Linux 7.1.3 stable vydán 4. července jako opravný bod v LTS větvi
7.2-rc3 changelog zmiňuje AI-asistované patche jako standardní součást vývojového procesu kernelu
Nick Desaulniers se vrátil k LLVM/Linux vývoji — zmíněno přímo v Linusově rc3 oznámení
Linux 7.2-rc3: „New Normal" s Ultra RISC-V a snemi sezónními bugfixy kernel
Linus Torvalds vydal 13. července 2026 třetí release kandidát jádra 7.2 a popsal ho jako „close to the new normal" — mírně vyšší tempo commitů, ale jinak standardní RC iterace. Zhruba polovina změn se týká ovladačů: GPU a síťové stacky dostaly obvyklou dávku oprav, ale stojí za zmínku i méně obvyklé oblasti — ovladač pro SEGA Dreamcast (který stále žije v mainline) dostal sadu fixů a multi-GPU systémy by měly lépe detekovat displeje díky vylepšením logiky display detection.
Na architekturní frontě přibyla do výchozí RISC-V konfigurace podpora Ultra RISC-V, čímž se připravuje půda pro novou generaci čipů. Síťové subsystémy a souborové systémy jsou druhou největší oblastí změn. Pozoruhodný je i explicitní zmínka Linuse o AI-asistovaných patchích jako standardní součásti procesu a návrat Nicka Desaulnierse do LLVM/Linux vývoje po jeho přestávce. Stable vydání Linux 7.2 je očekáváno v srpnu a stane se základ Fedory 45 a Ubuntu 26.10.
Stable větev 7.1.x mezitím dostala 4. července opravný bod 7.1.3. Pro vývojáře, kteří testují rc3: změny v syscall entry handlingu plánované pro 7.3 (práce Thomase Gleixnera) jsou zatím mimo merge window, ale patchsety jsou veřejně dostupné na LKML.
GhostLock (CVE-2026-43499): AI odhalilo 15 let starou LPE díru v futex kódu kernel
AI agent VEGA společnosti Nebula Security objevil v Linuxu stack-UAF (use-after-free na zásobníku) v kódu futex a rtmutex — mechanismech, které řídí čekání procesů na sdílené prostředky. Zranitelnost dostala jméno GhostLock a označení CVE-2026-43499. Kód byl přítomen od Linuxu 2.6.39, tedy od roku 2011, a prošel bez povšimnutí přes patnáct let code review a fuzz testů. Google přiznal Nebule odměnu 92 337 USD přes program kernelCTF.
Tým Nebuly ze zranitelnosti sestavil funkční exploit s 97% spolehlivostí. Na testovacím stroji trvalo získání root práv přibližně 5 sekund. Exploit navíc umožňuje únik z kontejnerů (container escape), což z něj dělá hrozbu relevantní i pro cloudové workloady. Patch byl zařazen do Linuxu 7.1, vydaného v dubnu 2026 — systémy na starších kernelech (6.x, 7.0.x) jsou stále zranitelné, pokud neaplikovaly backportovaný fix.
Z distribučního pohledu: Debian 13.6, RHEL/CentOS aktualizace a CloudLinux již záplatu distribuují. Arch Linux červencové ISO s kernelem 7.0.14 backport obsahuje. Uživatelé dlouhodobě podporovaných 6.x kernelů by měli ověřit dostupnost záplaty u svého distributora — neexistuje žádná obezličková mitigace bez kernelového patche.
Debian 13.6 „Trixie": 244 oprav a kritická aktualizace UEFI Secure Boot CA distro
Debian Project vydal 11. července 2026 šestý point release stabilní větve Trixie. Celkem 124 oprav chyb v různých balíčcích a 120 bezpečnostních aktualizací — mezi opravenými balíčky jsou Nginx, Redis, FFmpeg, Thunderbird, Chromium a PHP. Jde o standardní kumulativní aktualizaci; uživatelé, kteří pravidelně aktualizují z security.debian.org, nemají co stahovat zvlášť.
Nejdůležitější změnou je aktualizace v oblasti Secure Boot. Certifikát UEFI Secure Boot Certificate Authority z roku 2013, který je přítomen na většině moderních PC a podepisuje bootloadery, vypršel. Debian aktualizoval balíček fwupd na verzi 2.0.20, který umí do firmware UEFI distribuovat novou CA, Key Exchange Key a revokační databázi. Uživatelé se Secure Boot by měli co nejdříve spustit fwupd a aplikovat aktualizace firmwaru.
Druhá zajímavá změna je regrese v balíčku geoip-database: ten byl z licenčních důvodů vrácen zpět na verzi z prosince 2019. Novější GeoLite2 databáze MaxMindu nesplňují Debian Free Software Guidelines a nemohou být redistribuovány. Aplikace závislé na aktuálních GeoIP datech (např. firewally, geolokační služby) musí přejít na alternativy nebo databázi stahovat mimo balíčkový systém.
KDE Plasma 6.7.3: Obnoveno NVIDIA triple buffering, oprava DPMS a use-after-free v kalendáři desktop
KDE Community vydalo 14. července 2026 třetí bugfix update větve Plasma 6.7. Nejviditelnější opravou je obnovení triple bufferování pro NVIDIA GPU v compositor KWin — funkce, která zlepšuje plynulost animací a snižuje tearing, byla regresí přerušena v některém z předchozích buildů. Dále je opravena chyba, při které obrazovka po DPMS uspání znovu nenastartovala, což trápilo uživatele s více monitory nebo automatickým vypínáním displeje.
Bezpečnostně relevantní je oprava use-after-free zranitelnosti v pluginech sdílených kalendářních událostí — závada mohla způsobit pád nebo (za specifických podmínek) horší dopady při zpracování externě sdílených .ics souborů. Opraveny jsou také: špatné timezone offsety v widgetu Digital Clock, chování slideru jasu při pollingu, vykreslování separátorů v Breeze tématu a session management v SDDM přihlašovacím manažeru.
Plasma 6.7 jako major verze (vydána v červnu 2026) přinesla per-monitor desktopy a obnovila ikonové téma Oxygen. Verze 6.7.3 je doporučena všem uživatelům 6.7.x; distribuce jako openSUSE Tumbleweed a Arch Linux ji již zařadily do repozitářů. Souběžně byl vydán i 6.6.6 jako bugfix pro uživatele na starší větvi.
systemd 261: Instalátor, IMDS, storagectl a podpora Kernel Live Update tooling
systemd 261, vydaný v červnu 2026 a nyní distribuovaný skrze H2 distribuce, přináší největší rozšíření funkčnosti za poslední roky. Klíčovou novinkou je systemd-sysinstall — minimalistický textový instalátor OS, který obaluje stávající možnosti systemd (dělení disků, správa pověření, confexty) a umožňuje kopírovat systém z dočasného bootovacího média jako USB disk. Není náhradou plnohodnotných instalátorů jako Anaconda, ale cílí na minimalistické nebo embedded scénáře.
Druhá velká novinka je subsystém IMDS (Instance Metadata Service): nová služba systemd-imdsd zpřístupňuje cloudová metadata lokálním programům a obsahuje hardwarovou databázi pro rozpoznávání cloudových prostředí přes SMBIOS — podporovány jsou Amazon EC2, Azure, Google Compute Engine, Oracle Cloud, Hetzner a další. Nový nástroj storagectl sjednocuje správu úložišť přes Varlink rozhraní. Přibyla také služba systemd-tpm2-swtpm.service pro softwarový TPM jako zálohu na systémech bez fyzického čipu.
Z pohledu kernelové integrace: PID1 nově podporuje Linuxové mechanismy Live Update Orchestrator (LUO) a Kernel Handover (KHO), což otevírá cestu k výměně kernelu za běhu bez restartu userspace — funkce aktuálně experimentální, ale cílená na serverové a embedded nasazení. Arch Linux červencové ISO již dodává systemd 261.1 jako výchozí.
Arch Linux vydal červencové instalační ISO obsahující Linux kernel 7.0.14, Archinstall 4.4, systemd 261.1 a aktualizovaný firmware stack linux-firmware 20260622. Firmware balíček přináší aktualizace pro AMDGPU, Intel (včetně Wi-Fi), NVIDIA, Realtek, Broadcom, Qualcomm, MediaTek, Radeon, Atheros a další — pro uživatele s novějším hardwarem jde o relevantní aktualizaci stability a výkonu.
Archinstall 4.4 přináší vylepšení v průvodci instalací — konkrétní changelogu v dostupných zdrojích nebylo detailněji specifikováno, ale verze 4.x řady přinesla přepis části TUI a lepší podporu šifrování disků. Červencové ISO jako standardně obsahuje GhostLock patch (CVE-2026-43499) backportovaný do 7.0.14, takže čerstvě instalované systémy jsou chráněné.
ISO je k dispozici ke stažení z mirrors a přes BitTorrent. Stávající instalace Arch Linuxu není potřeba reinstalovat — rolující model distribuce zajistí stejné verze balíčků přes pacman -Syu. Nové ISO je primárně určeno pro nové instalace, které ušetří čas po-instalačních aktualizací.