Представлены очередные корректирующие релизы ядра Linux: 3.0.10 (26 исправления) и 3.1.2 (26 исправлений). Как обычно, в анонсе выхода новых версий подчеркивается обязательность проведения обновления.
В обновлениях устранено несколько уязвимостей. В коде security/keys/user_defined.c исправлена уязвимость, позволяющая инициировать крах ядра и разыменование NULL-указателя. Кроме того, устранено целочисленное переполнение в коде xen-gntalloc, которое теоретически может привести к повреждению области памяти ядра. В коде HFS устранено переполнение буфера через создание слишком длинного имени файла. В virtio-pci устранено обращение к области памяти после её очистки (use after free).