Версия 6.17 включает более 17 000 коммитов от более чем 2 200 разработчиков. Основные изменения сфокусированы на расширении поддержки нового оборудования, повышении стабильности системного уровня и усилении механизмов безопасности.
Среди ключевых обновлений:
— Улучшенный контроль над векторами атак Spectre на архитектуре x86_64: реализованы новые параметры управления, позволяющие администраторам настраивать уровень защиты в зависимости от требований к производительности и безопасности, включая отключение оптимизаций, уязвимых к атакам на предсказание переходов.
— Поддержка установки патчей в режиме реального времени (Live Patching) на 64-битных системах на базе Arm — позволяет применять исправления критических уязвимостей без перезагрузки серверов, что особенно важно для сред с высокой доступностью, таких как облачные инфраструктуры и промышленные системы.
— Стабилизация графического драйвера Intel Panther Lake Xe3 и улучшения в поддержке Project Battlematrix — обеспечивают корректную работу новых процессоров Intel с интегрированной графикой, включая поддержку AV1-декодирования и расширенного управления питанием.
— Прекращение специальной оптимизации для однопроцессорных систем — код, ранее поддерживавший устаревшие конфигурации, удалён из ядра, что снижает сложность поддержки и улучшает производительность на современных многопроцессорных платформах.
— Экспериментальная поддержка больших фолио (huge folios) в файловой системе Btrfs — позволяет эффективно работать с большими файлами (более 1 ГБ) за счёт уменьшения количества управляющих структур, что снижает нагрузку на память и повышает скорость операций ввода-вывода при работе с медиа, научными данными и базами данных.
— Добавлены системные вызовы file_getattr() и file_setattr() — обеспечивают более точное управление атрибутами файлов на уровне ядра, что необходимо для корректной работы расширенных систем хранения, включая распределённые файловые системы и решения с метаданными.
— Реализация протокола DualPI2 для управления перегрузкой сети — улучшает алгоритмы управления очередями в маршрутизаторах, снижая задержки и джиттер в условиях высокой загрузки, что критично для VoIP, видеоконференций и финансовых транзакций.
— Начальная поддержка Raspberry Pi RP1 — микроконтроллер, используемый в новых моделях Raspberry Pi для управления периферией, теперь распознаётся ядром, что позволяет использовать новые устройства без сторонних патчей.
— Драйвер Intel IPU7 — поддержка интеллектуальной камеры, применяемой в системах видеонаблюдения и автономной робототехники, обеспечивает прямую интеграцию с ядром для обработки видео в реальном времени.
— Улучшения масштабируемости EXT4 — снижение блокировок при параллельной записи на больших файловых системах, что повышает производительность в средах с высокой нагрузкой, таких как контейнерные платформы и хранилища данных.
— Поддержка AMD Assignable Bandwidth Monitoring Counters (ABMC) в процессорах EPYC — позволяет системам мониторинга и управления ресурсами точно отслеживать использование пропускной способности памяти и шины Infinity Fabric, что необходимо для оптимизации работы виртуализированных и облачных сред.
— Дополнения в драйвере AMD64 EDAC — улучшена детекция ошибок ECC-памяти, включая коррекцию многобитных сбоев, что повышает надёжность серверов в критических средах.
Релиз Linux 6.17 не содержит значительных изменений в пользовательском интерфейсе или архитектуре, но фокусируется на устойчивости, безопасности и поддержке новых аппаратных решений. Ядро продолжает развиваться как основа для корпоративных, облачных и встраиваемых систем, где стабильность важнее экспериментальных функций. Поддержка Rust для сборки ядра расширяется — теперь возможно собирать ядро с использованием только стабильных API языка, что снижает риски, связанные с памятью, без потери производительности.
Выпуск Linux 6.18 запланирован на декабрь 2025 — январь 2026 года.