25 июля 2026 года состоялся релиз системной библиотеки GNU C Library 2.44 (glibc). Это решение полностью следует требованиям стандартов ISO C23 и POSIX.1–2024. В создании нового выпуска glibc приняли участие 85 разработчиков, а ревью кода выполняли 28 мейнтейнеров проекта. Прошлая стабильная версия glibc вышла в январе 2026 года.

По информации OpenNET, основные изменения и доработки в Glibc 2.44:

  • предоставлена возможность размещения общесистемных настроек в файле /etc/tunables.conf и их применения при запуске утилиты ldconfig;

  • в утилиту ldconfig добавлена возможность установки предварительно подготовленных файлов ld.so.cache;

  • добавлена поддержка архитектуры LoongArch32 (LA32R, LA32S) в дополнение к LoongArch64;

  • добавлена настройка «glibc.elf.thp», включающая применение больших страниц памяти THP (Transparent Huge Pages) в функции malloc при маппинге сегментов в режиме только для чтения, при наличии поддержки THP в ядре. Допустимый размер страницы памяти в malloc при использовании THP ограничивается значением MAX_THP_PAGESIZE (если размер страницы THP больше MAX_THP_PAGESIZE, то THP‑режим в malloc отключается);

  • из проекта CORE‑MATH перенесены оптимизированные варианты математических функций cosh, sinh и tanh. Ранее перенесённые функции синхронизированы с версиями из CORE‑MATH;

  • для стандарта C++26 макрос assert переведён на списки с переменным числом аргументов (variadic);

  • добавлена поддержка статического связывания в режиме PIE (Position‑Independent Executable) для архитектур arm‑*-linux‑gnueabi (используется опция «‑static‑pie»);

  • для платформ AArch64 реализована поддержка всех операций, предоставляемых через расширение GCS (Guarded Control Stack), для аппаратной защиты адресов возврата из функций и блокирования эксплоитов, использующих методы возвратно‑ориентированного программирования. При включении режима ENFORCED или OVERRIDE запрещается отключение операций GCS из программ в пространстве пользователя;

  • добавлены варианты функций log, exp, sin, cas, sinh, cosh, asinh, acosh, atanh и powr, оптимизированные для архитектуры AArch64 с использованием векторных расширений SVE и AdvSIMD;

  • добавлены варианты функций memcmp, memccpy, memchr, memcpy, memmove, stpncpy, strcmp, strchr, strcpy, strncmp, strncpy, strlen и strrchr, оптимизированные для архитектуры RISC‑V с использованием векторных инструкций;

  • добавлен вариант функции memchr, оптимизированный для процессоров Power10;

  • устранены уязвимости:

    • CVE-2026-4437 — уязвимость в функциях gethostbyaddr и gethostbyaddr_r, позволяющая DNS‑серверу вернуть специально оформленный ответ, который приведёт к обработке иного доменного имени, указанного в дополнительных секциях ответа, что может применяться для обхода ограничений доступа на основе отрезолвленных доменов;

    • CVE-2026-4046 — аварийное завершение приложений, использующих функцию iconv(), при перекодировании специально оформленных данных в кодировках IBM1390 и IBM1399;

    • CVE-2026-4438 — возвращение функциями gethostbyaddr и gethostbyaddr_r некорректных имён хостов, не соответствующих требованиям спецификации, при обращении к вредоносному DNS‑серверу.