На этот вопрос уже есть ответ здесь:
Защита Spectre ( Retpoline ) была выпущена для ядра 4.9.77 и 4.14.14 командой Linux Kernel 15 января 2018 г. Команда ядра Ubuntu выпустила версию ядра 4.9.77 только 17 января 2018 г. и не опубликовала версию ядра 4.14.14.
Для исправлений Meltdown (KPTI-> KAISER-> KASLR) команда ядра Ubuntu выпустила обновления Mainline Kernel одновременно для 4.9 и 14.14 ], но патч Spectre отсутствует в 4.14:
Основная / стабильная версия ядра Ubuntu 4.14.14 по состоянию на январь все еще отсутствует 20-е, 17:46. С опозданием на три дня и все идет впереди ... Мне нравится тестировать последние стабильные ядра, и это особенно важно сейчас, когда есть дыра в безопасности Spectre.
Я поискал в Google причины, но пришел с пустыми руками. Есть информационный бюллетень или что-то, что объясняет почему? Или это так просто, как будто кто-то забыл нажать кнопку?
ПРИМЕЧАНИЕ: Команда ядра Linux не обеспечивает защиту Spectre для LTS Kernels 4.4 и 3.18, однако они обновили sysfs
до указывают на уязвимость Spectre. Пока что единственными версиями ядра LTS, предлагающими защиту Spectre, являются 4.9 и 4.14.
Текущая версия-кандидат (экспериментальное ядро) 4.15 скоро получит защиту Spectre. Ubuntu 18.04 (Bionic Beaver) будет основан на версии 4.15 в апреле, когда он больше не является кандидатом на выпуск и станет основным / стабильным ядром.
Благодаря помощи Томаса Уорда я связался с командой ядра Ubuntu и Основная / стабильная версия ядра Ubuntu 4.14.14 была опубликована 20 января, 2018 в 13:10.
Основные сборки предназначены только для отладки. Таким образом, они представляют собой полностью автоматизированные сборки тегов по мере их появления. Я просмотрел журналы, и сборка v4.14.14 была запрошена из сборочной фермы. Похоже, он никогда не был опубликован. Я не нашел никаких доказательств того, почему. Он был повторно запрошен.
Об отсутствующих сборках лучше всего сообщать в IRC на freenode # ubuntu-kernel или в списке рассылки Ubuntu Kernel Team.
Наконец, использование только патчей для ретполина не означает, что эти сборки собраны с достаточно новыми компиляторами, несущими необходимые патчи для включения ретполина.