В OpenZFS нашли баг с переполнением, вызывающий массовые segfault
В OpenZFS до версий 2.4.4 и 2.3.9 функция zfs_fillpage() вычисляла длину чтения как i_size - io_off на беззнаковых типах. При усечении файла во время mmap-чтения разность переполнялась почти до 2⁶⁴, и dmu_read() занулял физическую память за пределами запрошенной страницы, из-за чего случайные процессы падали с segfault. Исправлено в OpenZFS 2.4.4 и 2.3.9 от 21 августа 2026 года.
- Причина — беззнаковое переполнение в zfs_fillpage() при гонке mmap-чтения и усечения файла
- Исправлено в OpenZFS 2.4.4 и 2.3.9, опубликованных 21 августа 2026 года
- В версии 2.2.11 той же даты баг не исправлен
- Дефолт systemd CrashAction=freeze превращает сбой в многочасовой простой
Читать дальше
Софт