobre todo debido a los parches embargados que teníamos pendientes con otra variación de ataques Spectre. Y aunque los parches estaban en su mayoría bien, tuvimos el habitual «como estaba oculto, toda nuestra automatización de pruebas normal tampoco lo vio».

Y una vez que la automatización ve las cosas, prueba todas las combinaciones locas que la gente no tiende a usar o probar en ningún caso normal, y así hubo una (pequeña) avalancha de correcciones para los parches.

Nada de esto fue realmente sorprendente, pero ingenuamente pensé que podría hacer la versión final este fin de semana de todos modos.

No creo que tengamos ningún problema pendiente que pueda retrasar la publicación, pero, tampoco tenemos ninguna razón para no dedicar una semana más a las pruebas automatizadas adecuadas. Así que eso es lo que estoy haciendo, y como resultado tenemos un lanzamiento rc8 hoy en lugar de hacer un Linux 5.17 final.

También hay una serie de cosas que no están relacionadas con Spectre, por supuesto.

Y, obviamente, también están todas esas correcciones aleatorias que son habituales. Pero debido a la cuestión de Spectre, casi la mitad del parche -rc8 son actualizaciones de arquitectura.

Dicho esto, sigue siendo una mitad bastante _pequeña_ del parche. No era una de las cosas de especulación de hardware de «gran desastre», era más que nada extender mitigaciones existentes y reportes.

No mantengamos solo las pruebas automatizadas, ya que las pruebas de la vida real son siempre más interesantes que lo que hacen las granjas de automatización. Así que, por favor, probad esta última rc»

Fuente: Linus Torval