Atualizações Non-MM do Kernel Linux 7.3 reforçam segurança no OCFS2 e testes em RAID

Escrito por
Emanuel Negromonte
Emanuel Negromonte é Jornalista, Mestre em Tecnologia da Informação e atualmente cursa a segunda graduação em Engenharia de Software. Com 14 anos de experiência escrevendo sobre...

Foco na resiliência do sistema!

O ciclo de desenvolvimento do Kernel Linux 7.3 continua avançando com a preparação para a versão Release Candidate 1 (rc1). Neste fim de semana, Andrew Morton enviou sua tradicional solicitação de mesclagem contendo atualizações “Non-MM” (não relacionadas ao gerenciamento de memória principal). O pacote inclui 95 patches focados em estabilidade, com destaque para um endurecimento rigoroso do sistema de arquivos OCFS2 e otimizações nas bibliotecas de RAID.

Embora Morton seja mais conhecido por manter o subsistema de gerenciamento de memória (a árvore mm), ele também atua como mantenedor de fato de diversas bibliotecas, utilitários e subsistemas órfãos do kernel. O conjunto enviado agora traz correções cirúrgicas para prevenir corrupção de memória, vazamentos e travamentos.

O que isso significa na prática

Para administradores de sistemas e usuários de infraestrutura, esta atualização é estritamente sobre resiliência. As alterações não trazem novos recursos visuais ou ganhos massivos de velocidade de forma direta, mas corrigem brechas silenciosas onde dados malformados poderiam causar o pânico do kernel ou permitir leituras fora dos limites da memória.

O principal beneficiado nesta rodada é o OCFS2 (Oracle Cluster File System 2), que recebeu uma bateria de validações de limites de leitura e escrita.

Resiliência e validação no OCFS2

7TKbx9kQ linux 7 3 atualizacao ocfs2 raid 2
Atualizações Non-MM do Kernel Linux 7.3 reforçam segurança no OCFS2 e testes em RAID 3

A maior parte do peso técnico desta solicitação de mesclagem concentra-se em proteger o OCFS2 contra acessos indevidos à memória. Desenvolvedores como Bryam Vargas e Cen Zhang implementaram verificações rígidas de limites (bounds checking).

Entre as principais correções para o sistema de arquivos distribuído estão:

  • Validação de chaves e atributos: Os limites de entradas de atributos estendidos (xattr) agora são checados durante a leitura de metadados, prevenindo operações fora dos limites (out-of-bounds) durante a listagem.
  • Proteção no DLM (Distributed Lock Manager): Comprimentos de entrada no tráfego de migração e recuperação do gerenciador de bloqueio agora são limitados. Isso impede que mensagens malformadas de cluster causem corrupção de memória ou pânico no kernel.
  • Resolução de corridas (Race conditions): Foram corrigidas falhas de sincronização na desmontagem (teardown) do serviço de heartbeat e da rede o2net, problemas que haviam sido identificados pela ferramenta de sanitização KASAN.
  • Correções de bloqueio: Joseph Qi resolveu problemas de inversão de ordem de bloqueio e vazamentos de memória na função o2hb_region_pin().

Além disso, varreduras de diretórios e leitura de inodes agora checam ativamente a validade de slots órfãos, blindando o kernel contra a leitura de índices corrompidos.

Otimizações em RAID, XOR e Taskstats

Fora do universo de sistemas de arquivos de cluster, o desenvolvedor Christoph Hellwig introduziu refinamentos nas bibliotecas de cálculo XOR e RAID6. A principal mudança é a melhoria na lógica de seleção de algoritmos baseada em benchmark durante a execução. O pacote também adiciona testes de benchmark nativos usando o framework KUnit, facilitando a validação de desempenho de novas implementações no futuro.

No subsistema taskstats, usado para contabilização de uso de recursos por processos, Yiyang Chen corrigiu o tratamento de descritores de arquivo (FD) inválidos no cgroupstats. Anteriormente, um FD inválido poderia causar travamentos ou retornar confirmações falsas de sucesso. Agora, o sistema retorna corretamente o erro -EBADF. A alteração vem acompanhada de novos testes funcionais na árvore do kernel.

A solicitação de mesclagem também inclui pequenos ajustes, como a correção de uma leitura fora dos limites na função ucs2_strnlen() da biblioteca de manipulação de strings UCS-2, enviada por Vincent Mailhol.

Andrew Morton confirmou a Linus Torvalds que não prevê conflitos de mesclagem para este conjunto. Os patches devem ser integrados à linha principal nas próximas horas, garantindo seu lugar no Kernel Linux 7.3-rc1.

Compartilhe este artigo
Emanuel Negromonte é Jornalista, Mestre em Tecnologia da Informação e atualmente cursa a segunda graduação em Engenharia de Software. Com 14 anos de experiência escrevendo sobre GNU/Linux, Software Livre e Código Aberto, dedica-se a descomplicar o universo tecnológico para entusiastas e profissionais. Seu foco é em notícias, tutoriais e análises aprofundadas, promovendo o conhecimento e a liberdade digital no Brasil.